Por favor, use este identificador para citar o enlazar este ítem: https://repositorio.utn.edu.ec/handle/123456789/16133
Citar este ítem

Título : Estudio comparativo de metodologías de pentesting para la detección de vulnerabilidades de la infraestructura informática de una cooperativa de ahorro y crédito Segmento Tres
Director: Pazmiño Gómez, Luis Alberto
Autor : Echevería Bedón, Romario David
Tipo docuemento: masterThesis
Palabras clave : FINANZAS;ECONOMÍA;PROTECCIÓN DE DATOS
Fecha de publicación : 25-jun-2024
Fecha de creación : 19-jun-2024
Resumen : El presente estudio se enfoca en comparar metodologías de pentesting, detectar las vulnerabilidades en la seguridad de la infraestructura informática de una cooperativa de ahorro y crédito segmento tres en la provincia de Imbabura. Según Raytheon (2015) las instituciones financieras son el objetivo principal para los ciberdelincuentes, el motivo de vulnerar las seguridades son: el lucro financiero, geopolítica o una combinación, en este sentido la Superintendencia de Economía Popular y Solidaria (SEPS) mediante su Oficio Nro. SEPS-SGDIGT-2021-21112-OFC indica que la ciberseguridad es un campo en continuo cambio y evolución que requieren un control constante, por consiguiente las instituciones financieras deben realizar actualizaciones, pruebas, parches, realizar cambios acordes a los avances tecnológicos y al desarrollo del negocio a fin de mantener la seguridad informática en las organizaciones. El objetivo de esta investigación es evaluar la eficacia de estas metodologías en dicho contexto, para determinar la metodología de pentesting a utilizar en una entidad financiera del segmento tres, además se identificarán vulnerabilidades mediante la ejecución de herramientas de pentesting extraídas de las metodologías evaluadas y comparar la aplicabilidad en la identificación y explotación de vulnerabilidades, el procedimiento para el análisis de datos fueron mediante un escala evaluativa del 0 a 3 en donde se establece si las metodologías: aluden, mencionan o realizan pruebas de seguridad a las principales vulnerabilidades del sector financiero, mismas que fueron extraídas en base al estudio realizado por Organización de los Estados Americanos (2018), en la cual se obtuvo que ISSAF con una puntuación de 18 supero a OSSTMM Y PTES que obtuvieron 11 puntos, por lo cual se determinó que ISSAF es la metodología más óptima para realizar el pentesting en la cooperativa de ahorro y crédito segmento tres, llevando a cabo diferentes pruebas de seguridad en dicha institución financiera.
Descripción : Comparar metodologías de pentesting, para la detección temprana de vulnerabilidades de la seguridad en la infraestructura informática de una cooperativa de ahorro y crédito segmento tres en la provincia de Imbabura. Objetivos específicos.
URI : https://repositorio.utn.edu.ec/handle/123456789/16133
Ubicación: PG/ 1860
Ciudad. País: Ibarra. Ecuador
Grado Académico: Maestría
Código MFN : 0000043156
Carrera Profesional: Computación Mención Seguridad Informática
Aparece en las colecciones: Tesis Postgrado

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
PG 1860 logo.pngLogo628.68 kBimage/pngVista previa
Visualizar/Abrir
PG 1860 TRABAJO GRADO.pdfTrabajo de Grado2.13 MBAdobe PDFVista previa
Visualizar/Abrir


Este ítem está protegido por copyright original



Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons