Por favor, use este identificador para citar o enlazar este ítem:
http://dspace.unach.edu.ec/handle/51000/7481
Título : | Aplicación de técnicas de pentesting para determinar vulnerabilidades en la red lan de la Empresa CSEDNET de Santo Domingo |
Autor : | Silva Castañeda, Marlon Javier Vera Correa, Jairo Alexander |
Palabras clave : | PENTESTING SNIFFING PARAMETER TAMPERING CEH |
Fecha de publicación : | 29-mar-2021 |
Editorial : | Riobamba Universidad Nacional de Chimborazo |
Resumen : | El objetivo de esta investigación es identificar las vulnerabilidades que tiene la red LAN de la empresa CSEDnet de Santo Domingo, por medio de la aplicación de las pruebas de pentesting: sniffing y parameter tampering, para que, en base a los problemas encontrados, poder generar políticas de seguridad y aplicarlas en la infraestructura y los principales equipos activos de la red LAN. Con este fin, la pregunta de investigación es la siguiente: ¿Cómo la implementación de un plan de aseguramiento de la información y redes mitigará las infiltraciones no deseadas en la empresa CSEDnet? En este contexto la seguridad informática es un aspecto muy importante a tomar en cuenta para las empresas que como mínimo, usan y poseen redes LAN para desarrollar sus actividades laborales, ya que la información que se transmite por esta red es de vital importancia para quienes forman parte de la institución y de sus clientes. Se utilizó las fases de la metodología CEH (Certified Ethical Hacker) denominada Metodología de evaluación de vulnerabilidad de red, para identificar puntos débiles en los nodos de la infraestructura LAN de la empresa CSEDnet de la ciudad de Santo Domingo. Esta metodología se encuentra dentro de la certificación CEH, que otorga el Consejo Internacional de Consulta de Comercio Electrónico (EC-Council). La evaluación de la vulnerabilidad de la red es un examen de las posibilidades de un ataque a una red. Los resultados señalan una gran disminución de los paquetes capturados (98,62%), después de la implementación de las políticas de seguridad planteadas en esta investigación |
Descripción : | The objective of this research is to identify the vulnerabilities that the LAN network of the company CSEDnet from Santo Domingo has through the application of the pentesting tests: sniffing and parameter tampering, so that, based on the problems found, to be able to generate policies security and apply them in the infrastructure and the main active equipment of the LAN network. To this end, the research question is the following: How will the implementation of an information and network assurance plan mitigate unwanted infiltrations in the CSEDnet company? In this context, computer security is a very important aspect to take into account for companies that, at a minimum, use and have LAN networks to develop their work activities, since the information that is transmitted through this network is of vital importance for those who form part of the institution and its clients. The phases of the CEH (Certified Ethical Hacker) methodology called Network Vulnerability Assessment Methodology were used to identify weak points in the nodes of the LAN infrastructure of the CSEDnet company in the Santo Domingo city. This methodology is within the CEH certification granted by the International Electronic Commerce Consultation Council (EC-Council). The Network Vulnerability Assessment is an examination of the possibilities of an attack on a network. The results indicate a great decrease in the captured packets (98.62%), after the implementation of the security policies proposed in this research |
URI : | http://dspace.unach.edu.ec/handle/51000/7481 |
Aparece en las colecciones: | Tesis - Ingeniería en Sistemas y Computación |
Ficheros en este ítem:
Fichero | Descripción | Tamaño | Formato | |
---|---|---|---|---|
1 DECANATO Nº115-RADFI-03-02-2021 RESOLUCION 118-119[1261].pdf | 158,53 kB | Adobe PDF | Visualizar/Abrir | |
8 TESIS.pdf | 6,31 MB | Adobe PDF | Visualizar/Abrir |
Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.