Por favor, use este identificador para citar o enlazar este ítem: http://bibdigital.epn.edu.ec/handle/15000/6059
Registro completo de metadatos
Campo DCValorLengua/Idioma
dc.contributor.authorAcosta Naranjo, Oswaldo Andrés-
dc.date.accessioned2013-04-02T17:59:14Z-
dc.date.available2013-04-02T17:59:14Z-
dc.date.issued2013-03-26-
dc.identifier.otherT-IS/1268/CD 4781-
dc.identifier.urihttp://bibdigital.epn.edu.ec/handle/15000/6059-
dc.description.abstractEl presente proyecto permite realizar un Análisis de Riesgos y Vulnerabilidades de la Infraestructura Tecnológica de la Secretaría Nacional de Gestión de Riesgos utilizando metodologías de ethical hacking, con el propósito de determinar si existe un entorno seguro para los sistemas y servicios que ofrece la Institución, así como planes de mitigación de riesgos tecnológicos. Como punto inicial se describe a la Secretaría Nacional de Gestión de Riesgos y a la dirección de Tecnologías de la Información y Comunicación; luego se describe las metodologías de Ethical Hacking a utilizar, con las respectivas justificaciones comparativas para su elección. La metodología ISSAF droft 0.2.1 elegida para este proyecto inicia con la identificación de riesgos, la cual se divide en identificación de activos o puntos de acceso e identificación y búsqueda de vulnerabilidades, esta última es la fase en la cual se realizan las pruebas de testeo de seguridad, en las cuales se identifican las vulnerabilidades presentes en cada una de las entidades de evaluación definidas por la metodología; luego se realiza el análisis de riesgos, en segunda instancia la evaluación y valoración de riesgo, y finalmente se procede con el análisis de impacto técnico e impacto de negocio. Posteriormente se desarrolla el plan de mitigación de riesgos basado en el análisis de impacto técnico y de negocio, en el cual se describen las contramedidas recomendadas por la metodología; además, se presentan conclusiones y recomendaciones las mismas que permitirán mitigar los riesgos detectadoses_ES
dc.description.sponsorshipSamaniego Burbano, César Augustoes_ES
dc.language.isospaes_ES
dc.publisherQUITO/EPN/2013es_ES
dc.rightsopenAccess-
dc.rights.urihttps://creativecommons.org/licenses/by-nc-nd/4.0/-
dc.subjectSEGURIDAD DE LA INFORMACIONes_ES
dc.subjectANALISIS DE RIESGOSes_ES
dc.subjectSEGURIDAD INFORMATICAes_ES
dc.titleAnálisis de Riesgos y Vulnerabilidades de la Infraestructura Tecnológica de la Secretaría Nacional de Gestión de Riesgos utilizando Metodologías de Ethical Hackinges_ES
dc.typebachelorThesises_ES
Aparece en las colecciones:Tesis Sistemas Informáticos y de Computación (ISIS)

Ficheros en este ítem:
Fichero Descripción TamañoFormato 
CD-4781.pdfTesis completa8,29 MBAdobe PDFVisualizar/Abrir


Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.