Please use this identifier to cite or link to this item: https://repository.unad.edu.co/handle/10596/35377
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorPeña Hidalgo, Hernando José
dc.coverage.spatialcead_-_josé_acevedo_y_gómezspa
dc.creatorParra Díaz, Javier
dc.date.accessioned2024-07-18T01:25:18Z
dc.date.available2024-07-18T01:25:18Z
dc.date.created2024-07-15
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/35377
dc.description.abstractEl presente trabajo se desarrolla sobre el caso de estudio donde se mencionan dos aspectos importantes referentes a la prevención de la información y las vulnerabilidades informáticas que se detectaron sobre su infraestructura tecnológica realizando una simulación de física y lógica de la topología de red y recreando una serie de ataques propuestos que comúnmente se presentan sobre la mayoría de las empresas hoy en día. A continuación, se presenta un resumen corto del caso propuesto: La empresa del caso de estudio se especializa en el desarrollo de consultorías para la prevención de ataques frente a fraudes de robo de información, análisis forense de datos y pruebas de pentesting para la detección de vulnerabilidades comunes como Cross Site Scripting (XSS), Inyecciones SQL, Modificación de Cookies, Tampering de parámetros y formularios, Directory Trasversal, Navegación Forzada, Cookie snooping, Tampering de logs, Intercepción de mensajes de error, Denegación de Servicio que dejan al descubierto la información privada de los clientes además de analizar cuidadosamente la información y registros de ataques para detectar el método en el cual se efectuaron los ataques hacia la infraestructura de los servicios. Para el presente documento se han realizado 2 escenarios en los que se demuestran las habilidades y procedimientos necesarios para lograr exitosamente detectar vulnerabilidades. 4. Cross Site Scripting (XSS), Inyecciones SQL, Modificación de Cookies, Tampering de parámetros y formularios, Directory Trasversal, Navegación Forzada, Cookie snooping, Tampering de logs, Intercepción de mensajes de error, Denegación de Servicio. Palabras clave: Ciberdelincuente, DDoS, Ecommerce, Pentesting, Consultoria Informática.spa
dc.formatpdf
dc.titleAnálisis de Vulnerabilidades basado en Pentesting y Propuesta de Aseguramiento de un Escenario Simulado de la Infraestructura Física y Lógica para la Institución del Caso de Estudio Institución Registraduría Nacional
dc.typeProyecto aplicado
dc.subject.keywordsCiberdelincuentespa
dc.subject.keywordsDDoSspa
dc.subject.keywordsEcommercespa
dc.subject.keywordsPentestingspa
dc.subject.keywordsConsultoríaspa
dc.subject.keywordsInformática
dc.subject.keywordsAnálisis
dc.description.abstractenglishThe present work is developed on the case study where two important aspects related to the prevention of information and computer vulnerabilities that were detected on its technological infrastructure are mentioned, performing a simulation of physics and logic of the network topology and recreating a series of proposed attacks that commonly occur on most businesses today Following is a short summary of the proposed case: The case study company specializes in the development of consultancies for the prevention of attacks against information theft fraud, forensic data analysis and pentesting tests for the detection of common vulnerabilities such as Cross Site Scripting (XSS), SQL Injections , Modification of Cookies, Tampering of parameters and forms, Transversal Directory, Forced Navigation, Cookie snooping, Tampering of logs, Interception of error messages, Denial of Service that expose the private information of customers in addition to carefully analyzing the information and attack logs to detect the method in which attacks were made towards the services infrastructure. For this document, 2 scenarios have been carried out in which the skills and procedures necessary to successfully detect vulnerabilities are demonstrated. 5. Cross Site Scripting (XSS), SQL Injections, Modification of Cookies, Tampering of parameters and forms, Directory Cross, Forced Navigation, Cookie spoofing, Tampering of logs, Interception of error messages, Denial of Service. Keywords: Cyber criminal, DDoS, Ecommerce, Pentesting, Informatics Consulting.spa
dc.subject.categoryEspecialización en Seguridad Informaticaspa
Appears in Collections:Especialización en Seguridad informática

Files in This Item:
File Description SizeFormat 
jparrad.pdf7.03 MBAdobe PDFThumbnail
View/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.