狠狠撸shows by User: leoelmagnifico / http://www.slideshare.net/images/logo.gif 狠狠撸shows by User: leoelmagnifico / Sun, 04 Dec 2016 02:15:34 GMT 狠狠撸Share feed for 狠狠撸shows by User: leoelmagnifico Evaluaci贸n de la Seguridad Inform谩tica y Mitigaci贸n de Vulnerabilidades en una Infraestructura de Red Siguiendo los Lineamientos Propuestos por la Especificaci贸n NIST SP 800-115 https://es.slideshare.net/slideshow/evaluacin-de-la-seguridad-informtica-y-mitigacin-de-vulnerabilidades-en-una-infraestructura-de-red-siguiendo-los-lineamientos-propuestos-por-la-especificacin-nist-sp-800115/69798523 tegfinal-161204021534
Trabajo Especial de Grado para optar por el titulo de Licenciado en Computaci贸n por la Universidad Central de Venezuela. En este Trabajo Especial de Grado se muestran los resultados obtenidos de una evaluaci贸n de la seguridad inform谩tica aplicada a la infraestructura de red actual de una instituci贸n p煤blica siguiendo una metodolog铆a de 3 etapas. Por motivos de confidencialidad no se va a revelar el nombre de la instituci贸n objeto del estudio. Los 3 grandes aspectos de la metodolog铆a son Planificaci贸n, Ejecuci贸n y Mitigaci贸n cada una de las cuales tiene un conjunto definido de actividades. Esta metodolog铆a es una adaptaci贸n de lo propuesto en el documento NIST SP 800-115. Los dispositivos de red que se eval煤an son los switches y el router/firewall de la organizaci贸n los cuales se comparan contra las mejores pr谩cticas de la industria para su configuraci贸n segura. Tambi茅n se hace un estudio de la seguridad de los datos que viajan a trav茅s de la red usando t茅cnicas propias de un atacante malintencionado para comprobar la respuesta de los mecanismos de seguridad (o ausencia de ellos) actualmente implementados en la organizaci贸n. La salida de la evaluaci贸n de seguridad es un conjunto de vulnerabilidades las cuales se resolvieron implementando las acciones de mitigaci贸n correspondientes en cada caso siempre que se contara con los recursos y permisos necesarios para hacerlo. Para finalizar, una vez ejecutadas las actividades de mitigaci贸n se hicieron pruebas adicionales para comprobar que las contramedidas implementadas cumplieron con el objetivo de resolver las vulnerabilidades detectadas.]]>

Trabajo Especial de Grado para optar por el titulo de Licenciado en Computaci贸n por la Universidad Central de Venezuela. En este Trabajo Especial de Grado se muestran los resultados obtenidos de una evaluaci贸n de la seguridad inform谩tica aplicada a la infraestructura de red actual de una instituci贸n p煤blica siguiendo una metodolog铆a de 3 etapas. Por motivos de confidencialidad no se va a revelar el nombre de la instituci贸n objeto del estudio. Los 3 grandes aspectos de la metodolog铆a son Planificaci贸n, Ejecuci贸n y Mitigaci贸n cada una de las cuales tiene un conjunto definido de actividades. Esta metodolog铆a es una adaptaci贸n de lo propuesto en el documento NIST SP 800-115. Los dispositivos de red que se eval煤an son los switches y el router/firewall de la organizaci贸n los cuales se comparan contra las mejores pr谩cticas de la industria para su configuraci贸n segura. Tambi茅n se hace un estudio de la seguridad de los datos que viajan a trav茅s de la red usando t茅cnicas propias de un atacante malintencionado para comprobar la respuesta de los mecanismos de seguridad (o ausencia de ellos) actualmente implementados en la organizaci贸n. La salida de la evaluaci贸n de seguridad es un conjunto de vulnerabilidades las cuales se resolvieron implementando las acciones de mitigaci贸n correspondientes en cada caso siempre que se contara con los recursos y permisos necesarios para hacerlo. Para finalizar, una vez ejecutadas las actividades de mitigaci贸n se hicieron pruebas adicionales para comprobar que las contramedidas implementadas cumplieron con el objetivo de resolver las vulnerabilidades detectadas.]]>
Sun, 04 Dec 2016 02:15:34 GMT https://es.slideshare.net/slideshow/evaluacin-de-la-seguridad-informtica-y-mitigacin-de-vulnerabilidades-en-una-infraestructura-de-red-siguiendo-los-lineamientos-propuestos-por-la-especificacin-nist-sp-800115/69798523 leoelmagnifico@slideshare.net(leoelmagnifico) Evaluaci贸n de la Seguridad Inform谩tica y Mitigaci贸n de Vulnerabilidades en una Infraestructura de Red Siguiendo los Lineamientos Propuestos por la Especificaci贸n NIST SP 800-115 leoelmagnifico Trabajo Especial de Grado para optar por el titulo de Licenciado en Computaci贸n por la Universidad Central de Venezuela. En este Trabajo Especial de Grado se muestran los resultados obtenidos de una evaluaci贸n de la seguridad inform谩tica aplicada a la infraestructura de red actual de una instituci贸n p煤blica siguiendo una metodolog铆a de 3 etapas. Por motivos de confidencialidad no se va a revelar el nombre de la instituci贸n objeto del estudio. Los 3 grandes aspectos de la metodolog铆a son Planificaci贸n, Ejecuci贸n y Mitigaci贸n cada una de las cuales tiene un conjunto definido de actividades. Esta metodolog铆a es una adaptaci贸n de lo propuesto en el documento NIST SP 800-115. Los dispositivos de red que se eval煤an son los switches y el router/firewall de la organizaci贸n los cuales se comparan contra las mejores pr谩cticas de la industria para su configuraci贸n segura. Tambi茅n se hace un estudio de la seguridad de los datos que viajan a trav茅s de la red usando t茅cnicas propias de un atacante malintencionado para comprobar la respuesta de los mecanismos de seguridad (o ausencia de ellos) actualmente implementados en la organizaci贸n. La salida de la evaluaci贸n de seguridad es un conjunto de vulnerabilidades las cuales se resolvieron implementando las acciones de mitigaci贸n correspondientes en cada caso siempre que se contara con los recursos y permisos necesarios para hacerlo. Para finalizar, una vez ejecutadas las actividades de mitigaci贸n se hicieron pruebas adicionales para comprobar que las contramedidas implementadas cumplieron con el objetivo de resolver las vulnerabilidades detectadas. <img style="border:1px solid #C3E6D8;float:right;" alt="" src="https://cdn.slidesharecdn.com/ss_thumbnails/tegfinal-161204021534-thumbnail.jpg?width=120&amp;height=120&amp;fit=bounds" /><br> Trabajo Especial de Grado para optar por el titulo de Licenciado en Computaci贸n por la Universidad Central de Venezuela. En este Trabajo Especial de Grado se muestran los resultados obtenidos de una evaluaci贸n de la seguridad inform谩tica aplicada a la infraestructura de red actual de una instituci贸n p煤blica siguiendo una metodolog铆a de 3 etapas. Por motivos de confidencialidad no se va a revelar el nombre de la instituci贸n objeto del estudio. Los 3 grandes aspectos de la metodolog铆a son Planificaci贸n, Ejecuci贸n y Mitigaci贸n cada una de las cuales tiene un conjunto definido de actividades. Esta metodolog铆a es una adaptaci贸n de lo propuesto en el documento NIST SP 800-115. Los dispositivos de red que se eval煤an son los switches y el router/firewall de la organizaci贸n los cuales se comparan contra las mejores pr谩cticas de la industria para su configuraci贸n segura. Tambi茅n se hace un estudio de la seguridad de los datos que viajan a trav茅s de la red usando t茅cnicas propias de un atacante malintencionado para comprobar la respuesta de los mecanismos de seguridad (o ausencia de ellos) actualmente implementados en la organizaci贸n. La salida de la evaluaci贸n de seguridad es un conjunto de vulnerabilidades las cuales se resolvieron implementando las acciones de mitigaci贸n correspondientes en cada caso siempre que se contara con los recursos y permisos necesarios para hacerlo. Para finalizar, una vez ejecutadas las actividades de mitigaci贸n se hicieron pruebas adicionales para comprobar que las contramedidas implementadas cumplieron con el objetivo de resolver las vulnerabilidades detectadas.
from Leonardo Duran
]]>
994 4 https://cdn.slidesharecdn.com/ss_thumbnails/tegfinal-161204021534-thumbnail.jpg?width=120&height=120&fit=bounds document Black http://activitystrea.ms/schema/1.0/post http://activitystrea.ms/schema/1.0/posted 0
https://public.slidesharecdn.com/v2/images/profile-picture.png I graduated in computer science from the Universidad Central de Venezuela. My professional interests are: servers, networking and information security. I am a self-taught person. Responsible, punctual and efficient.