Configuración del firewall de aplicaciones web ModSecurity para prevenir diversos ataques hacia aplicaciones web alojadas en servidores open source

dc.contributor.authorCabezas Cedeño, Natalie Karine
dc.date.accessioned05/12/2023 10:04
dc.date.available05/12/2023 10:04
dc.date.issued2020
dc.descriptionTesis previa obtención del título de Ingeniero/a en Sistemas y Computaciónes
dc.description.abstractLa presente investigación fue desarrollada con el objetivo de fortalecer la seguridad y reducir las vulnerabilidades en servidores web, usando el Firewall de aplicaciones web por sus siglas en inglés (WAF) de código abierto Modsecurity. El ambiente de prueba se realizó configurando un servidor con Centos e implementando la tecnología de contenedores docker”, el cual permitió tener dos escenarios, dentro del cual fue instalado el servidor web apache realizando el levantamiento de una página web, haciendo uso de la imagen con el CMS (Sistema de gestión de contenidos), Wordpress, para las pruebas se establecieron dos escenarios el primero no contaba con ningun tipo de seguridad como son certificado SSL, Modsecurity, mientras que el segundo se implementó niveles de seguridad. En ambos escenarios se ejecutaron ataques para realizar las comparaciones entre los dos entornos, se llevó acabo dos de los ataques más comunes, DoS y DdoS. Con la ejecución de los ataques en ambos escenarios se pudo obtener que el servidor web con el protocolo de transferencia de hipertexto (HTTP) fue más fáciles de vulnerar a diferencia del escenario que contaba con el protocolo seguro de transferencia de hipertexto (HTTPS) y WAF el cual no pudo ser vulnerado.
dc.identifier.urihttps://repositorio.puce.edu.ec/handle/123456789/37998
dc.language.isoes
dc.publisherPUCE - Esmeraldas
dc.relation.ispartofseriesIS.203;
dc.subjectWAF
dc.subjectModSecurity
dc.subjectSeguridad web
dc.subjectProtocolo HTTP
dc.subjectProtocolo HTTPS
dc.titleConfiguración del firewall de aplicaciones web ModSecurity para prevenir diversos ataques hacia aplicaciones web alojadas en servidores open source
Files
Original bundle
Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
CABEZAS CEDEÑO NATALIE KARINE.pdf
Size:
1005.45 KB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Plain Text
Description: