dc.contributorSilva Castañeda, Marlon Javier
dc.creatorVera Correa, Jairo Alexander
dc.date2021-03-29T22:42:50Z
dc.date2021-03-29T22:42:50Z
dc.date2021-03-29
dc.date.accessioned2023-08-09T22:15:41Z
dc.date.available2023-08-09T22:15:41Z
dc.identifierUNACH-FI-SIS
dc.identifierhttp://dspace.unach.edu.ec/handle/51000/7481
dc.identifier.urihttps://repositorioslatinoamericanos.uchile.cl/handle/2250/8143421
dc.descriptionThe objective of this research is to identify the vulnerabilities that the LAN network of the company CSEDnet from Santo Domingo has through the application of the pentesting tests: sniffing and parameter tampering, so that, based on the problems found, to be able to generate policies security and apply them in the infrastructure and the main active equipment of the LAN network. To this end, the research question is the following: How will the implementation of an information and network assurance plan mitigate unwanted infiltrations in the CSEDnet company? In this context, computer security is a very important aspect to take into account for companies that, at a minimum, use and have LAN networks to develop their work activities, since the information that is transmitted through this network is of vital importance for those who form part of the institution and its clients. The phases of the CEH (Certified Ethical Hacker) methodology called Network Vulnerability Assessment Methodology were used to identify weak points in the nodes of the LAN infrastructure of the CSEDnet company in the Santo Domingo city. This methodology is within the CEH certification granted by the International Electronic Commerce Consultation Council (EC-Council). The Network Vulnerability Assessment is an examination of the possibilities of an attack on a network. The results indicate a great decrease in the captured packets (98.62%), after the implementation of the security policies proposed in this research
dc.descriptionEl objetivo de esta investigación es identificar las vulnerabilidades que tiene la red LAN de la empresa CSEDnet de Santo Domingo, por medio de la aplicación de las pruebas de pentesting: sniffing y parameter tampering, para que, en base a los problemas encontrados, poder generar políticas de seguridad y aplicarlas en la infraestructura y los principales equipos activos de la red LAN. Con este fin, la pregunta de investigación es la siguiente: ¿Cómo la implementación de un plan de aseguramiento de la información y redes mitigará las infiltraciones no deseadas en la empresa CSEDnet? En este contexto la seguridad informática es un aspecto muy importante a tomar en cuenta para las empresas que como mínimo, usan y poseen redes LAN para desarrollar sus actividades laborales, ya que la información que se transmite por esta red es de vital importancia para quienes forman parte de la institución y de sus clientes. Se utilizó las fases de la metodología CEH (Certified Ethical Hacker) denominada Metodología de evaluación de vulnerabilidad de red, para identificar puntos débiles en los nodos de la infraestructura LAN de la empresa CSEDnet de la ciudad de Santo Domingo. Esta metodología se encuentra dentro de la certificación CEH, que otorga el Consejo Internacional de Consulta de Comercio Electrónico (EC-Council). La evaluación de la vulnerabilidad de la red es un examen de las posibilidades de un ataque a una red. Los resultados señalan una gran disminución de los paquetes capturados (98,62%), después de la implementación de las políticas de seguridad planteadas en esta investigación
dc.descriptionUNACH, Ecuador
dc.format90 páginas
dc.languagespa
dc.publisherRiobamba Universidad Nacional de Chimborazo
dc.rightsopenAccess
dc.rightshttp://creativecommons.org/licenses/by-nc-sa/3.0/ec/
dc.subjectPENTESTING
dc.subjectSNIFFING
dc.subjectPARAMETER TAMPERING
dc.subjectCEH
dc.titleAplicación de técnicas de pentesting para determinar vulnerabilidades en la red lan de la Empresa CSEDNET de Santo Domingo
dc.typebachelorThesis


Este ítem pertenece a la siguiente institución