Marco de Referencia y Herramienta para La Evaluación de Seguridad de Aplicaciones en SaaS.
dc.contributor.advisor | Morales Rocha, Víctor Manuel | |
dc.contributor.advisor | Fernández Martínez, Luis Felipe | |
dc.contributor.author | Díaz de León Guillén, Miguel Ángel | |
dc.date.accessioned | 2022-01-26T20:15:53Z | |
dc.date.available | 2022-01-26T20:15:53Z | |
dc.date.issued | 2021-02 | |
dc.description | El presente trabajo es un desarrollo tecnológico para que los desarrolladores elaboren aplicaciones más seguras para una arquitectura SaaS. Para llevarlo a cabo, se realizaron una serie de procedimientos ligados entre sí. Primeramente, se realizó una revisión sistemática para conocer los ataques más comunes que pueden ocurrir en una aplicación en SaaS, además, se obtuvo los riesgos que conlleva cada ataque y las medidas de seguridad necesarias para mitigarlos. Posteriormente, se desarrolló una estimación de riesgos para establecer las probabilidades de ocurrencia, nivel de riesgo y de impacto de cada ataque. Con los datos recaudados por la revisión sistemática y la estimación de riesgos se elaboró un marco de seguridad. El cual, funciona como guía para el desarrollador, debido a que permite la evaluación de seguridad de sus aplicaciones con base a los ataques que pueden ocurrir en SaaS y muestra las medidas que se pueden implementar para hacerlas más seguras. Por último, se desarrolló una herramienta alojada en la nube para conocer los ataques específicos que pueden ocurrir en una aplicación en SaaS. La herramienta genera reportes de las vulnerabilidades encontradas, los ataques que estas pueden desencadenar y las medidas de seguridad que se pueden implementar para prevenirlos. El desarrollador puede buscar en el marco de seguridad los ataques mostrados en los reportes otorgados por la herramienta para conocer los riegos y el nivel de impacto en caso de que un ataque resulte exitoso, además en el marco de seguridad es posible encontrar medidas adicionales para asegurar las aplicaciones. Por lo tanto, el marco de seguridad y la herramienta en conjunto permiten la detección de vulnerabilidades en aplicaciones en SaaS, los ataques que pueden desencadenar, los riegos, el nivel de impacto y las medidas de seguridad que se pueden aplicar para mitigar los problemas de seguridad. | es_MX |
dc.description.abstract | El presente trabajo es un desarrollo tecnológico para que los desarrolladores elaboren aplicaciones más seguras para una arquitectura SaaS. Para llevarlo a cabo, se realizaron una serie de procedimientos ligados entre sí. Primeramente, se realizó una revisión sistemática para conocer los ataques más comunes que pueden ocurrir en una aplicación en SaaS, además, se obtuvo los riesgos que conlleva cada ataque y las medidas de seguridad necesarias para mitigarlos. Posteriormente, se desarrolló una estimación de riesgos para establecer las probabilidades de ocurrencia, nivel de riesgo y de impacto de cada ataque. Con los datos recaudados por la revisión sistemática y la estimación de riesgos se elaboró un marco de seguridad. El cual, funciona como guía para el desarrollador, debido a que permite la evaluación de seguridad de sus aplicaciones con base a los ataques que pueden ocurrir en SaaS y muestra las medidas que se pueden implementar para hacerlas más seguras. Por último, se desarrolló una herramienta alojada en la nube para conocer los ataques específicos que pueden ocurrir en una aplicación en SaaS. La herramienta genera reportes de las vulnerabilidades encontradas, los ataques que estas pueden desencadenar y las medidas de seguridad que se pueden implementar para prevenirlos. El desarrollador puede buscar en el marco de seguridad los ataques mostrados en los reportes otorgados por la herramienta para conocer los riegos y el nivel de impacto en caso de que un ataque resulte exitoso, además en el marco de seguridad es posible encontrar medidas adicionales para asegurar las aplicaciones. Por lo tanto, el marco de seguridad y la herramienta en conjunto permiten la detección de vulnerabilidades en aplicaciones en SaaS, los ataques que pueden desencadenar, los riegos, el nivel de impacto y las medidas de seguridad que se pueden aplicar para mitigar los problemas de seguridad. | es_MX |
dc.description.video | http://erecursos.uacj.mx/bitstream/handle/20.500.11961/6046/Tesis.pdf?sequence=1&isAllowed=y | |
dc.identifier.uri | http://hdl.handle.net/20.500.11961/6046 | |
dc.language.iso | spa | es_MX |
dc.publisher | Universidad Autónoma de Ciudad Juárez | es_MX |
dc.relation.ispartof | Maestría en Cómputo Aplicado | es |
dc.relation.ispartof | Departamento de Ingeniería Eléctrica y Computación | es |
dc.relation.ispartof | Instituto de Ingeniería y Tecnología | es |
dc.rights | Atribución-NoComercial-SinDerivadas 2.5 México | * |
dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/2.5/mx/ | * |
dc.subject | Marco de seguridad. | es_MX |
dc.subject | SaaS. | es_MX |
dc.subject | Amenazas. | es_MX |
dc.subject | Ataques. | es_MX |
dc.subject | Medidas de seguridad. | es_MX |
dc.title | Marco de Referencia y Herramienta para La Evaluación de Seguridad de Aplicaciones en SaaS. | es_MX |
dc.type | Tesis maestría | es_MX |
dcrupi.departamento | Departamento de Ingeniería Eléctrica y Computación | es |
dcrupi.instituto | Instituto de Ingeniería y Tecnología | es |
dcrupi.programa-academico | Maestría en Cómputo Aplicado | es |
dcterms.thumbnail | http://ri.uacj.mx/vufind/thumbnails/pi-iit-maestria.png | es |
Archivos
Bloque original
1 - 3 de 3
Cargando...
- Nombre:
- Tesis.pdf
- Tamaño:
- 2.65 MB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Tesis
Cargando...
- Nombre:
- 04 Autorizacion obra.pdf
- Tamaño:
- 161.11 KB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Autorización
Cargando...
- Nombre:
- 04 Registro de Tesis en repositorio.pdf
- Tamaño:
- 215.08 KB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Registro