Análisis y evaluación de la seguridad en la red de la Unidad Educativa Salesiana Cardenal Spellman, utilizando herramientas de Ingeniería social, y recomendar medidas preventivas.

Para citar o enlazar este item, por favor use el siguiente identificador: http://dspace.ups.edu.ec/handle/123456789/19001
Título : Análisis y evaluación de la seguridad en la red de la Unidad Educativa Salesiana Cardenal Spellman, utilizando herramientas de Ingeniería social, y recomendar medidas preventivas.
Autor : Camino Ruiz, Edison Stalin
Puente Pacheco, Edwin David
Director de Tesis: Aguayo Morales, José Luis
Resumen traducido: The goal of this project is to analyze the information security of the network of the Unidad Educativa Salesiana Cardenal Spellman, using techniques and tools of Social Engineering, which allow evading protection in hardware and software, since these attacks go straight to the user. Two test scenarios implemented in different areas of the institution were designed. Two methodologies were used Pilot Project and Cyber Kill Chain. In the first scenario, the administrative personnel were attacked with Social-Engineer Toolkit (SET) that it was used to clone the access page to Google accounts and the Esemtia academic system, in which a 40% success rate was obtained, as result of this, the credentials captured was used in a theft identity attack. In the second scenario, the Phishing and Pretexting techniques were used to send a fake message, offering free training to teachers, 29.6% success was obtained by email and 8% through WhatsApp, personal and work information was obtained, then family and residential data was found with the help of Social Networks and Google's services. As final results provide recommendations to prevent social engineering attacks and resolve the vulnerabilities found, to raise awareness in the educational community of the risks involved in not having the right knowledge of information management and don't have an own security policy's in the UESCS.
Resumen : El objetivo de este proyecto es analizar la seguridad de la información de la red de la Unidad Educativa Salesiana Cardenal Spellman, utilizando técnicas y herramientas de Ingeniería Social, que permiten evadir la protección en hardware y software, ya que estos ataques van directamente al usuario. Se diseñaron dos escenarios de prueba implementados en diferentes áreas de la institución. Se utilizaron dos metodologías Proyecto Piloto y Cadena de Ataques Informáticos. En el primer escenario, el personal administrativo fue atacado con Social-Engineer Toolkit (SET) que se utilizó para clonar la página de acceso a las cuentas de Google y el sistema académico Esemtia, en el cual se obtuvo un 40% de éxito, como resultado de esto, las credenciales capturadas se utilizaron en un ataque de robo de identidad. En el segundo escenario, las técnicas de Phishing y Pretexting se utilizaron para enviar un mensaje falso, ofreciendo capacitación gratuita a los maestros, por correo electrónico se obtuvo un 29.6% de éxito, un 8% de éxito a través de WhatsApp, se obtuvo información personal y laboral, luego se encontraron datos familiares, residenciales con la ayuda de redes sociales y servicios de Google. Como resultado final se proporcionarán recomendaciones para prevenir ataques de ingeniería social y resolver las vulnerabilidades encontradas, para crear conciencia en la comunidad educativa sobre los riesgos que implica no tener el conocimiento correcto de la gestión de la información y no tener una política de seguridad propia en la UESCS.
Palabras clave : INGENIERÍA DE SISTEMAS
ANÁLISIS DE SISTEMAS
SEGURIDAD EN COMPUTADORES
ESCUELAS
ESCUELAS SECUNDARIAS
INTERACCIÓN SOCIAL
CONTROL Y MONITOREO
APLICACIONES
Fecha de publicación : ago-2020
URI : https://dspace.ups.edu.ec/handle/123456789/19001
Idioma: spa
Pertenece a las colecciones: Grado

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
UPS - TTS061.pdfTexto completo3,71 MBAdobe PDFVisualizar/Abrir


Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons