Análisis y evaluación de la seguridad en la red de la Unidad Educativa Salesiana Cardenal Spellman, utilizando herramientas de Ingeniería social, y recomendar medidas preventivas.

Para citar o enlazar este item, por favor use el siguiente identificador: http://dspace.ups.edu.ec/handle/123456789/19001
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorAguayo Morales, José Luis-
dc.contributor.authorCamino Ruiz, Edison Stalin-
dc.contributor.authorPuente Pacheco, Edwin David-
dc.date.accessioned2020-08-21T22:39:10Z-
dc.date.available2020-08-21T22:39:10Z-
dc.date.issued2020-08-
dc.identifier.urihttps://dspace.ups.edu.ec/handle/123456789/19001-
dc.descriptionEl objetivo de este proyecto es analizar la seguridad de la información de la red de la Unidad Educativa Salesiana Cardenal Spellman, utilizando técnicas y herramientas de Ingeniería Social, que permiten evadir la protección en hardware y software, ya que estos ataques van directamente al usuario. Se diseñaron dos escenarios de prueba implementados en diferentes áreas de la institución. Se utilizaron dos metodologías Proyecto Piloto y Cadena de Ataques Informáticos. En el primer escenario, el personal administrativo fue atacado con Social-Engineer Toolkit (SET) que se utilizó para clonar la página de acceso a las cuentas de Google y el sistema académico Esemtia, en el cual se obtuvo un 40% de éxito, como resultado de esto, las credenciales capturadas se utilizaron en un ataque de robo de identidad. En el segundo escenario, las técnicas de Phishing y Pretexting se utilizaron para enviar un mensaje falso, ofreciendo capacitación gratuita a los maestros, por correo electrónico se obtuvo un 29.6% de éxito, un 8% de éxito a través de WhatsApp, se obtuvo información personal y laboral, luego se encontraron datos familiares, residenciales con la ayuda de redes sociales y servicios de Google. Como resultado final se proporcionarán recomendaciones para prevenir ataques de ingeniería social y resolver las vulnerabilidades encontradas, para crear conciencia en la comunidad educativa sobre los riesgos que implica no tener el conocimiento correcto de la gestión de la información y no tener una política de seguridad propia en la UESCS.spa
dc.description.abstractThe goal of this project is to analyze the information security of the network of the Unidad Educativa Salesiana Cardenal Spellman, using techniques and tools of Social Engineering, which allow evading protection in hardware and software, since these attacks go straight to the user. Two test scenarios implemented in different areas of the institution were designed. Two methodologies were used Pilot Project and Cyber Kill Chain. In the first scenario, the administrative personnel were attacked with Social-Engineer Toolkit (SET) that it was used to clone the access page to Google accounts and the Esemtia academic system, in which a 40% success rate was obtained, as result of this, the credentials captured was used in a theft identity attack. In the second scenario, the Phishing and Pretexting techniques were used to send a fake message, offering free training to teachers, 29.6% success was obtained by email and 8% through WhatsApp, personal and work information was obtained, then family and residential data was found with the help of Social Networks and Google's services. As final results provide recommendations to prevent social engineering attacks and resolve the vulnerabilities found, to raise awareness in the educational community of the risks involved in not having the right knowledge of information management and don't have an own security policy's in the UESCS.spa
dc.language.isospaspa
dc.rightsopenAccessspa
dc.rightsAtribución-NoComercial-SinDerivadas 3.0 Ecuador*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/ec/*
dc.subjectINGENIERÍA DE SISTEMASspa
dc.subjectANÁLISIS DE SISTEMASspa
dc.subjectSEGURIDAD EN COMPUTADORESspa
dc.subjectESCUELASspa
dc.subjectESCUELAS SECUNDARIASspa
dc.subjectINTERACCIÓN SOCIALspa
dc.subjectCONTROL Y MONITOREOspa
dc.subjectAPLICACIONESspa
dc.titleAnálisis y evaluación de la seguridad en la red de la Unidad Educativa Salesiana Cardenal Spellman, utilizando herramientas de Ingeniería social, y recomendar medidas preventivas.spa
dc.typebachelorThesisspa
ups.carreraIngeniería de Sistemasspa
ups.sedeSede Quitospa
Appears in Collections:Grado

Files in This Item:
File Description SizeFormat 
UPS - TTS061.pdfTexto completo3,71 MBAdobe PDFView/Open


This item is licensed under a Creative Commons License Creative Commons