Publicación:
Propuesta de implementación de un WAF para la protección de aplicaciones WEB en la empresa Medinistros S.A.S.

dc.contributor.advisorPérez Pereira, Miguel Ricardo
dc.contributor.authorGarcia Murillo, Miguel Angel
dc.contributor.authorMolina Guzmán, Diego Fernando
dc.contributor.authorRivera Buitrago, Oscar Daniel
dc.contributor.authorRomero Rodríguez, Endi Jeinner
dc.contributor.researchgroupIngenierías - GIISspa
dc.date.accessioned2024-03-18T16:07:43Z
dc.date.available2024-03-18T16:07:43Z
dc.date.issued2023
dc.description.abstractLa creciente amenaza de ciberataques en el ámbito mundial, intensificada por la pandemia de COVID-19, ha impactado significativamente a empresas y organizaciones de diversos sectores. El área de la salud, en particular, ha experimentado un aumento sustancial en la incidencia de ataques cibernéticos. Este fenómeno ha llevado a la urgente necesidad de fortalecer las medidas de seguridad informática en aplicaciones web expuestas a Internet. Este trabajo de grado, realizado por los autores García Murillo Miguel Ángel, Molina Guzmán Diego Fernando, Rivera Buitrago Oscar Daniel y Romero Rodríguez Endi Jeinner, se presenta como una propuesta de implementación de un Web Application Firewall (WAF) en la empresa Medinistros S.A.S. y su objetivo principal es salvaguardar las aplicaciones web utilizadas en las operaciones diarias de la empresa y mitigar los riesgos de seguridad. El contexto actual revela que las aplicaciones web son vulnerables a una variedad de amenazas cibernéticas, lo que puede resultar en la pérdida de información valiosa, daño a la reputación de la empresa y consecuencias legales. Los ciberdelincuentes han intensificado sus esfuerzos para explotar estas vulnerabilidades, destacando la necesidad de contar con una defensa efectiva. El trabajo aborda una serie de pasos clave, que incluyen la identificación de aplicaciones web de acceso público, la investigación y comparación de diferentes tipos de WAF disponibles en el mercado, y la recomendación del WAF más adecuado para Medinistros S.A.S. Además, se exploran los alcances y limitaciones de la propuesta, se presenta un marco teórico que establece los fundamentos de la seguridad informática y los tipos de ataques a aplicaciones web, se describe la implementación de un WAF y se discuten los resultados obtenidos.spa
dc.description.degreelevelPregradospa
dc.description.degreenameEspecialista en Seguridad de la Informaciónspa
dc.format.extent23 páginasspa
dc.format.mimetypeapplication/pdfspa
dc.identifier.urihttps://repositoriocrai.ucompensar.edu.co/handle/compensar/5291
dc.publisherFundación Universitaria Compensar:spa
dc.publisher.facultyFacultad de Ingeniería y Tecnologíaspa
dc.publisher.placeBogotá, D.C.spa
dc.publisher.programEspecialización en Seguridad de la Informaciónspa
dc.relation.referencesAmazon Web Service. (2023a). AWS WAF rules - AWS WAF, AWS Firewall Manager, and AWS Shield Advanced. https://docs.aws.amazon.com/waf/latest/developerguide/waf-rules.htmlspa
dc.relation.referencesAmazon Web Service. (2023b). ¿Qué es una aplicación web? - Explicación de las aplicaciones web - AWS. https://aws.amazon.com/es/what-is/web-application/spa
dc.relation.referencesAnwar, R. W., Abdullah, T., & Pastore, F. (2021). Firewall Best Practices for Securing Smart Healthcare Environment: A Review. Applied Sciences 2021, Vol. 11, Page 9183, 11(19), 6–11. https://doi.org/10.3390/APP11199183spa
dc.relation.referencesCamara Colombiana de Informatica y Telecomunicaciones. (2022, December 7). Más de 54.000 denuncias de ciberdelitos se registraron a cierre del tercer trimestre de 2022 - CCIT - Cámara Colombiana de Informática y Telecomunicaciones. https://www.ccit.org.co/noticias/crecieron-28-las-denuncias-de-ciberataques-a-redesde-telecomunicaciones/spa
dc.relation.referencesCardador, L. (2014). Implantación de aplicaciones web en entornos internet, intranet y extranet: Vol. Uno (IC Editorial, Ed.; Primera). IC Editorial. https://books.google.com.mx/books?hl=es&lr=&id=NVYpEAAAQBAJ&oi=fnd&pg=PT 3&dq=intranet+extranet&ots=dgj_TJ8ATi&sig=DYmvcfGsunaGEA01axuVuIPwDqQ# v=onepage&q=intranet%20extranet&f=falsespa
dc.rightsFundación Universitaria Compensar, 2023eng
dc.rights.accessrightsinfo:eu-repo/semantics/openAccessspa
dc.rights.creativecommonsAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)spa
dc.rights.urihttps://creativecommons.org/licenses/by-nc-nd/4.0/spa
dc.subject.proposal(Firewallspa
dc.subject.proposalVulnerabilidadspa
dc.subject.proposalAplicación webspa
dc.titlePropuesta de implementación de un WAF para la protección de aplicaciones WEB en la empresa Medinistros S.A.S.spa
dc.typeTrabajo de grado - Pregradospa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.contentTextspa
dc.type.driverinfo:eu-repo/semantics/bachelorThesisspa
dc.type.redcolhttps://purl.org/redcol/resource_type/TPspa
dc.type.versioninfo:eu-repo/semantics/publishedVersionspa
dspace.entity.typePublication
oaire.accessrightshttp://purl.org/coar/access_right/c_abf2spa
oaire.versionhttp://purl.org/coar/version/c_970fb48d4fbd8a85spa

Archivos

Bloque original

Mostrando 1 - 2 de 2
Cargando...
Miniatura
Nombre:
Propuesta implementación WAF en Medinistros S_MIguel Ricardo Perez.pdf
Tamaño:
516.01 KB
Formato:
Adobe Portable Document Format
Descripción:
Cargando...
Miniatura
Nombre:
Cesion_Derechos_Trabajo_CRAI-2_MIguel Ricardo Perez.pdf
Tamaño:
242.37 KB
Formato:
Adobe Portable Document Format
Descripción:

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
14.48 KB
Formato:
Item-specific license agreed upon to submission
Descripción: