Por favor, use este identificador para citar o enlazar este ítem: http://bibdigital.epn.edu.ec/handle/15000/24962
Título: Implementación de hardening en sistemas operativos de servidor : implemementación de hardening en sistemas operativos de servidor linux de base debian .
Autor: Yanqui Vela, Vladimir Giovanny
Director: Cevallos Salazar, Gabriela Katherine
Palabras clave: REDES
TELECOMUNICACIONES
HARDENING
SISTEMAS OPERATIVOS
LINUX
POLÍTICA DE SEGURIDAD
Fecha de publicación: 6-oct-2023
Editorial: Quito : EPN, 2023.
Citación: Yanqui Vela, V.G.(2023).Implementación de hardening en sistemas operativos de servidor : implemementación de hardening en sistemas operativos de servidor linux de base debian. 69 páginas. Quito : EPN.
Resumen: The present project of curricular integration work consists of in to implement the hardening process in the Debian-based Linux server operating systems in Ubuntu server 20.04, with the objective to implement a security police in system on the CIS frame of reference and in this form secure server operating system, significantly to reduce the attack surfaces, decreasing the points where an attacker can infiltrate. The first section consists in the implementation of a mail server Postfix while Squirrelmail. It´s installed the OpenSCAP tools for the run server vulnerability analysis with the objective obtained the first report. The second section consists of in to aggregate the security policies automatically based on the CIS frame of reference in the server operating system Ubuntu Server 20.04, after that the security policy is applied, the Postfix mail server is lifted while Squirrelmail, its installed all OpenSCAP tools for scanning and obtained the second operating system vulnerability report. The third section consists in the analysis of emitted reports, where it´s observed that implanted the policy to reduce the vulnerabilities in the server, also to resolve two parameters manually, with in the order to improve the server hardening and obtaining a report three. The fourth section consists in the analysis of third report, verified the impact have implemented a security policy on each element to the CIA triad. Finally, it’s obtained the conclusion and recommendations in base to the development and analysis this present project.
Descripción: El presente trabajo de integración curricular radica su funcionamiento en implementar un proceso de hardening en sistemas operativos de servidor Linux de base Debian, mediante Ubuntu Server 20.04, con el objetivo de aplicar una política de seguridad en base al marco de referencia CIS y de esta forma asegurar el servidor, reducir significativamente las superficies de ataques, disminuyendo los puntos donde un atacante pueda infiltrarse. El primer apartado consiste en la implementación de un servidor de correo Postfix mediante Squirrelmail. Se instala las herramientas de OpenSCAP para ejecutar un análisis de vulnerabilidades del servidor con el fin de obtener un primer reporte. El segundo apartado corresponde a la agregación de políticas de seguridad de forma automática en base al marco de referencia CIS dentro del sistema operativo de servidor Ubuntu Server 20.04, luego de ser aplicada la política de seguridad se levanta el servidor de correo Postfix mediante Squirrelmail, se instalan todas las herramientas de OpenSCAP para escanear y obtener el segundo reporte de vulnerabilidades del sistema operativo de servidor. El tercer apartado consiste en el análisis de los reportes emitidos, donde se observa que implantada la política se reducen las vulnerabilidades en el servidor, además se solventaron dos parámetros críticos de forma manual, con el fin de mejorar el endurecimiento del servidor, se obtienen un tercer reporte. El cuarto apartado consiste en el análisis del tercer reporte, verificando el impacto que tienen las recomendaciones implementadas sobre cada uno de los elementos de la triada CIA. Finalmente se obtienen las conclusiones y recomendaciones en base al desarrollo y análisis del presente proyecto.
URI: http://bibdigital.epn.edu.ec/handle/15000/24962
Tipo: Trabajo de Integración Curricular
Aparece en las colecciones:TIC - Tecnología Superior en Redes y Telecomunicaciones

Ficheros en este ítem:
Fichero Descripción TamañoFormato 
CD 13676.pdf2,36 MBAdobe PDFVisualizar/Abrir


Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.