Artículo Científico - Prevención, detección y reducción de riesgos de ataques por escaneo de puertos usando tecnologías de virtualización

 

Authors
Rueda Salgado, Miguel Ángel; Tandazo Jiménez, Karla Cecibel
Format
Article
Status
publishedVersion
Description

El presente proyecto, describe la implementación, experimentación y mitigación de técnicas de escaneo de puertos sobre una infraestructura virtualizada. Para el diseño de esta infraestructura se utilizó la NORMATIVA ISO 27004 y para la fase de experimentación, se tomó la METODOLOGÍA OSSTMM v3.0 para toma de muestras y cuantificación de los resultados. Los resultados obtenidos han sido el producto de la experimentación con soluciones propuestas en este trabajo, que tienen por objetivo mitigar el ESCANEO DE PUERTOS, para lo cual, se realizó dichos experimentos con herramientas que permitan el ataque y la cuantificación de los resultados, como lo son NMAP y Wireshark respectivamente. Por esto, se ha logrado medir el envío de paquetes, medición de banda ancha, tiempos de retardo y adquirir topologías de la infraestructura. Finalmente, se ha logrado mitigar los ataques con un porcentaje del 96% de éxito, tomando en cuenta que la detección de patrones y el bloqueo del tráfico generado pueden afectar las comunicaciones del laboratorio de pruebas...

Publication Year
2013
Language
spa
Topic
NORMATIVA ISO 27004
METODOLOGÍA OSSTMM
ESCANEO DE PUERTOS
MÁQUINAS VIRTUALES
TECNOLOGÍAS DE VIRTUALIZACIÓN
FIREWALLE
Repository
Repositorio Universidad de las Fuerzas Armadas
Get full text
http://repositorio.espe.edu.ec/handle/21000/6893
Rights
openAccess
License