Javascript must be enabled to continue!
Modelo para la reducción de riesgos de seguridad informática en servicios web
View through CrossRef
Para el estudio de la presente investigación se consideró la problemática y falencia interna que generan las vulnerabilidades en los servicios web que brinda la ESPOCH. Debido a defectos del software, al recurso humano puesto que no cumple los procesos adecuados al momento de modificar los servicios web. La falta de capacitaciones constantes y acorde con las funciones que desempeñan estos factores provocan que sea de fácil acceso a la información con la que cuentan los servicios web por parte de los atacantes y podría ocasionar fallas en la seguridad accidental o intencionalmente. Por lo expuesto anteriormente fue necesario contar con una herramienta que permita mitigar y proteger la información contra este tipo de ataques. Por esta razón se desarrolló la propuesta que ayudó a reducir el riesgo de seguridad informática en los servicios web de la Institución que se encuentran alojados en el Departamento de Tecnologías de Información y Comunicación. Se utilizó la metodología MAGERIT y se realizó el análisis utilizando la herramienta VEGA de Linux, con los resultados se identificaron alternativas que mitigaron las vulnerabilidades encontradas en el análisis preliminar de la investigación: vulnerabilidades altas 416, vulnerabilidades medias 175 y vulnerabilidades bajas 1475, las vulnerabilidades más frecuentes son: SQL Injection, PHP Error Detected y Directory Listing Detected, entre otras. La aplicación de la propuesta permitió reducir las vulnerabilidades altas encontradas.
Universidad Tecnica de Machala
Title: Modelo para la reducción de riesgos de seguridad informática en servicios web
Description:
Para el estudio de la presente investigación se consideró la problemática y falencia interna que generan las vulnerabilidades en los servicios web que brinda la ESPOCH.
Debido a defectos del software, al recurso humano puesto que no cumple los procesos adecuados al momento de modificar los servicios web.
La falta de capacitaciones constantes y acorde con las funciones que desempeñan estos factores provocan que sea de fácil acceso a la información con la que cuentan los servicios web por parte de los atacantes y podría ocasionar fallas en la seguridad accidental o intencionalmente.
Por lo expuesto anteriormente fue necesario contar con una herramienta que permita mitigar y proteger la información contra este tipo de ataques.
Por esta razón se desarrolló la propuesta que ayudó a reducir el riesgo de seguridad informática en los servicios web de la Institución que se encuentran alojados en el Departamento de Tecnologías de Información y Comunicación.
Se utilizó la metodología MAGERIT y se realizó el análisis utilizando la herramienta VEGA de Linux, con los resultados se identificaron alternativas que mitigaron las vulnerabilidades encontradas en el análisis preliminar de la investigación: vulnerabilidades altas 416, vulnerabilidades medias 175 y vulnerabilidades bajas 1475, las vulnerabilidades más frecuentes son: SQL Injection, PHP Error Detected y Directory Listing Detected, entre otras.
La aplicación de la propuesta permitió reducir las vulnerabilidades altas encontradas.
Related Results
PREVENÇÃO DA TROMBOSE VENOSA PROFUNDA NA GRAVIDEZ PELA ENFERMAGEM NA APS
PREVENÇÃO DA TROMBOSE VENOSA PROFUNDA NA GRAVIDEZ PELA ENFERMAGEM NA APS
PREVENÇÃO DA TROMBOSE VENOSA PROFUNDA NA GRAVIDEZ PELA ENFERMAGEM NA APS
Danilo Hudson Vieira de Souza1
Priscilla Bárbara Campos
Daniel dos Santos Fernandes
RESUMO
A gravidez ...
Elicitación y trazabilidad de requerimientos utilizando patrones de seguridad
Elicitación y trazabilidad de requerimientos utilizando patrones de seguridad
En este trabajo se describe un método para incorporar Patrones de Seguridad en el dominio específico de una aplicación con requerimientos de seguridad. Se utiliza la relación entre...
El seguro inclusivo del piso de proteccion social
El seguro inclusivo del piso de proteccion social
La seguridad social es un derecho humano y fundamental reconocido mediante tratados internacionales (Convenio 102 – OIT) y la Constitución Política de Colombia (Artículo 48). Esta ...
Gestión de los factores de riesgo laboral en el contexto industrial
Gestión de los factores de riesgo laboral en el contexto industrial
La investigación sobre la gestión de los factores de riesgo laboral en el contexto industrial aborda la identificación, evaluación y control de los riesgos en el entorno de trabajo...
Validación del cuestionario nórdico de clima de seguridad NOSACQ 50, en empresas de diversos sectores económicos de Bogotá
Validación del cuestionario nórdico de clima de seguridad NOSACQ 50, en empresas de diversos sectores económicos de Bogotá
La investigación realizada en el presente trabajo de grado, se centra en la identificación de los indicadores de validez y confiabilidad para la adaptación y validación al contexto...
Riesgos laborales en personal de limpieza pública durante el Covid-19
Riesgos laborales en personal de limpieza pública durante el Covid-19
Se presentan los resultados de un estudio basado en el análisis de los riesgos laborales a los que están expuestos el personal de limpieza pública durante los eventos del Covid-19,...
Social security (iess) for informal workers
Social security (iess) for informal workers
Introducción
La Seguridad Social es una temática de gran relevancia en la actualidad, acceder a estos servicios significa un avance sustancial en cuanto a la aplicación de las polí...
SECRETOS DE OFICIO DEL DULCERX
SECRETOS DE OFICIO DEL DULCERX
A partir del incremento de uso de metanfetamina (denominada localmente como “cristal”) por vía fumada, inyectada, esnifada y/o rectal en la Ciudad de México, y cuyos usuarios se au...

