Please use this identifier to cite or link to this item:
https://repository.unad.edu.co/handle/10596/57335Full metadata record
| DC Field | Value | Language |
|---|---|---|
| dc.contributor.advisor | Peña Hidalgo, Hernando José | |
| dc.coverage.spatial | cead_-_josé_acevedo_y_gómez | |
| dc.creator | Rodríguez Martínez, Oscar Ricardo | |
| dc.date.accessioned | 2024-08-03T22:33:23Z | |
| dc.date.available | 2024-08-03T22:33:23Z | |
| dc.date.created | 2024-08-03 | |
| dc.identifier.uri | https://repository.unad.edu.co/handle/10596/57335 | |
| dc.description.abstract | Actualmente el mundo se encuentra inmerso en un proceso de rápidos cambios y avances en temas de tecnología, estos tienen como función principal cubrir necesidades, facilitar tareas rutinarias o hacer que la información sea de carácter masivo y de acceso fácil para todas las personas. Así la información se convierte en uno de los activos más importante en cualquier compañía, no obstante, el rápido crecimiento tecnológico ha generado diferentes riesgos que pueden ser aprovechados por personas mal intencionadas. Lo anterior, ha llevado a que las instituciones requieran establecer métodos y lineamientos que permitan salvaguardarla y al tiempo mantener los tres pilares de la seguridad de la información que son integridad, confidencialidad y disponibilidad. En este contexto cobra importancia dentro las organizaciones procesos como la hardenización cuyo propósito es el fortalecimiento del sistema informático que minimice las vulnerabilidades de seguridad de la información y aumente la protección del sistema contra posibles amenazas. Dentro de estas organizaciones se encuentra la Unidad Administrativa Especial de Servicios Públicos entidad que maneja información oficial y que dentro de su renovación de infraestructura tecnológica se ha visto vulnerable a posibles riesgos en la seguridad. Por ello el objetivo de este trabajo fue diseñar un esquema de hardening para los servidores web de la oficina TIC de esta entidad pública de Bogotá. Para lograr este objetivo se establecieron planes periódicos de auditoría de seguridad los cuales brindaron un panorama del estado de aseguramiento de los distintos componentes involucrados en los sistemas de información. Estos planes de auditoria arrojaron los siguientes resultados: Levantamiento de información, enumeración de servicios y aplicaciones, identificación de herramientas a utilizar para realizar el análisis de vulnerabilidades. Para ello, se realizaron tres pruebas de esquemas de seguridad: escaneo de puertos y enumeración mediante la herramienta Nmap, escaneo de vulnerabilidades y escaneo de aplicaciones web. Con los resultados obtenidos de las pruebas se procedió a generar un informe del estado de seguridad de los ambientes web de producción y pruebas. Finalmente se identificó que el aseguramiento de los servidores web debe enfocarse desde dos aspectos principales, el primero aplicar las recomendaciones de hardening, que tienen como objetivo evitar que personas no autorizadas logren acceso al sistema operativo y el segundo es aplicar las salvaguardas asociadas a las vulnerabilidades del sistema operativo del servidor, actividad que brindará a la Unidad Administrativa Especial de Servicios Públicos la posibilidad de mantener la información segura y libre de posibles ataques externos que podrían llegar a ser de alto impacto. | |
| dc.format | ||
| dc.title | Diseño de un esquema de Hardening para los servidores web de la oficina TIC de la Unidad Administrativa Especial de Servicios Públicos de la ciudad de Bogotá | |
| dc.type | Proyecto aplicado | |
| dc.subject.keywords | Salvaguardar | |
| dc.subject.keywords | Seguridad Informática | |
| dc.subject.keywords | Vulnerabilidad | |
| dc.description.abstractenglish | Currently the world is immersed in a process of rapid changes and advances in technology, the main function of which is to cover needs, facilitate routine tasks or make information massive and easily accessible to all. Thus, information becomes one of the most important assets in any company, however, rapid technological growth has generated different risks that can be exploited by malicious persons. The foregoing has led institutions to need to establish methods and guidelines that allow it to be safeguarded and at the same time maintain the three pillars of information security, which are integrity, confidentiality and availability. In this context, processes such as hardenization, whose purpose is to strengthen the computer system that minimizes information security vulnerabilities and increases the protection of the system against possible threats, becomes important within organizations. Within these organizations is the Unidad Administrativa Especial de Servicios Públicos, an entity that manages official information and that within its renewal of technological infrastructure has been vulnerable to possible security risks. Therefore, the objective of this work was to design a hardening scheme for the web servers of the TIC office of this public entity in Bogotá. To achieve this objective, periodic security audit plans were established, which provided an overview of the assurance status of the different components involved in the information systems. These audit plans yielded the following results: Gathering of information, enumeration of services and applications, identification of tools to be used to perform vulnerability analysis. For this, three tests of security schemes were carried out: port scanning and enumeration using the Nmap tool, vulnerability scanning and web application scanning. With the results obtained from the tests, a report on the security status of the production and test web environments was generated. Finally, it was identified that the security of web servers must be focused from two main aspects, the first is to apply the hardening recommendations, which aim to prevent unauthorized persons from gaining access to the operating system and the second is to apply the safeguards associated with vulnerabilities. of the server's operating system, an activity that will provide the Special Administrative Unit of Public Services with the possibility of keeping the information safe and free from possible external attacks that could have a high impact. | |
| Appears in Collections: | Especialización en Seguridad informática | |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| orodriguezma.pdf | 919.23 kB | Adobe PDF | ![]() View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.
