Por favor, use este identificador para citar o enlazar este ítem: http://bibdigital.epn.edu.ec/handle/15000/25043
Título: Análisis de vulnerabilidades de una infraestructura de red utilizando metodologías de ethical hacking.
Autor: Miranda Salvador, Richard Andrés
Director: Del Hierro Cadena, Pablo Fernando
Flores Armas, Denys Alberto
Palabras clave: SISTEMA INFORMÁTICO
VULNERABILIDADES
ISSAF
SEGURIDAD
INFRAESTRUCTURA
METODOLOGÍA
ETHICAL HACKING
Fecha de publicación: jul-2023
Editorial: Quito : EPN, 2023.
Citación: Miranda Salvador, R.A. (2023). Análisis de vulnerabilidades de una infraestructura de red utilizando metodologías de ethical hacking. 76 páginas. Quito : EPN.
Resumen: The objective of this thesis is to analyze the vulnerabilities of the FIS network infrastructure using ethical hacking methods based on the ISSAF methodology. This analysis will set a precedent and raise awareness among the personnel responsible for the current state of security in this infrastructure, this being the first step in planning future strategies and actions that will bring the FIS to an expected point. The methodology has a structure that covers the different aspects of the infrastructure, starting with the collection of information about the FIS EPN, understanding its characterization, mission, vision and organizational structure. Next, the virtual and physical connectivity is analyzed using the different tools for this task, which allows obtaining a map or topology of the network. Based on the topology obtained, a series of processes are designed as tests to identify the vulnerabilities present in the FIS infrastructure with the structure defined by ISSAF. At the end of each test, the vulnerabilities found in each element of the infrastructure are obtained.
Descripción: El objetivo del presente trabajo de titulación es analizar las vulnerabilidades de la infraestructura de red de la FIS mediante el uso de metodologías de ethical hacking, tomando como base la metodología ISSAF. Este análisis permitirá sentar un precedente y concientizar al personal a cargo sobre el estado actual de la seguridad en dicha infraestructura, siendo el primer paso en la planificación de las estrategias y acciones futuras que llevarán a la FIS a un punto esperado. La metodología tiene una estructura que cubre las diferentes aristas de la infraestructura, iniciando con la recolección de información de la FIS EPN, entendiendo su caracterización, misión, visión y estructura orgánica. Posteriormente se analiza la conectividad virtual y física mediante las diferentes herramientas para dicha tarea, lo cual permite obtener un mapa o topología de la red. A partir de la topología obtenida se diseña un conjunto de procesos a modo de pruebas para identificar las vulnerabilidades presentes en la infraestructura de la FIS con la estructura definida por ISSAF. Al final de cada prueba, se obtendrán las vulnerabilidades halladas en cada ítem de la infraestructura.
URI: http://bibdigital.epn.edu.ec/handle/15000/25043
Tipo: bachelorThesis
Aparece en las colecciones:Tesis Sistemas Informáticos y de Computación (ISIS)

Ficheros en este ítem:
Fichero Descripción TamañoFormato 
CD 13866.pdf2,69 MBAdobe PDFVisualizar/Abrir


Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.