Análisis y solución de vulnerabilidad de seguridad en aplicaciones web y métodos de protección anti robot y HTTP request

Descripción del Articulo

La presente investigación está orientada con la finalidad de mejorar el proceso de administración, monitoreo de los posibles ataques de crackers o nuevos programadores que desean obtener información de nuestros servidores de datos sin estar autorizados, mediante la implementación de un sistema web p...

Descripción completa

Detalles Bibliográficos
Autor: Canahuire Chambi, Sandro Guzmán
Formato: tesis de maestría
Fecha de Publicación:2020
Institución:Universidad Nacional Del Altiplano
Repositorio:UNAP-Institucional
Lenguaje:español
OAI Identifier:oai:https://repositorio.unap.edu.pe:20.500.14082/16118
Enlace del recurso:http://repositorio.unap.edu.pe/handle/20.500.14082/16118
Nivel de acceso:acceso abierto
Materia:Adaptabilidad
Administración
Infiltración
Seguridad
Web crawling
https://purl.org/pe-repo/ocde/ford#1.02.02
Descripción
Sumario:La presente investigación está orientada con la finalidad de mejorar el proceso de administración, monitoreo de los posibles ataques de crackers o nuevos programadores que desean obtener información de nuestros servidores de datos sin estar autorizados, mediante la implementación de un sistema web para la administración de privilegios de seguridad sin ser estrictos en un solo servidor web. El propósito de este sistema es posibilitar el registro, validación, evaluación, publicación de resultados e información del contenido de la aplicación o aplicaciones contenidas en el servidor. El presente proyecto es de carácter descriptivo detallando las fallas de seguridad y por supuesto los mejores esquemas de protección a ser adoptados por su mayor afinidad y claridad de actividades y pone más énfasis en la adaptabilidad que en la previsibilidad, aplicando de manera dinámica durante el ciclo de vida del software y aplicaciones en la nube. En prueba de auditoria planteada como ejemplo a las paginas seleccionadas se concluye que el análisis de los casos evaluados para la verificación y documentación de los elementos a ser evaluados en las páginas web listadas se muestra resultados que permiten obtener resultados de auditoria sobre la seguridad, del mismo modo un listado de desempeño para peticiones POST y GET, asumiendo la capacidad de transferencia de datos de modo más efectivo.
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).