Estudio comparativo de metodologías de pentesting para la detección de vulnerabilidades de la infraestructura informática de una cooperativa de ahorro y crédito Segmento Tres
Loading...
Date
item.page.document-date
2024-06-19
Authors
item.page.advisor
item.page.mfn
0000043156
item.page.location-code
PG/ 1860
Journal Title
Journal ISSN
Volume Title
Publisher
Abstract
El presente estudio se enfoca en comparar metodologías de pentesting, detectar las vulnerabilidades en la seguridad de la infraestructura informática de una cooperativa de ahorro y crédito segmento tres en la provincia de Imbabura. Según Raytheon (2015) las instituciones financieras son el objetivo principal para los ciberdelincuentes, el motivo de vulnerar las seguridades son: el lucro financiero, geopolítica o una combinación, en este sentido la Superintendencia de Economía Popular y Solidaria (SEPS) mediante su Oficio Nro. SEPS-SGDIGT-2021-21112-OFC indica que la ciberseguridad es un campo en continuo cambio y evolución que requieren un control constante, por consiguiente las instituciones financieras deben realizar actualizaciones, pruebas, parches, realizar cambios acordes a los avances tecnológicos y al desarrollo del negocio a fin de mantener la seguridad informática en las organizaciones. El objetivo de esta investigación es evaluar la eficacia de estas metodologías en dicho contexto, para determinar la metodología de pentesting a utilizar en una entidad financiera del segmento tres, además se identificarán vulnerabilidades mediante la ejecución de herramientas de pentesting extraídas de las metodologías evaluadas y comparar la aplicabilidad en la identificación y explotación de vulnerabilidades, el procedimiento para el análisis de datos fueron mediante un escala evaluativa del 0 a 3 en donde se establece si las metodologías: aluden, mencionan o realizan pruebas de seguridad a las principales vulnerabilidades del sector financiero, mismas que fueron extraídas en base al estudio realizado por Organización de los Estados Americanos (2018), en la cual se obtuvo que ISSAF con una puntuación de 18 supero a OSSTMM Y PTES que obtuvieron 11 puntos, por lo cual se determinó que ISSAF es la metodología más óptima para realizar el pentesting en la cooperativa de ahorro y crédito segmento tres, llevando a cabo diferentes pruebas de seguridad en dicha institución financiera.
Description
Comparar metodologías de pentesting, para la detección temprana de vulnerabilidades de la seguridad en la infraestructura informática de una cooperativa de ahorro y crédito segmento tres en la provincia de Imbabura.
Objetivos específicos.
Keywords
Citation
Collections
Endorsement
Review
Supplemented By
Referenced By
Creative Commons license
Except where otherwised noted, this item's license is described as openAccess

