Modelo de estándares de desarrollo seguro en aplicativos web

dc.contributor.advisorPinto, Fernando
dc.contributor.authorRamírez Parra, Francy Janeth
dc.coverage.spatialBogotáspa
dc.date.accessioned2016-06-27T19:56:28Z
dc.date.available2016-06-27T19:56:28Z
dc.date.created2011-11-18
dc.description.abstractEste proyecto se desarrollo con el ánimo de implementar un estándar en todos los procesos del desarrollo de un aplicativo Web, el cual mejorara el resultado y la seguridad del aplicativo, dado que las ventajas que ofrece esta solución tecnológica en desarrollo Web es de gran potencial por la cobertura que ofrece en temas de seguridad e información en la Web. Actualmente durante el desarrollo de un aplicativo Web, sin importar cual sea su plataforma se tiene en cuenta la funcionalidad del mismo, mas no en la protección de la información que se procesa. Teniendo poca eficiencia en el manejo de la información confidencial y sensible que viaja diariamente dentro de una compañía. Esto se debe a la mala interpretación de las necesidades que cada organización internamente requiere para sus procesos en el manejo de la información. Para lo cual se profundiza en las etapas de definición, Identificación de las necesidades y Análisis de los riesgos; detallando entradas y salidas de datos del entorno donde se ejecuta la aplicación. Como respuesta a las necesidades observadas en el proceso de análisis de la información obtenida mediante entrevistas, se planteó una alternativa de desarrollo en el cual se implementa un nuevo modelo de estándar que pueda guiar a los desarrolladores durante todo el proceso de definición y conjuntamente con las necesidades de seguridad que requiere el producto final. Para el desarrollo de este modelo de estándar se utilizo herramientas de escáner de vulnerabilidades sobre aplicativos Web como Nc, Nmap, Ettercap con las cuales se identificaron vulnerabilidades comunes sobre diferentes aplicativos a los cuales se les realizo un estudio básico de seguridad, tomando de esta manera las vulnerabilidades comunes para llevar a cabo la realización del EDSAW.spa
dc.description.abstractThis project was developed with the aim of implementing a standard in all processes of developing a Web application, which will improve the outcome and safety of application, since the advantages of this technological solution in Web development is of great potential offering coverage on issues of safety and information on the Web. Currently in the development of a Web application, no matter what platform you consider the functionality of it, but not in the protection of information processed. Having low efficiency in handling confidential and sensitive information that travels daily in a company. This is due to misinterpretation of the needs of each organization's internal processes required for the management of information. For which delves into the stages of definition, identification of needs and risk analysis, detailing input and output data of the environment where the application runs. In response to the needs identified in the process of analyzing the information obtained through interviews, posed an alternative development which implemented a new standard model that can guide developers through the process of definition and in conjunction with security needs required by the final product. For the development of this standard model was used vulnerability scanner tools on Web applications such as Nc, Nmap, Ettercap with common vulnerabilities which were identified on different applications to which it conducted a baseline survey of security, drawing from Thus common vulnerabilities to carry out the implementation of EDSAW.Eng
dc.formatPDF
dc.format.mimetypeapplication/pdf
dc.identifier.instnameinstname:Universidad Librespa
dc.identifier.reponamereponame:Repositorio Institucional Universidad Librespa
dc.identifier.urihttps://hdl.handle.net/10901/8837
dc.language.isospa
dc.relation.referencesBURGOS DE ORTIZ, Myriam; ORTIZ GONZÁLEZ, Luís. Guía para la presentación de trabajos de grado [en línea]. Universidad de San Buenaventura. Colombia: 2008. Disponible en http://www.usb.edu.co/facultades/administracion/publicaciones/Guia_p resentacion_proyectos_Administracion.pdfSpa
dc.relation.referencesPARA DEFINICIONES. Internet: http:/es.wikipedia.org/wiki /PHPSpa
dc.relation.referencesINSTITUTO COLOMBIANO DE NORMAS TÉCNICAS. Normas colombianas para la presentación de tesis, trabajos de grado y otros trabajos de investigación. Quinta actualización. Bogotá, D.C.: ICONTEC. 34 p. NTC1487Spa
dc.relation.referencesINTERNET; CICLO DE DEMING. http://es.wikipedia.org/wiki/C%C3%ADrculo_de_DemingSpa
dc.relation.referencesINTERNET; TGS [en línea]; Teoría General de Sistemas; Colombia: 2010; http://perso.wanadoo.es/aniorte_nic/apunt_terap_famil_2.htmSpa
dc.relation.referencesINTERNET; modelo BPM [en línea]; Gestión de procesos de negocio; http://es.wikipedia.org/wiki/Gesti%C3%B3n_de_procesos_de_negocioSpa
dc.relation.referencesINTERNET; Investigación Proyectiva [en línea]; http://investigacionholistica.blogspot.com/2008/02/la-investigacinproyectiva.htmlSpa
dc.relation.referencesINTERNET; Ley de delitos Informáticos [en línea]; http://www.deltaasesores.com/articulos/autores-invitados/otros/3576- ley-de-delitos-informaticos-en-colombiaSpa
dc.relation.referencesINTERNET; Innovación PDCA [en línea];http://fundacioneconomiaglobal.es/herramientasinnovacion/?tag =ciclo-pdcaSpa
dc.relation.referencesAMOROSO EDWARD, Fundamentals of computer security technology; Prentice Hall, 1994Eng
dc.relation.referencesMCGRAW-HILL / INTERAMERICANA DE ESPAÑA, S.A. 2004 INTERNET: http://cultdeadcow.comSpa
dc.relation.referencesINTERNET; ARQUITECTURA SEGURIDAD DE LA NFORMACION [en línea];http://es.wikipedia.org/wiki/Arquitectura_de_Seguridad_de_Informaci% C3%B3n_en_la_EmpresaSpa
dc.rights.accessrightsinfo:eu-repo/semantics/openAccessspa
dc.rights.coarhttp://purl.org/coar/access_right/c_abf2spa
dc.rights.licenseAtribución-NoComercial-SinDerivadas 2.5 Colombia*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/2.5/co/*
dc.subjectAplicativos webspa
dc.subjectEstándares de seguridadspa
dc.subjectIngeniería de sistemasspa
dc.subject.lembTESIS-FACULTAD INGENIERÍAspa
dc.subject.lembINGENIERÍA DE SISTEMASspa
dc.subject.lembINFORMÁTICAspa
dc.subject.lembSEGURIDAD-SISTEMASspa
dc.subject.lembTECNOLOGÍAspa
dc.subject.proposalaplicativo Webspa
dc.subject.proposalseguridadspa
dc.subject.proposalseguridad e información en la Webspa
dc.subject.proposalmanejo de la información confidencial y sensiblespa
dc.titleModelo de estándares de desarrollo seguro en aplicativos webspa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.coarversionhttp://purl.org/coar/version/c_ab4af688f83e57aa
dc.type.driverinfo:eu-repo/semantics/bachelorThesisspa
dc.type.hasversioninfo:eu-repo/semantics/acceptedVersionspa
dc.type.localTesis de Pregradospa

Archivos

Bloque original

Mostrando 1 - 2 de 2
Cargando...
Miniatura
Nombre:
MODELO DE ESTÁNDARES DE DESARROLLO SEGURO EN APLICATIVOS WEB EDSAW.pdf
Tamaño:
5.46 MB
Formato:
Adobe Portable Document Format
Descripción:
RamírezParraJaneth2011
Cargando...
Miniatura
Nombre:
Ramírez Parra Francy Janeth_0001.pdf
Tamaño:
392.26 KB
Formato:
Adobe Portable Document Format
Descripción:

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
1.71 KB
Formato:
Item-specific license agreed upon to submission
Descripción: