Tesis Ingeniería en Sistemas Informáticos y Computacionales

Permanent URI for this collectionhttp://repositorio.uta.edu.ec/handle/123456789/15

Browse

Search Results

Now showing 1 - 10 of 29
  • Thumbnail Image
    Item
    Políticas de seguridad informática y vulnerabilidades en el sistema para generar citas y pagos de facturación del concesionario Ambacar
    (Universidad Técnica de Ambato. Facultad de Ingeniería en Sistemas, Electrónica e Industrial. Carrera de Ingeniería en Sistemas Computacionales e Informáticos, 2022-03) Sánchez Paredes, Vanessa Michelle; Chicaiza Castillo, Dennis
    The focus of this investigative work is the need to propose a plan to improve the computer security of the system to generate appointments and logistics, in order to later create and improve more robust and secure systems for the users of the AMBACAR dealership, since it is an entity that has been recognized in the automotive market and hopes to improve such software. The distribution of the research on the proposed plan to improve computer security is as follows: Chapter I, "Problems," describes the problems to be investigated and includes justifications and objective statements. Chapter II, "Theoretical framework", contains the background of the research that will support the research project and suggestions for solutions to the problems raised. Chapter III, "Methodology", describes the implementation of the project and demonstrates the use and preparation of the qualitative-quantitative research methodology. Chapter IV, "Proposal Formulation", uses the methods described in the previous chapter to detail each step to be followed in the research and development process. In addition, a document with the results obtained and a security improvement plan will be prepared. Chapter V, "Conclusions and Recommendations", presents the conclusions of the survey results and the detailed recommendations of a document with an enhanced IT security plan developed in the previous chapter.
  • Thumbnail Image
    Item
    Plan de gestión de seguridad informática basado en la Norma ISO 27001 para el Departamento de Tecnología de la Información en la Empresa Plasticaucho Industrial S.A.
    (Universidad Técnica de Ambato. Facultad de Ingeniería en Sistemas, Electrónica e Industrial. Carrera de Ingeniería en Sistemas Computacionales e Informáticos, 2020-01) Tigse Moposita, Jorge Luis; Mayorga Mayorga, Franklin Oswaldo
    La empresa “Plasticaucho Industrial S.A.” dedicada a la producción de calzado en varias líneas como: casual, escolar, deportivo, industrial, entre otras, tiene su matriz en la ciudad de Ambato, se encuentra en constante crecimiento tanto a nivel del Ecuador como a nivel internacional en Colombia y Perú, de esta manera requiere contar con personal ampliamente capacitado y recursos que permitan ofrecer productos de calidad de manera eficiente y segura. La tecnología se encuentra en constante desarrollo por lo que es importante mantener actualizado los procesos de seguridad dentro de la empresa, verificando y corrigiendo errores que puedan poner en peligro la información relevante de la entidad, por lo cual existe la necesidad de adaptarse a un modelo de gestión de la información de acuerdo a Normas Internacionales que permitan el control y manejo de datos con total integridad. Plasticaucho Industrial S.A. cuenta con POLÍTICAS DE GESTIÓN DE LA INFORMACIÓN, pero las mismas deben ser analizadas para su control y si se da cumplimiento por parte de los usuarios, además determinar una metodología que pueda ser adaptado a la Norma Internacional ISO 27001 para gestionar la seguridad de los datos, de esta manera obtener una Certificación Internacional para la empresa que le dará más fortaleza y seguridad ante sus competencias. El diseño de un Plan de Gestión de Seguridad Informática basado en la Norma ISO 27001 que se plantea en el presente proyecto permitirá analizar las fortalezas, debilidades y determinar un plan de acción ante un problema que pueda tener a futuro la empresa en la cual puede quedar expuesta la integridad de sus datos. ABSTRACTThe company "Plasticaucho Industrial SA" faces the production of footwear in several lines such as: casual, school, sports, industrial, among others, has its headquarters in the city of Ambato, is constantly growing both at the level of Ecuador and at an international level in Colombia and Peru, this way requires trained personnel and resources that can offer quality products efficiently and safely.The technology is in constant development, so it is important to keep the security processes within the company updated, verifying and correcting errors that may jeopardize the relevant information of the entity, so there is a need to need a model of Information management according to International Standards that control the control and management of data with complete integrity.Plasticaucho Industrial SA has information management policies, but they must be analyzed for control and if it is complied with by users, it will also determine a methodology that can be adapted to the International Standard ISO 27001 to manage security of the data, in this way obtain an International Certification for the company that will receive more strength and security before their competences.The design of a Computer Security Management Plan based on the ISO 27001 Standard that is presented in this project that analyzes the strengths, weaknesses and determine an action plan fora problem that the company may have a future in which it can remain Exposed the integrity of your data.
  • Thumbnail Image
    Item
    Plan de seguridad informática basado en la norma iso 27001, para proteger la información y activos de la empresa privada Megaprofer S.A.
    (Universidad Técnica de Ambato. Facultad de Ingeniería en Sistemas, Electrónica e Industrial. Carrera de Ingeniería en Sistemas Computacionales e Informáticos, 2020-01) Torres Chango, Christian Damian; Chicaiza Castillo, Dennis Vinicio
    En la actualidad, es muy importante considerar que la información es una prioridad para cualquier institución u organización. Dentro de estas entidades, la información conjuntamente con los sistemas informáticos y procesos, forman activos muy importantes. La confidencialidad, disponibilidad e integridad de la información deben ser garantizadas, para mantener niveles de conformidad, competitividad e imagen empresarial. Conforme avanza las TECNOLOGÍAS DE LA INFORMACIÓN (TI), existe un incremento de incidentes informáticos siendo que los activos de información cada vez están más expuestos a niveles de amenazas elevadas. Estos incidentes se aprovechan de las vulnerabilidades existentes en los activos de información, afectando no solo a los procesos, si no a la continuidad operativa del negocio. En el presente proyecto de investigación, el principal objetivo es la implementación de un modelo estructurado de carácter preventivo Sistema de Gestión de Seguridad de la Información (SGSI), basado en la norma ISO 27001:2013, para la realización de un plan de seguridad informática en la empresa privada Megaprofer S.A. La importancia radica en la información que maneja la empresa, entre ellos las políticas de seguridad, sistemas de control de acceso, administración de activos, seguridad de los recursos humanos, entre otros. A partir de esto, se proponen nuevas políticas de seguridad coherentes y enmarcadas dentro de los límites de cumplimiento institucional, para el establecimiento, implantación, mantenimiento y mejora que ofrece un SGSI, mediante un proceso de mejora continua. ABSTRACTAt present, it is very important to consider that information is a priority for any institution or organization. Within these entities, the information together with the computer systems and processes, form very important assets. The confidentiality, availability and integrity of the information must be guaranteed, to maintain levels of conformity, competitiveness and business image.As Information Technology (IT) progresses, there is an increase in computer incidents, and information assets are increasingly exposed to high threat levels. These incidents take advantage of existing vulnerabilities in information assets, affecting not only the processes, but also the operational continuity of the business.In the present research project, the main objective is the implementation of a structured preventive structured model Information Security Management System (ISMS), based on ISO 27001: 2013, for the realization of a computer security plan in the private company Megaprofer SA The importance lies in the information handled by the company, including security policies, access control systems, asset management, human resources security, among others.From this, new coherent security policies are proposed and framed within the limits of institutional compliance, for the establishment, implementation, maintenance and improvement offered by an ISMS, through aprocess of continuous improvement.
  • Thumbnail Image
    Item
    Auditoria informática aplicando la metodología Cobit 5.0 al proceso de recaudación del módulo de tesorería del sistema cabildo en el Departamento Financiero del Gobierno Autónomo Descentralizado Municipalidad de Ambato
    (Universidad Técnica de Ambato. Facultad de Ingeniería en Sistemas, Electrónica e Industrial. Carrera de Ingeniería en Sistemas Computacionales e Informáticos, 2020-01) Ruíz López, Carlos Andrés; Chicaiza Castillo, Dennis Vinicio
    El presente trabajo de investigación se realizó con el fin de auditar al sistema Cabildo del Gobierno Autónomo Descentralizado Municipal de Ambato, al cual no se ha realizado una auditoria informática en años anteriores, el beneficio de dicha auditoria es encontrar posibles inconvenientes en el departamento de Tecnologías de la Información (TI), dicho sistema es el encargado de la recaudación de bienes financieros en la ciudad de Ambato. Con lo cual se espera aportar con nuevas ideas que proporcionen un mejor servicio a los interesados de la ciudad de Ambato. La metodología empleada fue Cobit 5.0 la cual se utilizó para poder evaluar y encontrar las falencias en el sistema Cabildo y en las áreas con las que trabaja dicho sistema, el trabajo principalmente se basó en los cinco principios de dicha metodología, los cuales ayudaran a mantener un manejo óptimo de la información. Se realizaron pruebas las cuales fueron dividas por áreas, después dichas pruebas fueron separadas por principios dependiendo las características que cumplan. De acuerdo con el análisis obtenido mediante las pruebas generadas se pudo presenciar las debilidades del sistema Cabildo. Una de las debilidades más visibles fue la carencia de documentación del sistema, la cual es de vital importancia en la institución, por lo cual se presentaron recomendaciones las cuales ayudarán a mantener la integridad de la información. Para el Gobierno Autónomo Descentralizado Municipal de Ambato la elaboración de una auditoria informática basada en la metodología Cobit será de gran ayuda ya que se podrá comprobar los procesos y documentación existentes que son manejado en el departamento de Tecnologías de la Información (TI). ABSTRACTHe present research work was carried out in order to audit the Cabildo system of the Government of Ambato, which a computer audit has not been carried out in previous years, the benefit of this audit is to find the possible inconveniences in the Information Technology department (IT), also the system is responsible for the collection of financial assets in the city. That is expected with new ideas that provide a better service to those interested in Ambato.The methodology used was Cobit, it was used to be able to evaluate and find the flaws in the Cabildo system and in the areas with which the system works, the labor was mainly based on the five principles of said methodology, which will help to maintain a management; Optimal information. Tests were performed, they were divided by areas, then tests were separated by principles depending on the characteristics they meet.According to the analysis obtained through the tests generated, the weaknesses of the Cabildo system could be seen. One of the most visible weaknesses was the lack of documentation of the system, recommendations were presented which will help maintain the integrity of the information.For the Autonomous Municipal Decentralized Government of Ambato the elaboration of a computer audit based on the Cobit methodology will be of great help since it will be possible to check the existingprocesses and documentation that are managed in the Information Technology (IT) department.
  • Thumbnail Image
    Item
    Análisis de vulnerabilidades de seguridad informática, del Sistema de Gestión Médica SISMEDICALEC, de la empresa INCOMSIS
    (Universidad Técnica de Ambato. Facultad de Ingeniería en Sistemas, Electrónica e Industrial. Carrera de Ingeniería en Sistemas Computacionales e Informáticos, 2019) Quirola Valarezo, Lisbeth Mariuxi; Guevara Aulestia, David Omar
    La finalidad del presente proyecto de investigación es consolidar cada conoci- miento adquirido durante toda la trayectoria de mi carrera universitaria, y más en concreto, en el área de seguridad informática y administración de redes. Este documento que recoge todo el trabajo realizado durante el proyecto, en el que se puede reflejar tanto el estudio teórico del tema tratado, como la debida rea- lización práctica para el análisis de vulnerabilidades enfocado en el sistema web SISMEDICALEC perteneciente a la empresa Incomsis. El presente proyecto, se plantea la problemática de una pequeña empresa que desea mejorar el desarrollo y seguridad de su software, para luego lograr diseñar páginas web más robustas y seguras para satisfacción de sus usuarios. La inseguridad de las páginas web es un problema muy crítico en la actualidad. Es por ello por lo que las empresas que diseñan y desarrollan sistemas informáticos requieren una labor técnica que se condensa en un análisis de vulnerabilidades en la aplicación web. El proceso para llevar a cabo dicho análisis, está basado en la seguridad de aplicativos web, que se describen en este proyecto, que será útil para analizar detectar y otorgar un manual con las posibles soluciones para las vulnerabilidades web encontradas tanto en el código del software, sus configuraciones del sistema que aloja la aplicación web.
  • Thumbnail Image
    Item
    Sistema de Gestión de Seguridad de la información basado en la Norma ISO/IEC 27001 para el Departamento de Tecnologías de la Información y Comunicación del Distrito 18D01 de Educación
    (Universidad Técnica de Ambato. Facultad de Ingeniería en Sistemas, Electrónica e Industrial. Carrera Ingeniería en Sistemas Computacionales e Informáticos, 2017-11) Guevara Tucta, Ramiro Alejandro; Mayorga Mayorga, Franklin Oswaldo
    El proyecto de investigación tiene como objetivo garantizar la seguridad de los procesos organizacionales a través de un modelo estructurado de carácter preventivo (sistema de gestión de seguridad de la información) basado en la norma ISO/IEC 27001. La importancia radica en los dominios de seguridad que lo conforman, entre ellos políticas de seguridad, administración de activos, seguridad de los recursos humanos, sistema de control de accesos, etc. cada uno con sus respectivos controles. Se presentan los resultados de una experiencia aplicando las fases de análisis y evaluación de riesgos a través de herramientas como entrevistas al personal de sistemas y observación directa mediante visitas programadas. Posteriormente se realiza un análisis de controles basados en la declaración de aplicabilidad donde se justifican aquellos controles aplicables en razón de las necesidades institucionales y a partir de ello se proponen políticas de seguridad coherentes y enmarcadas dentro de los límites de cumplimiento institucional, cuyo objetivo será apoyar y proporcionar la guía para gestionar adecuadamente la seguridad de la información. ABSTRACT The project aims to guarantee the safety of organizational processes through a structured model of a preventive nature based on ISO / IEC 2 7001. The importance lies in the security domains that conform it, including security policies, Assets, human resources security, access control system, etc. Each with their respective controls. The results of an experience are presented applying the phases of analysis and risk assessment through tools such as personal interview of systems and direct observation through scheduled visits. Subsequently an analysis of controls based on the declaration of applicability is carried out where these controls are justified in the reason of the institutional needs and from the beginning are proposed coherent security policies and framed within the limits of institutional compliance Provide the guide to manage Security of information.
  • Thumbnail Image
    Item
    Análisis y detección de botnets mediante minería de datos en la Facultad de Ingeniería en Sistemas, Electrónica e Industrial de la Universidad Técnica de Ambato
    (Universidad Técnica de Ambato. Facultad de Ingeniería en Sistemas, Electrónica e Industrial. Carrera Ingeniería en Sistemas Computacionales e Informáticos, 2017-11) Zurita Amores, Robinson Adrián; Fernández Peña, Félix Oscar
    El estudio principal de este proyecto se centra en el análisis de botnets mediante la minería de datos, obteniendo como origen de datos los logs de queries del servidor DNS que captura en su totalidad todas las peticiones de los dispositivos conectados, por lo que se puede obtener un análisis y una visión global de las peticiones al servidor DNS. Splunk Enterprise facilita la recopilación, el análisis y el uso de los big data generados por una infraestructura tecnológica [12], en este caso los archivos de query-logs del servidor DNS, con las facilidades y plugins de este software se puede proporcionar una manera prometedora de lidiar con problemas de seguridad como la detección de botnets. La tarea de detección se completa con el desarrollo de un proceso que analiza los tiempos de conexión, números de conexiones muertas y consultas a bases de datos de botnets descubiertos, con la cooperación del machine learning y el algoritmo “random forest” se, puede realizar un análisis y una detección de botnets eficiente con un margen de error de +- 5.44 aproximadamente, lo que demuestra que es un método válido, los resultados experimentales fueron validados con botnets ya descubiertas. El método desarrollado ayuda a generar ficheros que pueden ser incluidos en las listas negras de los servidores dns o proxies para ser bloqueados definitivamente, lo cual ayudará a que los dispositivos conectados a la red no respondan a las órdenes de los servidores C&C, las limitaciones de este método son que no se puede detectar un botnet en tiempo real sino cuando el ataque ya fue realizado así que funciona como una medida correctiva.
  • Thumbnail Image
    Item
    Implementación de un sistema de monitoreo y protección de datos en la red de la Facultad de Ingeniería en Sistemas, Electrónica e Industrial
    (Universidad Técnica de Ambato. Facultad de Ingeniería en Sistemas, Electrónica e Industrial. Carrera Ingeniería en Sistemas Computacionales e Informáticos, 2017) Sánchez Cunalata, David Fernando; Guevara Aulestia, David Omar
    El propósito del presente trabajo de investigación es Implementar un Sistemas de Monitoreo y protección de datos en la red de la Facultad de Ingeniería en Sistemas, Electrónica e Industrial, con la finalidad de analizar y dar solución a los problemas planteados en la investigación, para mejorar el ancho de banda y cumplir a cabalidad la productividad operativa de la FISEI en beneficio de la comunidad Universitaria. En la actualidad por los ataques al ancho de banda, la falla de los dispositivos y el descontrol de usuarios conectados a la red, ya que los APs tiene la capacidad física para gestionar 2048 direcciones MAC. Sin embargo, dado que el AP es un medio compartido, que funciona como un concentrador inalámbrico, el desempeño de cada usuario disminuye a medida que aumenta el número de usuarios en un AP individual. Idealmente, no más de 24 clientes deben asociarse con el AP, ya que el desempeño de procesamiento se reduce con cada cliente que se asocie con el mismo, por lo cual ha dado lugar a que se promueva la implementación de un Sistema de Monitoreo y protección de datos en la red de la Facultad de Ingeniería en Sistemas Electrónica e Industrial mejorando el control interno y externo, se recopiló información de los dispositivos de red y equipos de cómputo de los laboratorios y áreas administrativas, además se configuró los sistemas MUNIN, MRTG y CACTI para su monitoreo, los mismo que emiten alertas inmediatas de fallas en los distintos dispositivos de la red, así mismo, una vez realizado lo detallado, se procedió a realizar un cuadro comparativo para el análisis de los sistemas de monitoreo ya para finalizar el presente proyecto de investigación se implementó el sistemas IDS/IPS Suricata mitigando la problemática de ancho de banda como las actividades no autorizadas que provoquen la degradación en la red.
  • Thumbnail Image
    Item
    Análisis de vulnerabilidades y diseño de procesos correctivos de la página web de la Dirección de Educación a Distancia y Virtual de la Universidad Técnica de Ambato
    (Universidad Técnica de Ambato. Facultad de Ingeniería en Sistemas, Electrónica e Industrial. Carrera de Ingeniería en Sistemas Computacionales e Informáticos, 2017) Sánchez Freire, Jorge Alberto; Mayorga, Franklin
    El presente proyecto de investigación está enfocado en la seguridad informática y el análisis de vulnerabilidades de una entidad, siendo en éste caso la Dirección de Educación a Distancia y Virtual de la Universidad Técnica de Ambato mediante el uso de la metodología OWASP para el análisis, explotación y corrección de vulnerabilidades informáticas. La metodología OWASP posee apartados específicos para la realización de test de vulnerabilidades de todos los aspectos de seguridad de una entidad, el proyecto OWASP posee herramientas propias las cuales se utilizan para análisis y explotación de vulnerabilidades, de la misma manera posee apartados específicos de procesos de corrección de vulnerabilidades. OWASP propone distintos enfoques de ataque hacia una página o aplicación web, en el caso del presente estudio se realiza un análisis de sombrero gris.
  • Thumbnail Image
    Item
    Implementación de una distribución GNU/Linux LSBS para la autenticación de los usuarios y la seguridad de los recursos de red de la Cooperativa de Ahorro y Crédito Escencia Indígena Ltda.
    (Universidad Técnica de Ambato. Facultad de Ingeniería en Sistemas, Electrónica e Industrial. Carrera de Ingeniería en Sistemas Computacionales e Informáticos, 2016-01) Mungabusi Sisa, Luis Alberto; Guevara Aulestia, David Omar
    RESUMEN EJECUTIVO La seguridad de los recursos de internos de la red se ha vuelto uno de los pilares fundamentales para que las entidades financieras que se mantienen el constante crecimiento, ya que si no existiese una seguridad de la información, cualquier ente externo podría acceder a la información importante para la misma; por esta razón las entidades financieras deben estar a la par de la tecnología a lo que a seguridad de la información se refiere, no solo para ser competitivas con otras similares sino por alcanzar los objetivos propuestos de la entidades mismas. En tal virtud dada la importancia de la seguridad de la información que manejan diariamente la Cooperativa es fundamental la implementación de un mecanismo de seguridad informática que proteja toda la información interna de la red, para que así no se puedan generar pérdidas considerables para la Cooperativa. La implementación de este proyecto permitirá que la información que se encuentra internamente en la red sea más segura, compartiendo los recursos solo a usuarios validos que se encuentran registrados como empleados de la COAC Escencia Indígena Ltda, así también la instalación de Servidor Proxy HTTP y Firewall que no permitirá el ingreso a páginas innecesarias para el trabajo diario. ABSTRACT The security of internal resources of the network has become one of the fundamental pillars for financial institutions remain steady growth, as if there were no security of information, any external body could access important information for the same; For this reason, financial institutions must keep pace with technology far as information security is concerned, not only to be competitive with other similar but to achieve the objectives of the same entities. As such, it is given the importance of information security to manage the cooperative daily is essential to implement a security mechanism that protects all internal information network, so that not may generate substantial losses for the cooperative. The implementation of this project will allow the information found internally in the network more secure, sharing resources only valid users who are registered as employees of the COAC. Escencia Indígena Ltda, so Server installation HTTP Proxy and Firewall will not allow entry to unnecessary pages for daily work.