Evaluación de seguridad de una institución financiera mediante la ejecución de un estudio de penetración interno y externo a su infraestructura tecnológica
El presente trabajo muestra los resultados obtenidos de una evaluación de seguridad de una institución financiera mediante la ejecución de un estudio de penetración interno y externo a su infraestructura tecnológica. Por motivos de confidencialidad no se revelará el nombre real de la empresa financi...
Saved in:
| Published: |
2013
|
|---|---|
| Subjects: | |
| Online Access: | http://hdl.handle.net/10872/2887 |
| Tags: |
No Tags, Be the first to tag this record!
|
| _version_ | 1870621922309439488 |
|---|---|
| bitstream.checksum.fl_str_mv | eda353f7c9cdfc5c7e3f3b7310f38858 8a4605be74aa9ea9d79846c1fba20a33 |
| bitstream.checksumAlgorithm.fl_str_mv | MD5 MD5 |
| bitstream.url.fl_str_mv | https://saber.ucv.ve/jspui/bitstream/10872/2887/1/Tesis%20Victor%20Pittol_noPW.pdf https://saber.ucv.ve/jspui/bitstream/10872/2887/2/license.txt |
| dc.contributor.author.none.fl_str_mv | Pittol, Víctor E. |
| dc.creator.fl_str_mv | Pittol, Víctor E. |
| dc.date.accessioned.none.fl_str_mv | 2013-03-01T18:29:53Z |
| dc.date.available.none.fl_str_mv | 2013-03-01T18:29:53Z |
| dc.date.issued.none.fl_str_mv | 2013-03-01 |
| dc.identifier.uri.none.fl_str_mv | http://hdl.handle.net/10872/2887 |
| dc.language.iso.es_VE.fl_str_mv | es |
| dc.relation.ispartofseries.none.fl_str_mv | Tesis;I2004 P691 CD |
| dc.subject.es_VE.fl_str_mv | institución financiera infraestructura tecnológica amenazas intruso o “hacker” activos de información de la Institución plataforma tecnológica |
| dc.title.es_VE.fl_str_mv | Evaluación de seguridad de una institución financiera mediante la ejecución de un estudio de penetración interno y externo a su infraestructura tecnológica |
| dc.type.es_VE.fl_str_mv | Thesis |
| description | El presente trabajo muestra los resultados obtenidos de una evaluación de seguridad de una institución financiera mediante la ejecución de un estudio de penetración interno y externo a su infraestructura tecnológica. Por motivos de confidencialidad no se revelará el nombre real de la empresa financiera en cuestión. De aquí en adelante se hará referencia a la misma como Institución “XXX”. El objetivo principal del servicio fue dar a conocer las amenazas que representa un intruso o “hacker” a los activos de información de la Institución “XXX”, a través de un ataque desde cualquier punto interno y externo a su plataforma tecnológica, con el fin de concientizar a todos los niveles de la Institución en el tema de seguridad informática, para que de esta manera se implanten los controles de seguridad necesarios para mitigar los riesgos existentes y se efectúen seguimientos periódicos a los mismos, protegiendo así de una manera más efectiva sus activos de información. Para el desarrollo del servicio, se tomó como base cuatro etapas generales ("Obtención de información e identificación de amenazas", "Evaluación de los riesgos o amenazas identificadas", "Intento de acceso "Intrusión" a la plataforma tecnológica" y "Análisis de resultados y emisión de recomendaciones") que constituyen la metodología aplicada. Basado en los resultados de la evaluación de seguridad mediante la ejecución de un estudio de penetración interno y externo a la Institución “XXX”, la misma en conocimiento de las vulnerabilidades y riesgos que posee su plataforma tecnológica, ha tomado conciencia en relación a la necesidad de implantar controles de seguridad que mitiguen los riesgos de acceso no autorizado e interrupción de su continuidad operativa producto de posibles intrusos que busquen de obtener acceso a sus activos de información, afectar su imagen e incursionar en problemas de índole legal, tomando una actitud proactiva en relación al tema. |
| id | SABERUCV_3ebcb4dc44e342a46aa02129e1aa9d4e |
| language_invalid_str_mv | es |
| network_acronym_str | SABERUCV |
| network_name_str | Repositorio Institucional de la Universidad Central de Venezuela |
| oai_identifier_str | oai:saber.ucv.ve:10872/2887 |
| publishDate | 2013 |
| publishDateSort | 2013 |
| repository.mail.fl_str_mv | sfwrussians@gmail.com |
| repository.name.fl_str_mv | Saber UCV |
| repository_id_str | |
| spelling | Pittol, Víctor E.2013-03-01T18:29:53Z2013-03-01T18:29:53Z2013-03-01http://hdl.handle.net/10872/2887El presente trabajo muestra los resultados obtenidos de una evaluación de seguridad de una institución financiera mediante la ejecución de un estudio de penetración interno y externo a su infraestructura tecnológica. Por motivos de confidencialidad no se revelará el nombre real de la empresa financiera en cuestión. De aquí en adelante se hará referencia a la misma como Institución “XXX”. El objetivo principal del servicio fue dar a conocer las amenazas que representa un intruso o “hacker” a los activos de información de la Institución “XXX”, a través de un ataque desde cualquier punto interno y externo a su plataforma tecnológica, con el fin de concientizar a todos los niveles de la Institución en el tema de seguridad informática, para que de esta manera se implanten los controles de seguridad necesarios para mitigar los riesgos existentes y se efectúen seguimientos periódicos a los mismos, protegiendo así de una manera más efectiva sus activos de información. Para el desarrollo del servicio, se tomó como base cuatro etapas generales ("Obtención de información e identificación de amenazas", "Evaluación de los riesgos o amenazas identificadas", "Intento de acceso "Intrusión" a la plataforma tecnológica" y "Análisis de resultados y emisión de recomendaciones") que constituyen la metodología aplicada. Basado en los resultados de la evaluación de seguridad mediante la ejecución de un estudio de penetración interno y externo a la Institución “XXX”, la misma en conocimiento de las vulnerabilidades y riesgos que posee su plataforma tecnológica, ha tomado conciencia en relación a la necesidad de implantar controles de seguridad que mitiguen los riesgos de acceso no autorizado e interrupción de su continuidad operativa producto de posibles intrusos que busquen de obtener acceso a sus activos de información, afectar su imagen e incursionar en problemas de índole legal, tomando una actitud proactiva en relación al tema.esTesis;I2004 P691 CDinstitución financierainfraestructura tecnológicaamenazasintruso o “hacker”activos de información de la Instituciónplataforma tecnológicaEvaluación de seguridad de una institución financiera mediante la ejecución de un estudio de penetración interno y externo a su infraestructura tecnológicaThesisORIGINALTesis Victor Pittol_noPW.pdfTesis Victor Pittol_noPW.pdfapplication/pdf1296353https://saber.ucv.ve/jspui/bitstream/10872/2887/1/Tesis%20Victor%20Pittol_noPW.pdfeda353f7c9cdfc5c7e3f3b7310f38858MD51LICENSElicense.txtlicense.txttext/plain; charset=utf-81748https://saber.ucv.ve/jspui/bitstream/10872/2887/2/license.txt8a4605be74aa9ea9d79846c1fba20a33MD5210872/2887oai:saber.ucv.ve:10872/28872017-06-06 16:18:27.494Saber UCVsfwrussians@gmail.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 |
| spellingShingle | Evaluación de seguridad de una institución financiera mediante la ejecución de un estudio de penetración interno y externo a su infraestructura tecnológica institución financiera infraestructura tecnológica amenazas intruso o “hacker” activos de información de la Institución plataforma tecnológica |
| title | Evaluación de seguridad de una institución financiera mediante la ejecución de un estudio de penetración interno y externo a su infraestructura tecnológica |
| title_full | Evaluación de seguridad de una institución financiera mediante la ejecución de un estudio de penetración interno y externo a su infraestructura tecnológica |
| title_fullStr | Evaluación de seguridad de una institución financiera mediante la ejecución de un estudio de penetración interno y externo a su infraestructura tecnológica |
| title_full_unstemmed | Evaluación de seguridad de una institución financiera mediante la ejecución de un estudio de penetración interno y externo a su infraestructura tecnológica |
| title_short | Evaluación de seguridad de una institución financiera mediante la ejecución de un estudio de penetración interno y externo a su infraestructura tecnológica |
| title_sort | Evaluación de seguridad de una institución financiera mediante la ejecución de un estudio de penetración interno y externo a su infraestructura tecnológica |
| topic | institución financiera infraestructura tecnológica amenazas intruso o “hacker” activos de información de la Institución plataforma tecnológica |
| url | http://hdl.handle.net/10872/2887 |