Ingeniería de Sistemas y Computación · 2012
Vulnerabilities, types of attack and ways to mitigate it on OSI layer model applied to the data networks of organizations.
Todo administrador de una red o de sistemas de información, es responsable de la integridad tanto de la información pertinente de una organización como de la red misma, sin embargo tanto los sistemas de información como las redes han traído consigo un montón de vulnerabilidades, las cuales se han intentado disminuir, pero muchas veces no se tiene los conocimientos suficientes, por lo tanto las medidas que se toman pueden ser superficiales. Esto hace que se incurra en costos financieros y en el tiempo que una organización debe invertir para evitar los ataques o intrusiones de terceros. Es importante reconocer que existen diferentes amenazas, riesgos y vulnerabilidades a las que están expuestas las organizaciones en sus sistemas de comunicaciones y se debe encontrar la forma más profunda de reducir dichas vulnerabilidades, además de diferenciar los tipos de ataque y la forma en que operan.
Texto completo 176 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- AGRADECIMIENTOS Y DEDICATORIAp. 3
- CONTENIDOp. 4
- CONTENIDO DE ILUSTRACIONESp. 7
- CONTENIDO DE TABLASp. 8
- GLOSARIOp. 9
- INTRODUCCIÓNp. 19
- GENERALIDADESp. 21
- PLANTEAMIENTO DEL PROBLEMAp. 22
- JUSTIFICACIÓNp. 23
- ENTORNO CIENTIFICOp. 23
- ENTORNO SOCIALp. 24
- OBJETIVOSp. 26
- OBJETIVO GENERALp. 26
- OBJETIVOS ESPECÍFICOSp. 26
- 1.4 ANTECEDENTESp. 27
- ARQUITECTURAS INSEGURASp. 27
- REDES DE DIFUSIONp. 27
- SERVIDORES CENTRALIZADOSp. 28
- MARCO TEÓRICO Y NORMASp. 29
- NORMAS DE SEGURIDAD DE LA INFORMACIÓNp. 30
- NORMA ISO 17799p. 30
- ISO/IEC 27001 SEGURIDAD DE LA INFORMACIÓNp. 31
- MARCO TEORICOp. 33
- TEORIA GENERAL DE REDES DE DATOSp. 33
- MODELO OSIp. 48
- SEGURIDADp. 11
- 3.1 SEGURIDAD EN LAS ORGANIZACIONESp. 85
- Confidencialidad:p. 85
- Integridad:p. 85
- Disponibilidad:p. 85
- 3.1.1 ANATOMÍA DE UN ATAQUE INFORMÁTICOp. 86
- 3.1.2 LA IMPORTANCIA DE LOS DATOS EN LAS ORGANIZACIONESp. 87
- LA ORGANIZACIÓNp. 88
- 3.1.4 VULNERABILIDADES EN LAS ORGANIZACIONESp. 89
- 3.2 SEGURIDAD EN EL MODELO OSIp. 96
- 3.2.1 VULNERABILIDADES EN EL MODELO OSIp. 96
- ANALISIS DE IMPACTO Y FORMAS DE PREVENCIÓNp. 134
- COMUNICACIONESp. 135
- ORGANIZACIÓNp. 66
- ATAQUES EN LAS TOPOLOGÍAS DE REDp. 145
- FIREWALLSp. 145
- 4.2.2 DETECCIÓN: A TRAVÉS DE HERRAMIENTAS DE DETECCIONp. 148
- 4.2.3 RESPUESTA: TECNICAS Y HERRAMIENTAS DE MITIGACIÓNp. 150
- CAPITULO 5. CONCLUSIONES Y RECOMENDACIONESp. 168
- 5.1 CONCLUSIONESp. 169
- 5.2 RECOMENDACIONESp. 168
- BIBLIOGRAFÍAp. 174
- Ilustración 1: Topologías de Redp. 35
- Ilustración 2: Interfaces de redp. 42
- Ilustración 3: Routersp. 43
- Ilustración 4: Switchp. 44
- Ilustración 5: Hubp. 45
- Ilustración 6: Servidoresp. 45
- Ilustración 7: Computador, Host o Workstationp. 46
- Ilustración 8: Firewall Netgearp. 47
- Ilustración 9: Cabecera Añadida por cada Capa redp. 52
- Ilustración 10: Cable utpp. 55
- Ilustración 11: Cable Coaxialp. 56
- Ilustración 12: Fibra Ópticap. 57
- Ilustración 13: Comunicación por Radio Enlacep. 58
- Ilustración 14: Comunicación vía Microondasp. 58
- Ilustración 15: Configuración de mensajes BPDUp. 63
- Ilustración 16: Red dividida en SubRedesp. 66
- Ilustración 17: La comunicación en la capa de sesiónp. 75
- Ilustración 18: Anatomía de un ataque informáticop. 87
- Tabla 1: Errores del protocolo ICMPp. 68
- Tabla 2: Encabezados TCP y UDPp. 71
- Tabla 3: Números de Puertosp. 73
- Tabla 4: División de vulnerabilidadesp. 97