Impacto de ataques SQL injection, en los portales web interactivos de las empresas del sector TI de la ciudad de Trujillo
Descripción del Articulo
El presente trabajo tiene como finalidad proponer una metodología, cuya secuencia de pasos permitirá disminuir el grado de vulnerabilidad de los tipos de ataques llamados SQL Injection, en los portales web de Trujillo. Para ello, se describen las diferentes técnicas y herramientas que se encuentran...
| Autor: | |
|---|---|
| Formato: | tesis de grado |
| Fecha de Publicación: | 2013 |
| Institución: | Universidad Privada del Norte |
| Repositorio: | UPN-Institucional |
| Lenguaje: | español |
| OAI Identifier: | oai:repositorio.upn.edu.pe:11537/131 |
| Enlace del recurso: | https://hdl.handle.net/11537/131 |
| Nivel de acceso: | acceso abierto |
| Materia: | Empresas Base de datos Software SQL https://purl.org/pe-repo/ocde/ford#2.02.04 |
| id |
UUPN_41547a8f3b626ee06ca8992df73bb53c |
|---|---|
| oai_identifier_str |
oai:repositorio.upn.edu.pe:11537/131 |
| network_acronym_str |
UUPN |
| network_name_str |
UPN-Institucional |
| repository_id_str |
1873 |
| dc.title.es_PE.fl_str_mv |
Impacto de ataques SQL injection, en los portales web interactivos de las empresas del sector TI de la ciudad de Trujillo |
| title |
Impacto de ataques SQL injection, en los portales web interactivos de las empresas del sector TI de la ciudad de Trujillo |
| spellingShingle |
Impacto de ataques SQL injection, en los portales web interactivos de las empresas del sector TI de la ciudad de Trujillo Zavaleta De la Cruz, Yury Daniel Empresas Base de datos Software SQL https://purl.org/pe-repo/ocde/ford#2.02.04 |
| title_short |
Impacto de ataques SQL injection, en los portales web interactivos de las empresas del sector TI de la ciudad de Trujillo |
| title_full |
Impacto de ataques SQL injection, en los portales web interactivos de las empresas del sector TI de la ciudad de Trujillo |
| title_fullStr |
Impacto de ataques SQL injection, en los portales web interactivos de las empresas del sector TI de la ciudad de Trujillo |
| title_full_unstemmed |
Impacto de ataques SQL injection, en los portales web interactivos de las empresas del sector TI de la ciudad de Trujillo |
| title_sort |
Impacto de ataques SQL injection, en los portales web interactivos de las empresas del sector TI de la ciudad de Trujillo |
| author |
Zavaleta De la Cruz, Yury Daniel |
| author_facet |
Zavaleta De la Cruz, Yury Daniel |
| author_role |
author |
| dc.contributor.advisor.fl_str_mv |
Larios, Alfredo |
| dc.contributor.author.fl_str_mv |
Zavaleta De la Cruz, Yury Daniel |
| dc.subject.es_PE.fl_str_mv |
Empresas Base de datos Software SQL |
| topic |
Empresas Base de datos Software SQL https://purl.org/pe-repo/ocde/ford#2.02.04 |
| dc.subject.ocde.es_PE.fl_str_mv |
https://purl.org/pe-repo/ocde/ford#2.02.04 |
| description |
El presente trabajo tiene como finalidad proponer una metodología, cuya secuencia de pasos permitirá disminuir el grado de vulnerabilidad de los tipos de ataques llamados SQL Injection, en los portales web de Trujillo. Para ello, se describen las diferentes técnicas y herramientas que se encuentran disponibles así como las buenas prácticas que dictaminan organismos que son autoridades en el tema de SQL Injection, como por ejemplo ISACA, OWASP, RSA, SANS, teniendo en cuenta que SQL injection es uno de los tipos de ataques que tienen mayor impacto en los sistemas. Se tomó como unidad de análisis los portales web interactivos de la ciudad de Trujillo, teniendo en cuenta que su característica principal es que intercambian datos con un motor de base de datos, pudiendo ser éste MySQL, Oracle o MSSQL, los resultados podrán ser estratificados: primero a nivel de prioridad y luego a nivel de impacto mediático, así con la medición resultante a nivel de los diferentes portales. Sin embargo este modelo se puede adaptar a cualquier sistema de información que haga uso de cualquiera de estos motores de bases de datos. Para la formulación de los indicadores, se tomaron en cuenta el nivel de riesgo de los datos sensibles, las diferentes metodologías de ataque SQL Injection y, por último, el portal web en sí mismo. Finalmente, se plantea una metodología la cual contempla aspectos tales como: formulación y medición de indicadores para el auto diagnóstico, los cuales se elaboraron a partir de indicadores propuestos por entidades como ISACA, OWASP, RSA, SANS. Todo esto dentro del contexto de la sociedad de la información y de la seguridad de la información, gestión de incidentes y los reportes de los sistemas de seguridad como son los reportes de IDS, Firewalls, entre otros; que nos proporciona la información relevante sobre el estado de los indicadores. |
| publishDate |
2013 |
| dc.date.accessioned.none.fl_str_mv |
2013-11-22T08:32:32Z |
| dc.date.available.none.fl_str_mv |
2013-11-22T08:32:32Z |
| dc.date.issued.fl_str_mv |
2013-11-22 |
| dc.type.es_PE.fl_str_mv |
info:eu-repo/semantics/bachelorThesis |
| format |
bachelorThesis |
| dc.identifier.citation.es_PE.fl_str_mv |
Zavaleta, Y. D. (2013). Impacto de ataques SQL injection, en los portales web interactivos de las empresas del sector TI de la ciudad de Trujillo (Tesis de licenciatura). Repositorio de la Universidad Privada del Norte. Recuperado de http://hdl.handle.net/11537/131. |
| dc.identifier.other.es_PE.fl_str_mv |
004 ZAVA |
| dc.identifier.uri.none.fl_str_mv |
https://hdl.handle.net/11537/131 |
| identifier_str_mv |
Zavaleta, Y. D. (2013). Impacto de ataques SQL injection, en los portales web interactivos de las empresas del sector TI de la ciudad de Trujillo (Tesis de licenciatura). Repositorio de la Universidad Privada del Norte. Recuperado de http://hdl.handle.net/11537/131. 004 ZAVA |
| url |
https://hdl.handle.net/11537/131 |
| dc.language.iso.es_PE.fl_str_mv |
spa |
| language |
spa |
| dc.relation.ispartof.fl_str_mv |
SUNEDU |
| dc.rights.es_PE.fl_str_mv |
info:eu-repo/semantics/openAccess |
| eu_rights_str_mv |
openAccess |
| dc.publisher.es_PE.fl_str_mv |
Universidad Privada del Norte |
| dc.publisher.country.es_PE.fl_str_mv |
PE |
| dc.source.es_PE.fl_str_mv |
Repositorio Institucional - UPN Universidad Privada del Norte |
| dc.source.none.fl_str_mv |
reponame:UPN-Institucional instname:Universidad Privada del Norte instacron:UPN |
| instname_str |
Universidad Privada del Norte |
| instacron_str |
UPN |
| institution |
UPN |
| reponame_str |
UPN-Institucional |
| collection |
UPN-Institucional |
| bitstream.url.fl_str_mv |
https://repositorio.upn.edu.pe/bitstream/11537/131/5/TESIS_DanielZavaleta2012.pdf.txt https://repositorio.upn.edu.pe/bitstream/11537/131/4/TESIS_DanielZavaleta2012.pdf.jpg https://repositorio.upn.edu.pe/bitstream/11537/131/2/license.txt https://repositorio.upn.edu.pe/bitstream/11537/131/3/TESIS_DanielZavaleta2012.pdf |
| bitstream.checksum.fl_str_mv |
abba500102102b00fe5708dbcc0291db 3019f4f6db52a9370bf64b5396cf8f87 8a4605be74aa9ea9d79846c1fba20a33 2b46586cde4a66bc3df27ab034bfd693 |
| bitstream.checksumAlgorithm.fl_str_mv |
MD5 MD5 MD5 MD5 |
| repository.name.fl_str_mv |
Repositorio Institucional UPN |
| repository.mail.fl_str_mv |
jordan.rivero@upn.edu.pe |
| _version_ |
1752944138633871360 |
| spelling |
Larios, AlfredoZavaleta De la Cruz, Yury Daniel2013-11-22T08:32:32Z2013-11-22T08:32:32Z2013-11-22Zavaleta, Y. D. (2013). Impacto de ataques SQL injection, en los portales web interactivos de las empresas del sector TI de la ciudad de Trujillo (Tesis de licenciatura). Repositorio de la Universidad Privada del Norte. Recuperado de http://hdl.handle.net/11537/131.004 ZAVAhttps://hdl.handle.net/11537/131El presente trabajo tiene como finalidad proponer una metodología, cuya secuencia de pasos permitirá disminuir el grado de vulnerabilidad de los tipos de ataques llamados SQL Injection, en los portales web de Trujillo. Para ello, se describen las diferentes técnicas y herramientas que se encuentran disponibles así como las buenas prácticas que dictaminan organismos que son autoridades en el tema de SQL Injection, como por ejemplo ISACA, OWASP, RSA, SANS, teniendo en cuenta que SQL injection es uno de los tipos de ataques que tienen mayor impacto en los sistemas. Se tomó como unidad de análisis los portales web interactivos de la ciudad de Trujillo, teniendo en cuenta que su característica principal es que intercambian datos con un motor de base de datos, pudiendo ser éste MySQL, Oracle o MSSQL, los resultados podrán ser estratificados: primero a nivel de prioridad y luego a nivel de impacto mediático, así con la medición resultante a nivel de los diferentes portales. Sin embargo este modelo se puede adaptar a cualquier sistema de información que haga uso de cualquiera de estos motores de bases de datos. Para la formulación de los indicadores, se tomaron en cuenta el nivel de riesgo de los datos sensibles, las diferentes metodologías de ataque SQL Injection y, por último, el portal web en sí mismo. Finalmente, se plantea una metodología la cual contempla aspectos tales como: formulación y medición de indicadores para el auto diagnóstico, los cuales se elaboraron a partir de indicadores propuestos por entidades como ISACA, OWASP, RSA, SANS. Todo esto dentro del contexto de la sociedad de la información y de la seguridad de la información, gestión de incidentes y los reportes de los sistemas de seguridad como son los reportes de IDS, Firewalls, entre otros; que nos proporciona la información relevante sobre el estado de los indicadores.The purpose of this work has a purpose that is to propose a methodoly, which sequence of steps will allow decrease the quantity of vulnerability SQL Injection in Trujillo’s web portals. For this project all the different techniques and tools are described and they are available as well as the god practices that the most important Organism diagnose and other authorities in SQL Injection theme, for example ISACA, OWASP, RSA, SANS, having in account that SQL Injection is one of the Kinds of attacks that have biggest impact in the systems. The interactive web portals from Trujillo city were taken as unit of analysis, having in account than the main characteristic is to exchange data with database motor. Being able to be MySQL, ORACLE or MSSQL, the results will be able to be stratified. First, the level of priority and then the level of media impact so with the level measurement result of the different portals. However, this model can be adapted to any information system that makes use of these database motors. For making the indicators, we took in account the level of risk of the score data, the different methodologies of attack SQL Injection and the portal web in itself. Finally, a methodology is proposed which contemplate aspects like: Formulation and measurement of indicators for the self diagnostic which were elaborated from proposed indicators by entities like ISAXA, OWASP, RSA, SANS. Everything in the context of the society of information and the security information, management of incidents and the reports of security systems as the reports of IDS, Firewalls among others which provide us the relevant information about the indicators.TesisTrujillo El MolinospaUniversidad Privada del NortePEinfo:eu-repo/semantics/openAccessRepositorio Institucional - UPNUniversidad Privada del Nortereponame:UPN-Institucionalinstname:Universidad Privada del Norteinstacron:UPNEmpresasBase de datosSoftwareSQLhttps://purl.org/pe-repo/ocde/ford#2.02.04Impacto de ataques SQL injection, en los portales web interactivos de las empresas del sector TI de la ciudad de Trujilloinfo:eu-repo/semantics/bachelorThesisSUNEDUUniversidad Privada del Norte. Facultad de IngenieríaTítulo ProfesionalIngeniería de Sistemas ComputacionalesIngeniero de Sistemas ComputacionalesPregrado612086https://purl.org/pe-repo/renati/level#tituloProfesionalhttps://purl.org/pe-repo/renati/type#tesisTEXTTESIS_DanielZavaleta2012.pdf.txtTESIS_DanielZavaleta2012.pdf.txtExtracted texttext/plain451938https://repositorio.upn.edu.pe/bitstream/11537/131/5/TESIS_DanielZavaleta2012.pdf.txtabba500102102b00fe5708dbcc0291dbMD55THUMBNAILTESIS_DanielZavaleta2012.pdf.jpgTESIS_DanielZavaleta2012.pdf.jpgIM Thumbnailimage/jpeg5266https://repositorio.upn.edu.pe/bitstream/11537/131/4/TESIS_DanielZavaleta2012.pdf.jpg3019f4f6db52a9370bf64b5396cf8f87MD54LICENSElicense.txtlicense.txttext/plain; charset=utf-81748https://repositorio.upn.edu.pe/bitstream/11537/131/2/license.txt8a4605be74aa9ea9d79846c1fba20a33MD52ORIGINALTESIS_DanielZavaleta2012.pdfTESIS_DanielZavaleta2012.pdfapplication/pdf5101352https://repositorio.upn.edu.pe/bitstream/11537/131/3/TESIS_DanielZavaleta2012.pdf2b46586cde4a66bc3df27ab034bfd693MD5311537/131oai:repositorio.upn.edu.pe:11537/1312022-09-01 12:22:42.278Repositorio Institucional UPNjordan.rivero@upn.edu.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 |
| score |
13.91977 |
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).