Por favor, use este identificador para citar o enlazar este ítem: https://repositorio.usj.es/handle/123456789/423

Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.advisorFont, Jaime-
dc.contributor.authorPérez Jerez, Esther-
dc.date.accessioned2020-11-06T09:11:50Z-
dc.date.available2020-11-06T09:11:50Z-
dc.date.issued2020-
dc.identifier.urihttps://repositorio.usj.es/handle/123456789/423-
dc.descriptionThis project has been developed as a Final Degree Project for the degree "Grado en Ingeniería Informática" of Universidad San Jorge with the collaboration of the company GEMED Soluciones. The idea of this project arises from the need to show companies the importance of information security and the danger to which they are exposed if they do not take the relevant actions. For this reason, two applications are developed with the purpose of providing companies with the necessary tools to self-assessment and understand a little better their level of safety through a Risk Analysis and a Penetration Test. Risk Analysis consists of the assessment of various threats, divided into four main pillars, through a series of questionnaires with the application of the DREAD methodology. The Penetration Test consists of the launch of automated attacks of some of the most common web vulnerabilities against the user’s web. In addition, it has a didactic section containing a collection of examples of attacks in order to explain the inner working of each attack and show the measures to prevent them.es_ES
dc.description.abstractEste proyecto se ha desarrollado como Proyecto Fin de Grado para la titulación "Grado en Ingeniería Informática" de la Universidad San Jorge con la colaboración de la empresa GEMED Soluciones. La idea de este proyecto surge de la necesidad de mostrar a las empresas la importancia de la seguridad de la información y el peligro al que se exponen si no toman las acciones pertinentes. Por esto se desarrollan dos aplicaciones con la finalidad de proporcionar a las empresas de las herramientas necesarias para autoevaluarse y entender un poco mejor su nivel de seguridad a través de un Análisis de riegos y una Prueba de penetración. El Análisis de riesgos consiste en la evaluación de diversas amenazas, divididas en cuatro pilares fundamentales, mediante una serie de cuestionarios con la aplicación de la metodología DREAD. La Prueba de penetración consiste en el lanzamiento de ataques automatizado de algunas para las vulnerabilidades web más comunes contra la web del usuario. Además, cuenta con un apartado didáctico que contiene una colección de ejemplos de estos ataques con el fin de enseñar el funcionamiento de estos y las medidas de prevención necesarias para cada unoes_ES
dc.format.extent92 p.es_ES
dc.format.mimetypeapplication/pdfes_ES
dc.language.isoenges_ES
dc.relation.requiresRequiere Adobe PDFes_ES
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Internacional*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.titleWeb platform for questionnaire-based DREAD risk analysis and penetration testinges_ES
dc.typeinfo:eu-repo/semantics/bachelorThesises_ES
dc.rights.accessrightsinfo:eu-repo/semantics/openAccesses_ES
dc.contributor.affiliationUniversidad San Jorgees_ES
Aparece en las colecciones: Grado en Ingeniería Informática

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
Web platform for questionnaire-based DREAD.pdf8,26 MBAdobe PDFVista previa
Visualizar/Abrir


Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons