Sistema de detección de intrusos (ids) para fortalecer la seguridad informática en la empresa Ambacar

dc.contributor.advisorSánchez Zumba Andrea Patricia
dc.contributor.authorBalseca Castro Josué Guillermo
dc.date.accessioned2025-02-24T17:05:56Z
dc.date.issued2025-02
dc.descriptionLa seguridad en redes empresariales es esencial para proteger y garantizar la confidencialidad, integridad y disponibilidad de datos y servicios, abordando un problema de creciente relevancia en la ciberseguridad. El desarrollo de un IDS (Intrusion Detection System) se presenta como una solución eficaz para mitigar amenazas en un entorno corporativo, la metodología aplicada constó de tres etapas. La primera incluyó acuerdos legales, fase de reconocimiento de tipo grey box y análisis de amenazas. Se utilizó Nmap y bajo la metodología PTE’s se registraron algunas vulnerabilidades críticas en servicios como SMB, OpenSSH, RDP y algunas configuraciones inseguras en SSL que exponían los datos empresariales a posibles ataques de tipo MiTM y DoS. La segunda etapa se centró en la implementación y configuración del IDS con Suricata, además, se integró un sistema de visualización con ELK Stack. Finalmente, en la tercera etapa se validó el funcionamiento del IDS a través de simulaciones de ataques, que incluyeron exploits de Slowloris, EternalBlue, ataques DoS y MiTM. Tras dejar madurar al IDS se identificó una alta generación de eventos por tráfico legítimo, por lo que se implementó el uso de thresholds para filtrar eventos y priorizar alertas críticas, optimizando la eficiencia en la detección de amenazas reales y garantizando una respuesta más precisa. Al finalizar, el sistema tuvo una precisión del 100% en la detección de amenazas en un tiempo promedio de 25,16 segundos y permitió la generación de alertas precisas y reportes detallados, los cuales serán usados para auditorías por parte del personal de TI
dc.description.abstractNetwork security in corporate environments is crucial to safeguarding and ensuring the confidentiality, integrity, and availability of data and services, addressing a growing concern in cybersecurity. The development of an Intrusion Detection System (IDS) emerges as an effective solution to mitigate threats in a corporate setting. The methodology applied consisted of three stages. The first stage involved legal agreements, a grey-box reconnaissance phase, and threat analysis. Tools like Nmap were utilized, and under the PTE’s methodology, several critical vulnerabilities were identified in services such as SMB, OpenSSH, RDP, and insecure SSL configurations, which exposed corporate data to potential MiTM and DoS attacks. The second stage focused on the implementation and configuration of the IDS using Suricata, alongside the integration of a visualization system with the ELK Stack. Finally, in the third stage, the IDS’s functionality was validated through simulated attacks, including Slowloris exploits, EternalBlue, DoS attacks, and MiTM scenarios. After allowing the IDS to mature, a high volume of events from legitimate traffic was identified, leading to the implementation of thresholds to filter events and prioritize critical alerts. This optimization enhanced the system’s efficiency in detecting real threats, ensuring more accurate responses. By the end of the process, the system achieved 100% precision in threat detection with an average response time of 25.16 seconds. It enabled the generation of precise alerts and detailed reports, which will be utilized by IT personnel for audits.
dc.identifier.urihttps://repositorio.uta.edu.ec/handle/123456789/43677
dc.language.isoes
dc.publisherUniversidad Técnica de Ambato. Facultad de Ingeniería en Sistemas, Electrónica e Industrial. Carrera de Telecomunicaciones
dc.subjectIDS
dc.subjectCIBERSEGURIDAD
dc.subjectVULNERABILIDADES
dc.subjectREDES EMPRESARIALES
dc.subjectSURICATA
dc.titleSistema de detección de intrusos (ids) para fortalecer la seguridad informática en la empresa Ambacar
dc.typebachelorThesis

Files

Original bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
t2720te.pdf
Size:
10.53 MB
Format:
Adobe Portable Document Format
Description:
Texto completo

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: