english Icono del idioma   español Icono del idioma  

Por favor, use este identificador para citar o enlazar este ítem: https://hdl.handle.net/20.500.12008/53019 Cómo citar
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.advisorZipitría, Felipe-
dc.contributor.advisorMartínez, Rodrigo-
dc.contributor.authorDe La Fuente, Rodrigo-
dc.contributor.authorGonzález, Luis-
dc.contributor.authorPírez, Juan-
dc.date.accessioned2025-12-17T16:56:35Z-
dc.date.available2025-12-17T16:56:35Z-
dc.date.issued2015-
dc.identifier.citationDe La Fuente, R., González, L. y Pírez, J. Definición y Enforcement de Políticas de Seguridad sobre Aplicaciones (DEPSA) [en línea]. Tesis de grado. Montevideo : Udelar. FI. INCO, 2015.es
dc.identifier.urihttps://hdl.handle.net/20.500.12008/53019-
dc.description.abstractEn la actualidad los sistemas de información forman parte de la vida cotidiana de las personas, brindando de forma sencilla la capacidad de manejar una gran cantidad de datos que permiten la realización de tareas que no serían posibles de otra forma. Pese a la gran cantidad de información disponible sobre cómo evitar las vulnerabilidades de seguridad, los tiempos y costos del mercado llevan a los equipos de desarrollo a descuidar los aspectos referentes a la seguridad generando aplicaciones con vulnerabilidades, que permiten a usuarios acceder a información restringida o provocar la no disponibilidad del servicio. Los ataques provocan pérdida de confianza de los usuarios al sistema y económicas para las organizaciones, por lo que interesa encontrar una solución a las vulnerabilidades lo antes posible. La solución recomendada por los especialistas en seguridad es la corrección de la vulnerabilidad, pero existen casos en los que esto no es viable, por ejemplo cuando se trata de aplicaciones legadas. Para estos casos puede utilizarse la técnica de virtual patching, que consiste en agregar una capa externa encargada de filtrar los datos que llegan y parten de la aplicación. Esta capa es capaz de detectar los ataques en tránsito y bloquearlos para impedir que sean exitosos. Se busca investigar y diseñar un framework que asista en la tarea de configuración de herramientas de virtual patching, que requiere de conocimientos específicos en cada herramienta particular, para que un especialista en seguridad junto con un especialista en la realidad de la aplicación definan la política de seguridad sobre el modelo de la aplicación y que las herramientas realicen el enforcement. Este framework deberá aplicar la política de seguridad sin necesidad de modificar la aplicación para contemplar los casos en los que no es posible corregirla. Al definir la política de seguridad sobre el modelo de la aplicación se permite incorporar los requerimientos de seguridad a los procesos de desarrollo existentes y que dicha política de seguridad sea empleada por varias herramientas de virtual patching en simultáneo. En el proyecto se presenta una solución que permite a partir de la política de seguridad definida sobre el modelo de la aplicación, generar configuración para herramientas de virtual patching que realizan el enforcement, mitigando vulnerabilidades detectadas que necesitan una rápida solución.es
dc.format.extent79 p. + Anexos + Manual de Usuarioes
dc.format.mimetypeapplication/pdfes
dc.language.isoeses
dc.publisherUdelar.FI.es
dc.rightsLas obras depositadas en el Repositorio se rigen por la Ordenanza de los Derechos de la Propiedad Intelectual de la Universidad de la República.(Res. Nº 91 de C.D.C. de 8/III/1994 – D.O. 7/IV/1994) y por la Ordenanza del Repositorio Abierto de la Universidad de la República (Res. Nº 16 de C.D.C. de 07/10/2014)es
dc.subjectSeguridad de aplicacioneses
dc.subjectVirtual patchinges
dc.subjectPolíticas de seguridades
dc.subjectModelo de la aplicaciónes
dc.titleDefinición y Enforcement de Políticas de Seguridad sobre Aplicaciones (DEPSA)es
dc.typeTesis de gradoes
dc.contributor.filiacionDe La Fuente Rodrigo, Universidad de la República (Uruguay). Facultad de Ingeniería.-
dc.contributor.filiacionGonzález Luis, Universidad de la República (Uruguay). Facultad de Ingeniería.-
dc.contributor.filiacionPírez Juan, Universidad de la República (Uruguay). Facultad de Ingeniería.-
thesis.degree.grantorUniversidad de la República (Uruguay). Facultad de Ingeniería.es
thesis.degree.nameIngeniero en Computaciónes
dc.rights.licenceLicencia Creative Commons Atribución - No Comercial - Sin Derivadas (CC - By-NC-ND 4.0)es
Aparece en las colecciones: Tesis de grado - Instituto de Computación

Ficheros en este ítem:
Fichero Descripción Tamaño Formato   
DGP15.pdfTesis de grado1,05 MBAdobe PDFVisualizar/Abrir


Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons