Marco de Referencia y Herramienta para La Evaluación de Seguridad de Aplicaciones en SaaS.

dc.contributor.advisorMorales Rocha, Víctor Manuel
dc.contributor.advisorFernández Martínez, Luis Felipe
dc.contributor.authorDíaz de León Guillén, Miguel Ángel
dc.date.accessioned2022-01-26T20:15:53Z
dc.date.available2022-01-26T20:15:53Z
dc.date.issued2021-02
dc.descriptionEl presente trabajo es un desarrollo tecnológico para que los desarrolladores elaboren aplicaciones más seguras para una arquitectura SaaS. Para llevarlo a cabo, se realizaron una serie de procedimientos ligados entre sí. Primeramente, se realizó una revisión sistemática para conocer los ataques más comunes que pueden ocurrir en una aplicación en SaaS, además, se obtuvo los riesgos que conlleva cada ataque y las medidas de seguridad necesarias para mitigarlos. Posteriormente, se desarrolló una estimación de riesgos para establecer las probabilidades de ocurrencia, nivel de riesgo y de impacto de cada ataque. Con los datos recaudados por la revisión sistemática y la estimación de riesgos se elaboró un marco de seguridad. El cual, funciona como guía para el desarrollador, debido a que permite la evaluación de seguridad de sus aplicaciones con base a los ataques que pueden ocurrir en SaaS y muestra las medidas que se pueden implementar para hacerlas más seguras. Por último, se desarrolló una herramienta alojada en la nube para conocer los ataques específicos que pueden ocurrir en una aplicación en SaaS. La herramienta genera reportes de las vulnerabilidades encontradas, los ataques que estas pueden desencadenar y las medidas de seguridad que se pueden implementar para prevenirlos. El desarrollador puede buscar en el marco de seguridad los ataques mostrados en los reportes otorgados por la herramienta para conocer los riegos y el nivel de impacto en caso de que un ataque resulte exitoso, además en el marco de seguridad es posible encontrar medidas adicionales para asegurar las aplicaciones. Por lo tanto, el marco de seguridad y la herramienta en conjunto permiten la detección de vulnerabilidades en aplicaciones en SaaS, los ataques que pueden desencadenar, los riegos, el nivel de impacto y las medidas de seguridad que se pueden aplicar para mitigar los problemas de seguridad.es_MX
dc.description.abstractEl presente trabajo es un desarrollo tecnológico para que los desarrolladores elaboren aplicaciones más seguras para una arquitectura SaaS. Para llevarlo a cabo, se realizaron una serie de procedimientos ligados entre sí. Primeramente, se realizó una revisión sistemática para conocer los ataques más comunes que pueden ocurrir en una aplicación en SaaS, además, se obtuvo los riesgos que conlleva cada ataque y las medidas de seguridad necesarias para mitigarlos. Posteriormente, se desarrolló una estimación de riesgos para establecer las probabilidades de ocurrencia, nivel de riesgo y de impacto de cada ataque. Con los datos recaudados por la revisión sistemática y la estimación de riesgos se elaboró un marco de seguridad. El cual, funciona como guía para el desarrollador, debido a que permite la evaluación de seguridad de sus aplicaciones con base a los ataques que pueden ocurrir en SaaS y muestra las medidas que se pueden implementar para hacerlas más seguras. Por último, se desarrolló una herramienta alojada en la nube para conocer los ataques específicos que pueden ocurrir en una aplicación en SaaS. La herramienta genera reportes de las vulnerabilidades encontradas, los ataques que estas pueden desencadenar y las medidas de seguridad que se pueden implementar para prevenirlos. El desarrollador puede buscar en el marco de seguridad los ataques mostrados en los reportes otorgados por la herramienta para conocer los riegos y el nivel de impacto en caso de que un ataque resulte exitoso, además en el marco de seguridad es posible encontrar medidas adicionales para asegurar las aplicaciones. Por lo tanto, el marco de seguridad y la herramienta en conjunto permiten la detección de vulnerabilidades en aplicaciones en SaaS, los ataques que pueden desencadenar, los riegos, el nivel de impacto y las medidas de seguridad que se pueden aplicar para mitigar los problemas de seguridad.es_MX
dc.description.videohttp://erecursos.uacj.mx/bitstream/handle/20.500.11961/6046/Tesis.pdf?sequence=1&isAllowed=y
dc.identifier.urihttp://hdl.handle.net/20.500.11961/6046
dc.language.isospaes_MX
dc.publisherUniversidad Autónoma de Ciudad Juárezes_MX
dc.relation.ispartofMaestría en Cómputo Aplicadoes
dc.relation.ispartofDepartamento de Ingeniería Eléctrica y Computaciónes
dc.relation.ispartofInstituto de Ingeniería y Tecnologíaes
dc.rightsAtribución-NoComercial-SinDerivadas 2.5 México*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/2.5/mx/*
dc.subjectMarco de seguridad.es_MX
dc.subjectSaaS.es_MX
dc.subjectAmenazas.es_MX
dc.subjectAtaques.es_MX
dc.subjectMedidas de seguridad.es_MX
dc.titleMarco de Referencia y Herramienta para La Evaluación de Seguridad de Aplicaciones en SaaS.es_MX
dc.typeTesis maestríaes_MX
dcrupi.departamentoDepartamento de Ingeniería Eléctrica y Computaciónes
dcrupi.institutoInstituto de Ingeniería y Tecnologíaes
dcrupi.programa-academicoMaestría en Cómputo Aplicadoes
dcterms.thumbnailhttp://ri.uacj.mx/vufind/thumbnails/pi-iit-maestria.pnges

Archivos

Bloque original
Mostrando 1 - 3 de 3
Cargando...
Miniatura
Nombre:
Tesis.pdf
Tamaño:
2.65 MB
Formato:
Adobe Portable Document Format
Descripción:
Tesis
Cargando...
Miniatura
Nombre:
04 Autorizacion obra.pdf
Tamaño:
161.11 KB
Formato:
Adobe Portable Document Format
Descripción:
Autorización
Cargando...
Miniatura
Nombre:
04 Registro de Tesis en repositorio.pdf
Tamaño:
215.08 KB
Formato:
Adobe Portable Document Format
Descripción:
Registro