Publicación:
Propuesta de Análisis de vulnerabilidades para el aplicativo web DocBase3 con OWASP para la empresa Diebold Nixdorf.

dc.contributor.advisorPérez Pereira, Miguel Ricardo
dc.contributor.authorCastillo Cruz, Fabian Eduardo
dc.contributor.authorPabon Amaya, Pedro Yulian
dc.contributor.authorTribaldo, Favian Alejandro
dc.contributor.authorParada Roa, Luis Enrique
dc.date.accessioned2023-11-27T17:12:16Z
dc.date.available2023-11-27T17:12:16Z
dc.date.issued2023
dc.description.abstractDiebold Nixdorf es una corporación estadounidense que ofrece principalmente soluciones en la producción, venta, instalación y servicio de sistemas de transacciones de autoservicio (es decir, cajeros automáticos y terminales posventa), productos de seguridad física y electrónica (como cajas fuertes y sistemas de procesamiento de divisas), software y servicios profesionales relacionados con los mercados financieros y comerciales mundiales. La empresa Diebold Nixdorf tiene un aplicativo web llamado DocBase3 el cual recibe los incidentes de los clientes corporativos del área financiera a nivel nacional, para los cuales se tienen ANS (Acuerdos de Niveles de Servicio) que de no cumplirse conlleva a sanciones económicas. Fallos de seguridad en el aplicativo web DocBase3 ha generado pérdidas económicas significativas durante el año 2022 por incumplimiento en los ANS (Acuerdos de Niveles de Servicio). Dado lo anterior, en este trabajo se expone una propuesta de consultoría a la empresa Diebold Nixdorf que realice un análisis de vulnerabilidades para aplicativos webs con metodologías de OWASP (Open Web Application Security Project) para identificar y remediar cualquier posible vulnerabilidad describiendo y proporcionando recursos, herramientas y directrices para ayudar a la organización a desarrollar y mantener la aplicación web DocBase3 más segura.spa
dc.description.degreelevelEspecializaciónspa
dc.description.degreenameEspecialista en Seguridad Informáticaspa
dc.format.extent39 Páginasspa
dc.format.mimetypeapplication/pdfspa
dc.identifier.urihttps://repositoriocrai.ucompensar.edu.co/handle/compensar/5189
dc.publisherFundación Universitaria Compensarspa
dc.publisher.facultyFacultad de Ingenieríaspa
dc.publisher.placeBogotá D.C.spa
dc.publisher.programEspecialización en Seguridad de la Informaciónspa
dc.relation.referencesBudzynski, M., Lepow, D., & Ovhal, P. (22 de 04 de 2023). Recomendaciones para mitigar las 10 principales amenazas de seguridad de las API de OWASP mediante API Management. Obtenido de learn.microsoft: https://learn.microsoft.com/es-es/azure/apimanagement/mitigate-owasp-api-threatsspa
dc.relation.referencesCopyright © Diebold Nixdorf, Incorporated. (01 de 01 de 2019). Manual de usario Docbase3. Obtenido de dieboldnixdorf: dieboldnixdorf.sharepoint.comspa
dc.relation.referencesGoogle Cloud. (12 de 12 de 2021). Opciones de mitigación OWASP Top 10 2021 en Google Cloud. Obtenido de Cloud Architecture Center: https://cloud.google.com/architecture/owasp-top-ten-mitigation?hl=es-419spa
dc.relation.referencesImagine Easy Solutions. (09 de 2016). Normas APA. Obtenido de http://normasapa.net/spa
dc.relation.referencesMendeley. (09 de 2016). Mendeley. Obtenido de https://www.mendeley.com/spa
dc.relation.referencesOwasp. (03 de 12 de 2020). Guía de pruebas de seguridad web de OWASP. Obtenido de Owasp version 4.2: https://owasp.org/www-project-web-security-testing-guide/spa
dc.relation.referencesRoy Rosenzweig Center for History and New Media. (09 de 2016). Zotero. Obtenido de https://www.zotero.orgspa
dc.relation.referencesSáenz, J. (09 de 09 de 2016). Wiki Sistemas Digitales. Obtenido de http://sistdig.wikidot.comspa
dc.relation.referencesSuárez, R. (2015). Energías renovables, Impacto y Efectividad. Revista Científica Ingeniería y Desarrollo en Energía, 48-53.spa
dc.relation.referencesThomson Reuters. (09 de 2016). EndNote. Obtenido de http://endnote.com/spa
dc.rightsFundación Universitaria compensar, 2023spa
dc.rights.accessrightsinfo:eu-repo/semantics/openAccessspa
dc.rights.creativecommonsAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)spa
dc.rights.urihttps://creativecommons.org/licenses/by-nc-nd/4.0/spa
dc.subject.proposal(DocBase3spa
dc.subject.proposal, vulnerabilidadesspa
dc.subject.proposalOWASPspa
dc.titlePropuesta de Análisis de vulnerabilidades para el aplicativo web DocBase3 con OWASP para la empresa Diebold Nixdorf.spa
dc.typeTrabajo de grado - Pregradospa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.contentTextspa
dc.type.driverinfo:eu-repo/semantics/bachelorThesisspa
dc.type.redcolhttps://purl.org/redcol/resource_type/TDspa
dc.type.versioninfo:eu-repo/semantics/publishedVersionspa
dspace.entity.typePublication
oaire.accessrightshttp://purl.org/coar/access_right/c_abf2spa
oaire.versionhttp://purl.org/coar/version/c_970fb48d4fbd8a85spa

Archivos

Bloque original

Mostrando 1 - 2 de 2
Cargando...
Miniatura
Nombre:
Propuesta_Consultoria_Diebold_Nixford ver 02_Fabian Eduardo Casti.pdf
Tamaño:
530.61 KB
Formato:
Adobe Portable Document Format
Descripción:
Cargando...
Miniatura
Nombre:
Cesión_Derechos_Trabajo_CRAI Diebold Nixdorf_Fabian Eduardo Casti.pdf
Tamaño:
158.52 KB
Formato:
Adobe Portable Document Format
Descripción: