Análisis de las vulnerabilidades en gestores de base de datos utilizando el dominio “Control de acceso” de ISO/IEC 27002

dc.contributor.authorCaicedo Alcivar, Alexander Romario
dc.date.accessioned05/12/2023 10:04
dc.date.available05/12/2023 10:04
dc.date.issued2018
dc.descriptionTesis previa obtención del título de Ingeniero/a en Sistemas y Computaciónes
dc.description.abstractLa presente investigación se la realizó con el objetivo de analizar las vulnerabilidades de los gestores de bases de datos de las instituciones Pontificia Universidad Católica Sede Esmeraldas y el Gobierno Autónomo Descentralizado de la Prefectura de Esmeraldas. Se desarrolló una lista de chequeo basándose en la ISO 27002 el dominio 'Control de Acceso' complementándose con el nivel de madurez del CMMI para determinar el nivel de los gestores de bases de datos de las instituciones involucradas en el estudio. La metodología empleada fue de tipo cuantitativo y para el levantamiento de la información se utilizaron las técnicas de entrevista, observación y prueba, para la cual se empleó la herramienta SqlMap. Las preguntas de la lista de chequeo fueron agrupadas de acuerdo con sus objetivos de control a través de diagramas radiales para visualizar los resultados obtenidos, demostrando que las dos instituciones en el objetivo de control 'Responsabilidad de los usuarios' consiguió el mayor nivel de acuerdo con el modelo de madurez CMMI con un valor de 5. Mientras que el objetivo de control 'Requisitos de negocio para el control de acceso' adquirió el menor nivel con el valor de 1.6 para las dos. Con lo anteriormente mencionado, se aplicó la lista de chequeo en la que se evidenció las vulnerabilidades que presentaban los gestores, con el fin de aplicar controles para mitigar dichas vulnerabilidades.
dc.identifier.urihttps://repositorio.puce.edu.ec/handle/123456789/37959
dc.language.isoes
dc.publisherPUCE - Esmeraldas
dc.subjectVulnerabilidades informáticas
dc.subjectISO/IEC 27002
dc.subjectGestores de bases de datos
dc.subjectCMMI
dc.titleAnálisis de las vulnerabilidades en gestores de base de datos utilizando el dominio “Control de acceso” de ISO/IEC 27002
Files
Original bundle
Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
CAICEDO ALCIVAR ALEXANDER ROMARIO.pdf
Size:
1.56 MB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Plain Text
Description: