Por favor, use este identificador para citar o enlazar este ítem: http://dspace.unach.edu.ec/handle/51000/7481
Título : Aplicación de técnicas de pentesting para determinar vulnerabilidades en la red lan de la Empresa CSEDNET de Santo Domingo
Autor : Silva Castañeda, Marlon Javier
Vera Correa, Jairo Alexander
Palabras clave : PENTESTING
SNIFFING
PARAMETER TAMPERING
CEH
Fecha de publicación : 29-mar-2021
Editorial : Riobamba Universidad Nacional de Chimborazo
Resumen : El objetivo de esta investigación es identificar las vulnerabilidades que tiene la red LAN de la empresa CSEDnet de Santo Domingo, por medio de la aplicación de las pruebas de pentesting: sniffing y parameter tampering, para que, en base a los problemas encontrados, poder generar políticas de seguridad y aplicarlas en la infraestructura y los principales equipos activos de la red LAN. Con este fin, la pregunta de investigación es la siguiente: ¿Cómo la implementación de un plan de aseguramiento de la información y redes mitigará las infiltraciones no deseadas en la empresa CSEDnet? En este contexto la seguridad informática es un aspecto muy importante a tomar en cuenta para las empresas que como mínimo, usan y poseen redes LAN para desarrollar sus actividades laborales, ya que la información que se transmite por esta red es de vital importancia para quienes forman parte de la institución y de sus clientes. Se utilizó las fases de la metodología CEH (Certified Ethical Hacker) denominada Metodología de evaluación de vulnerabilidad de red, para identificar puntos débiles en los nodos de la infraestructura LAN de la empresa CSEDnet de la ciudad de Santo Domingo. Esta metodología se encuentra dentro de la certificación CEH, que otorga el Consejo Internacional de Consulta de Comercio Electrónico (EC-Council). La evaluación de la vulnerabilidad de la red es un examen de las posibilidades de un ataque a una red. Los resultados señalan una gran disminución de los paquetes capturados (98,62%), después de la implementación de las políticas de seguridad planteadas en esta investigación
Descripción : The objective of this research is to identify the vulnerabilities that the LAN network of the company CSEDnet from Santo Domingo has through the application of the pentesting tests: sniffing and parameter tampering, so that, based on the problems found, to be able to generate policies security and apply them in the infrastructure and the main active equipment of the LAN network. To this end, the research question is the following: How will the implementation of an information and network assurance plan mitigate unwanted infiltrations in the CSEDnet company? In this context, computer security is a very important aspect to take into account for companies that, at a minimum, use and have LAN networks to develop their work activities, since the information that is transmitted through this network is of vital importance for those who form part of the institution and its clients. The phases of the CEH (Certified Ethical Hacker) methodology called Network Vulnerability Assessment Methodology were used to identify weak points in the nodes of the LAN infrastructure of the CSEDnet company in the Santo Domingo city. This methodology is within the CEH certification granted by the International Electronic Commerce Consultation Council (EC-Council). The Network Vulnerability Assessment is an examination of the possibilities of an attack on a network. The results indicate a great decrease in the captured packets (98.62%), after the implementation of the security policies proposed in this research
URI : http://dspace.unach.edu.ec/handle/51000/7481
Aparece en las colecciones: Tesis - Ingeniería en Sistemas y Computación

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
1 DECANATO Nº115-RADFI-03-02-2021 RESOLUCION 118-119[1261].pdf158,53 kBAdobe PDFVisualizar/Abrir
8 TESIS.pdf6,31 MBAdobe PDFVisualizar/Abrir


Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.