Propuesta de medidas correctivas de un sistema web para la empresa marítima Cosmos Agencia Marítima S.A.C.
Descripción del Articulo
Desde hace varios años la tecnología ha ido innovándose, trayendo consigo nuevas vulnerabilidades. Ocasionando que las empresas no tengan un adecuado control o no se les brinda la información necesaria para tomar medidas correctivas. La empresa “Cosmos Agencia Marítima S.A.C.”, es expuesta en el pre...
Autores: | , |
---|---|
Formato: | tesis de grado |
Fecha de Publicación: | 2019 |
Institución: | Universidad Tecnológica del Perú |
Repositorio: | UTP-Institucional |
Lenguaje: | español |
OAI Identifier: | oai:repositorio.utp.edu.pe:20.500.12867/3006 |
Enlace del recurso: | https://hdl.handle.net/20.500.12867/3006 |
Nivel de acceso: | acceso abierto |
Materia: | Seguridad de software Seguridad de aplicaciones web https://purl.org/pe-repo/ocde/ford#2.02.04 |
id |
UTPD_724a0b5ef5e930960694426c14257fa2 |
---|---|
oai_identifier_str |
oai:repositorio.utp.edu.pe:20.500.12867/3006 |
network_acronym_str |
UTPD |
network_name_str |
UTP-Institucional |
repository_id_str |
4782 |
dc.title.es_PE.fl_str_mv |
Propuesta de medidas correctivas de un sistema web para la empresa marítima Cosmos Agencia Marítima S.A.C. |
title |
Propuesta de medidas correctivas de un sistema web para la empresa marítima Cosmos Agencia Marítima S.A.C. |
spellingShingle |
Propuesta de medidas correctivas de un sistema web para la empresa marítima Cosmos Agencia Marítima S.A.C. Llanos Torres, Danitza Alami Seguridad de software Seguridad de aplicaciones web https://purl.org/pe-repo/ocde/ford#2.02.04 |
title_short |
Propuesta de medidas correctivas de un sistema web para la empresa marítima Cosmos Agencia Marítima S.A.C. |
title_full |
Propuesta de medidas correctivas de un sistema web para la empresa marítima Cosmos Agencia Marítima S.A.C. |
title_fullStr |
Propuesta de medidas correctivas de un sistema web para la empresa marítima Cosmos Agencia Marítima S.A.C. |
title_full_unstemmed |
Propuesta de medidas correctivas de un sistema web para la empresa marítima Cosmos Agencia Marítima S.A.C. |
title_sort |
Propuesta de medidas correctivas de un sistema web para la empresa marítima Cosmos Agencia Marítima S.A.C. |
author |
Llanos Torres, Danitza Alami |
author_facet |
Llanos Torres, Danitza Alami Cerda Espinoza, Maykol Fabian |
author_role |
author |
author2 |
Cerda Espinoza, Maykol Fabian |
author2_role |
author |
dc.contributor.author.fl_str_mv |
Llanos Torres, Danitza Alami Cerda Espinoza, Maykol Fabian |
dc.subject.es_PE.fl_str_mv |
Seguridad de software Seguridad de aplicaciones web |
topic |
Seguridad de software Seguridad de aplicaciones web https://purl.org/pe-repo/ocde/ford#2.02.04 |
dc.subject.ocde.es_PE.fl_str_mv |
https://purl.org/pe-repo/ocde/ford#2.02.04 |
description |
Desde hace varios años la tecnología ha ido innovándose, trayendo consigo nuevas vulnerabilidades. Ocasionando que las empresas no tengan un adecuado control o no se les brinda la información necesaria para tomar medidas correctivas. La empresa “Cosmos Agencia Marítima S.A.C.”, es expuesta en el presente trabajo de investigación. Actualmente la empresa cuenta con una cobertura de servicios marítimos, portuarios y fluviales a lo largo del país. Es por ello por lo que se decidió realizar pruebas al sistema web de dicha empresa. El presente proyecto de investigación, con el uso de la herramienta “OWASP ZAP” identificamos las vulnerabilidades tales como: secuencia de comandos en sitios cruzados (XSS), pérdida de control de acceso o autentificación, entre otros. Proponemos medidas correctivas que permitan mejorar la seguridad de su sistema web. Para este resultado se facilitará información concisa, clara y verídica que permita identificar sus falencias y cómo actuar frente a ellas. Durante el proceso del proyecto de investigación se realizó un análisis del problema el cual nos permitió definir el objetivo y los alcances para realizar el desarrollo del trabajo de investigación y también la metodología que nos ayudó a obtener el objeto de investigación. En conclusión, este trabajo de investigación solo nos brindará las medidas correctivas ante las vulnerabilidades existentes en la empresa. |
publishDate |
2019 |
dc.date.accessioned.none.fl_str_mv |
2020-07-16T16:53:08Z |
dc.date.available.none.fl_str_mv |
2020-07-16T16:53:08Z |
dc.date.issued.fl_str_mv |
2019 |
dc.type.es_PE.fl_str_mv |
info:eu-repo/semantics/bachelorThesis |
dc.type.version.es_PE.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
format |
bachelorThesis |
status_str |
publishedVersion |
dc.identifier.uri.none.fl_str_mv |
https://hdl.handle.net/20.500.12867/3006 |
url |
https://hdl.handle.net/20.500.12867/3006 |
dc.language.iso.es_PE.fl_str_mv |
spa |
language |
spa |
dc.relation.ispartof.fl_str_mv |
SUNEDU |
dc.rights.es_PE.fl_str_mv |
info:eu-repo/semantics/openAccess |
dc.rights.uri.es_PE.fl_str_mv |
https://creativecommons.org/licenses/by-nc-nd/4.0/ |
eu_rights_str_mv |
openAccess |
rights_invalid_str_mv |
https://creativecommons.org/licenses/by-nc-nd/4.0/ |
dc.format.es_PE.fl_str_mv |
application/pdf |
dc.publisher.es_PE.fl_str_mv |
Universidad Tecnológica del Perú |
dc.publisher.country.es_PE.fl_str_mv |
PE |
dc.source.es_PE.fl_str_mv |
Universidad Tecnológica del Perú Repositorio Institucional - UTP |
dc.source.none.fl_str_mv |
reponame:UTP-Institucional instname:Universidad Tecnológica del Perú instacron:UTP |
instname_str |
Universidad Tecnológica del Perú |
instacron_str |
UTP |
institution |
UTP |
reponame_str |
UTP-Institucional |
collection |
UTP-Institucional |
bitstream.url.fl_str_mv |
http://repositorio.utp.edu.pe/bitstream/20.500.12867/3006/7/Danitza%20Llanos_Maykol%20Cerda_Trabajo%20de%20Investigacion_Bachiller_2019.pdf.jpg http://repositorio.utp.edu.pe/bitstream/20.500.12867/3006/2/license.txt http://repositorio.utp.edu.pe/bitstream/20.500.12867/3006/6/Danitza%20Llanos_Maykol%20Cerda_Trabajo%20de%20Investigacion_Bachiller_2019.pdf.txt http://repositorio.utp.edu.pe/bitstream/20.500.12867/3006/4/Danitza%20Llanos_Maykol%20Cerda_Trabajo%20de%20Investigacion_Bachiller_2019.pdf |
bitstream.checksum.fl_str_mv |
973c8d036dbc73a6a04a843419713430 8a4605be74aa9ea9d79846c1fba20a33 96edc2b7ad784cf91a3e727afd9329ec 9e3788a7fe9f81948227311a72a2c0ff |
bitstream.checksumAlgorithm.fl_str_mv |
MD5 MD5 MD5 MD5 |
repository.name.fl_str_mv |
Repositorio Institucional de la Universidad Tecnológica del Perú |
repository.mail.fl_str_mv |
repositorio@utp.edu.pe |
_version_ |
1817984949127479296 |
spelling |
Llanos Torres, Danitza AlamiCerda Espinoza, Maykol Fabian2020-07-16T16:53:08Z2020-07-16T16:53:08Z2019https://hdl.handle.net/20.500.12867/3006Desde hace varios años la tecnología ha ido innovándose, trayendo consigo nuevas vulnerabilidades. Ocasionando que las empresas no tengan un adecuado control o no se les brinda la información necesaria para tomar medidas correctivas. La empresa “Cosmos Agencia Marítima S.A.C.”, es expuesta en el presente trabajo de investigación. Actualmente la empresa cuenta con una cobertura de servicios marítimos, portuarios y fluviales a lo largo del país. Es por ello por lo que se decidió realizar pruebas al sistema web de dicha empresa. El presente proyecto de investigación, con el uso de la herramienta “OWASP ZAP” identificamos las vulnerabilidades tales como: secuencia de comandos en sitios cruzados (XSS), pérdida de control de acceso o autentificación, entre otros. Proponemos medidas correctivas que permitan mejorar la seguridad de su sistema web. Para este resultado se facilitará información concisa, clara y verídica que permita identificar sus falencias y cómo actuar frente a ellas. Durante el proceso del proyecto de investigación se realizó un análisis del problema el cual nos permitió definir el objetivo y los alcances para realizar el desarrollo del trabajo de investigación y también la metodología que nos ayudó a obtener el objeto de investigación. En conclusión, este trabajo de investigación solo nos brindará las medidas correctivas ante las vulnerabilidades existentes en la empresa.Trabajo de investigaciónCampus Lima Centroapplication/pdfspaUniversidad Tecnológica del PerúPEinfo:eu-repo/semantics/openAccesshttps://creativecommons.org/licenses/by-nc-nd/4.0/Universidad Tecnológica del PerúRepositorio Institucional - UTPreponame:UTP-Institucionalinstname:Universidad Tecnológica del Perúinstacron:UTPSeguridad de softwareSeguridad de aplicaciones webhttps://purl.org/pe-repo/ocde/ford#2.02.04Propuesta de medidas correctivas de un sistema web para la empresa marítima Cosmos Agencia Marítima S.A.C.info:eu-repo/semantics/bachelorThesisinfo:eu-repo/semantics/publishedVersionSUNEDUBachiller en Ingeniería de Sistemas e InformáticaUniversidad Tecnológica del Perú. Facultad de IngenieríaBachillerIngeniería de Sistemas e InformáticaPregrado7409303275471720612156http://purl.org/pe-repo/renati/level#bachillerhttp://purl.org/pe-repo/renati/type#trabajoDeInvestigacionTHUMBNAILDanitza Llanos_Maykol Cerda_Trabajo de Investigacion_Bachiller_2019.pdf.jpgDanitza Llanos_Maykol Cerda_Trabajo de Investigacion_Bachiller_2019.pdf.jpgGenerated Thumbnailimage/jpeg8705http://repositorio.utp.edu.pe/bitstream/20.500.12867/3006/7/Danitza%20Llanos_Maykol%20Cerda_Trabajo%20de%20Investigacion_Bachiller_2019.pdf.jpg973c8d036dbc73a6a04a843419713430MD57LICENSElicense.txtlicense.txttext/plain; charset=utf-81748http://repositorio.utp.edu.pe/bitstream/20.500.12867/3006/2/license.txt8a4605be74aa9ea9d79846c1fba20a33MD52TEXTDanitza Llanos_Maykol Cerda_Trabajo de Investigacion_Bachiller_2019.pdf.txtDanitza Llanos_Maykol Cerda_Trabajo de Investigacion_Bachiller_2019.pdf.txtExtracted texttext/plain63598http://repositorio.utp.edu.pe/bitstream/20.500.12867/3006/6/Danitza%20Llanos_Maykol%20Cerda_Trabajo%20de%20Investigacion_Bachiller_2019.pdf.txt96edc2b7ad784cf91a3e727afd9329ecMD56ORIGINALDanitza Llanos_Maykol Cerda_Trabajo de Investigacion_Bachiller_2019.pdfDanitza Llanos_Maykol Cerda_Trabajo de Investigacion_Bachiller_2019.pdfapplication/pdf3064832http://repositorio.utp.edu.pe/bitstream/20.500.12867/3006/4/Danitza%20Llanos_Maykol%20Cerda_Trabajo%20de%20Investigacion_Bachiller_2019.pdf9e3788a7fe9f81948227311a72a2c0ffMD5420.500.12867/3006oai:repositorio.utp.edu.pe:20.500.12867/30062021-11-18 01:12:43.69Repositorio Institucional de la Universidad Tecnológica del Perúrepositorio@utp.edu.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 |
score |
13.949927 |
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).