Producción Académica UCC

Secure Scan 360, herramienta de pentesting automatizado

Leandro Martin, Leandro Martin (2024) Secure Scan 360, herramienta de pentesting automatizado. Universidad Católica de Córdoba [Tesis de Grado].

[img] PDF - Versión aceptada
Disponible bajo Licencia CC Atribución-NoComercial-SinDerivadas 4.0 Internacional.

Descargar (2MB)

Resumen

Frente al exponencial crecimiento de las amenazas cibernéticas surge una necesidad cada vez mayor de proteger la seguridad de los sistemas informáticos mediante herramientas cada vez más adaptadas a la constante evolución de distintas técnicas de malware. A medida que la tecnología evoluciona también lo hace el impacto de los riesgos cibernéticos, haciendo que cada vez sea más difícil poder identificar y mitigar dichos riesgos. Es por esto que surge la necesidad de crear una herramienta de Pentesting Automatizado, permitiendo la detección rápida de vulnerabilidades antes de que puedan ser explotadas por atacantes maliciosos. Todo esto aprovechando la oportunidad de las escasas herramientas de este tipo o sus interfaces poco intuitivas, las cuales resultan un poco tediosas para los no expertos en el área. Permitiendo a los distintos usuarios evaluar la seguridad de sus sitios web de una manera rápida, sencilla y eficiente. La herramienta se enfoca en detectar vulnerabilidades en los distintos sitios web, en donde el usuario introduce la IP o dominio de su servicio para que se pueda realizar el escaneo. Es a partir de esta información que la herramienta realiza una serie de pruebas de manera automática, es decir una tras de otra, para detectar posibles fallos de seguridad que puedan comprometer al sistema en cuestión. Las pruebas que se realizan en la herramienta abarcan cuatro áreas grandes de la ciberseguridad. Estas son el escaneo de vulnerabilidades en puertos abiertos, ataques de fuerza bruta en los puertos que así lo permitan, pruebas de inyección sql y pruebas de cross-site scripting. El motivo de esta elección es que cada uno de estos ataques está diseñado para evaluar aspectos distintos y específicos de la seguridad de un sistema informático, brindando de esta manera, un panorama completo sobre la ciberseguridad de su sistema. Para llevar a cabo estas pruebas, la herr...

Tipo de documento: Tesis (Grado)
Dirección de Tesis: Carreño, Ignacio Luciano y Porrini, Federico Eduardo
Institución: Universidad Católica de Córdoba
Departamento: Facultad de Ingeniería
Palabras clave: Tesis de grado, Ingeniería de Sistemas. Ciberseguridad. Pentesting automatizado.
Temas: T Tecnología > TA Ingeniería de asistencia técnica (General). Ingeniería Civil (General)
Unidad académica: Universidad Católica de Córdoba > Facultad de Ingeniería
Google Académico: Citaciones en Google Académico Ver citaciones
URI: http://pa.bibdigital.ucc.edu.ar/id/eprint/4651
Ver item Editar ítem

Producción Académica UCC soporta OAI 2.0 con una URL base http://pa.bibdigital.ucc.edu.ar/cgi/oai2

Sistema de Bibliotecas
Universidad Católica de Córdoba
Campus Universitario. Avenida Armada Argentina 3555
Córdoba, Argentina

Sistema Nacional de Repositorios Digitales (SNRD) EPrints Logo