|
Please use this identifier to cite or link to this item:
https://repositorio.utn.edu.ec/handle/123456789/16750
Title: | Testeo y evaluación de la seguridad de la información de los servidores de borde de los ISPS en la Empresa Airmaxtelecom S.A. mediante la guía NIST SP 800-115 |
metadata.dc.contributor.advisor: | Rea Peñafiel, Xavier Mauricio |
Authors: | Silva Morán, Jonathan Javier |
metadata.dc.type: | masterThesis |
Keywords: | TECNOLOGÍA DE LA INFORMACIÓN;PROTECCIÓN DE DATOS;RED DE TELECOMUNICACIONES |
Issue Date: | 10-Jan-2025 |
metadata.dc.date.created: | 10-Dec-2024 |
Abstract: | La evaluación de seguridad realizada en seis servidores de borde MikroTik para AIRMAXTELECOM S.A., basada en la metodología NIST SP 800-115, arrojó que la infraestructura de la empresa es mayormente sólida y bien mantenida, con medidas efectivas como la filtración de puertos y la conexión cableada en lugar de interfaces inalámbricas. Sin embargo, se identificaron áreas críticas que requieren atención, tales como la necesidad de mejorar las políticas de cambio de contraseñas, implementar autenticación multifactor y fortalecer las políticas de respaldo y capacitación en ciberseguridad. Los resultados del análisis de vulnerabilidades revelaron algunos problemas en la gestión de SSL/TLS, especialmente en el servidor de Ibarra, y la vulnerabilidad ante ataques de phishing fue notable, con tres de seis administradores proporcionando credenciales completas en las pruebas realizadas. Las contraseñas complejas demostraron ser un punto fuerte, pero aún hay margen para mejoras en la concienciación de los empleados y la implementación de controles de seguridad más estrictos. Se hicieron recomendaciones clave que incluyen la implementación de políticas de cambio de contraseñas más estrictas, autenticación multifactor, aumento en la frecuencia de respaldos de información crítica, capacitación continua en seguridad informática y la realización de simulaciones de ciberataques como medida educativa y preventiva. |
Description: | Evaluar la seguridad de los servidores de borde de los ISP en AIRMAXTELECOM S.A. mediante la aplicación de pruebas de penetración ética y el análisis de vulnerabilidades basado en la Guía NISP SP 800-115, con el fin de identificar posibles debilidades y proponer mejoras que fortalezcan la infraestructura de red. |
URI: | https://repositorio.utn.edu.ec/handle/123456789/16750 |
metadata.dc.identifier.other: | PG/ 1977 |
metadata.dc.coverage: | Ibarra. Ecuador |
metadata.dc.description.degree: | Maestría |
metadata.dc.identifier.mfn: | 0000043834 |
metadata.dc.contributor.deparment: | Computación Mención Seguridad Informática |
Appears in Collections: | Tesis Postgrado |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
PG 1977 logo.jpeg | Logo | 96.66 kB | JPEG | View/Open |
PG 1977 TRABAJO GRADO.pdf | Trabajo de Grado | 2.31 MB | Adobe PDF | View/Open |
This item is protected by original copyright |
This item is licensed under a Creative Commons License