The Experts below are selected from a list of 393 Experts worldwide ranked by ideXlab platform
Abad Robalino, Cristina Lucia - One of the best experts on this subject based on the ideXlab platform.
-
Diseño preliminar de una honeynet para estudiar patrones de ataques en las redes de datos de la ESPOL
2009Co-Authors: Pazmiño Mayra, Aviles Jorge, Abad Robalino, Cristina LuciaAbstract:En la actualidad las redes de datos se ven frecuentemente atacadas y vulneradas. Por lo tanto, es muy importante la elaboración de una estrategia correcta que nos permita tener un grado adecuado de protección hacia las mismas. Formando parte de dicha estrategia encontramos dispositivos de detección y bloqueos de ataques. Dentro del “arsenal de defensa” de las redes en el Campus Politécnico, podemos encontrar una gran gama de mecanismos como firewalls, sistemas de detección de intrusos (IDS), redes privadas virtuales (VPNs), listas de control de acceso, entre otras, las cuales trabajan como parte de un todo que ayuda a incrementar la seguridad de los sistemas. Sin embargo, todas estas medidas son de pura defensa de recursos, dejando a un lado la capacidad pro-activa que puede ayudar en un grado muy considerable. Un problema de los mecanismos de seguridad mencionados anteriormente, es que muchas veces no están correctamente configurados, y pueden dar una falsa sensación de seguridad. Para plantear las reglas correctas en firewalls, IDSs y ACLs, es imprescindible que el administrador de la red tenga una visión detallada y realista de los tipos de ataques a los que su red es susceptible. Con esta finalidad, los expertos en seguridades recomiendan un monitoreo constante de la red y la instalación de equipos configurados. Según su concepto, las Honeynets son mecanismos relativamente simples, donde se crea una red muy parecida a una “pecera”, en la cual podemos ver todo lo que ocurre en ella, los intrusos o hackers serán los “peces” que nadarán en el entorno virtual pero sin saber que son observados. Además igual que en una “pecera”, se puede agregar diferentes cosas las cuales nos ayudarán a monitorear al intruso mientras aprendemos de sus técnicas. Esta red de datos controlada se convierte en nuestra Honeynet. Las actividades capturadas nos enseñan las herramientas, motivos y tácticas usadas por los intrusos. Una Honeynet es un tipo concreto de Honeypot pero altamente interactivo, diseñado para la investigación y la obtención de información sobre atacantes. Una Honeynet es una arquitectura, no un producto concreto o un software determinado. Un honeypot o “tarro de miel” en el campo de la seguridad en redes de información se define como un recurso de la red que se encuentra voluntariamente vulnerable para que el atacante pueda examinarla, atacarla, etc. Directamente no es solución a ningún problema; su función principal es recoger información importante sobre el atacante que permita prevenir estas incursiones dentro del ámbito de la red real en casos futuros. Este trabajo consiste en presentar un diseño preliminar de una Honeynet en redes de la ESPOL, la cual nos proporcionará una visión más clara sobre los tipos de ataque que sufren nuestras redes de datos. Con el análisis de la arquitectura en las redes de datos de la ESPOL y considerando las distintas clases de Honeynets hemos elaborado un diseño preliminar que servirá de pauta para la implantación de una Honeynet y de fuente para un futuro análisis forense de los datos obtenidos. Algunos de nuestros objetivos para este proyecto son: • Elaboración del diseño preliminar de una Honeynet que será implantando en las redes de la ESPOL. • Proporcionar una herramienta de aprendizaje e investigación para cualquier curso de seguridad informática o de investigación que se esté realizando dentro de la ESPOL. • Adquirir experiencias sobre el uso de Honeynets en una ambiente real, recolección y análisis de datos. • Registrar y documentar las técnicas y herramientas usadas en la implantación de la honeynet así como de los datos obtenidos
-
Captura y análisis de los ataques informáticos que sufren las redes de datos de la ESPOL, implantando una honeynet con miras a mejorar la seguridad informática en redes de datos del Ecuador
2009Co-Authors: Pazmiño Mayra, Aviles Jorge, Abad Robalino, Cristina LuciaAbstract:Es un hecho que en la actualidad las redes de computadoras son atacadas y vulneradas, cada año se incrementa la velocidad de propagación, la facilidad de ejecución y el daño que producen estos ataques, por lo tanto, es muy importante el estudio y la elaboración de estrategias que permitan tener un grado adecuado para protegerse. Para poder tener una red segura se debe considerar lo que se debe proteger y de quién, luego definir las políticas de seguridad adecuada e implementarlas, pero para poder realizar esta tarea es necesario conocer cuáles son los patrones de ataques sufridos. Los sistemas de alertas de intruso utilizados generalmente una gran cantidad de datos lo que hace casi imposible un análisis efectivo, las Honeynets proveen el mecanismo de registro y alerta sin la necesidad de manejar todo el trafico real y sin comprometer la integridad de sus sistemas y servicios. En este documento se plantea la solución de implementar una honeynet en las redes de datos de la ESPOL para estudiar determinar los patrones de ataques
Pazmiño Castro, Mayra Rosibel - One of the best experts on this subject based on the ideXlab platform.
-
Captura y análisis de los ataques informáticos que sufren las redes de datos de la ESPOL, implantando una Honeynet con miras a mejorar la seguridad informática en redes de datos del Ecuador
'Escuela Superior Politecnica del Litoral', 2018Co-Authors: Avilés Monroy, Jorge Isaac, Pazmiño Castro, Mayra RosibelAbstract:En este trabajo se presenta la implementación de Honeynets en dos redes de la ESPOL (FIEC y CIB). El documento está dividido en 6 capítulos que comprenden la identificación del problema, la fase de análisis, diseño, implementación y resultados obtenidos al recolectar diferentes tipos de ataques en nuestros Honeypots. Se describe el problema de los diferentes tipos de ataques a los que están expuestas las redes de datos. También se plantean los objetivos del presente trabajo. Se realiza una breve descripción de la historia, tipos y usos de los Honeypots. Posteriormente se centra en las Honeynets, explicando arquitecturas y diferentes generaciones.GuayaquilIngeniero en Computación Especialización Sistemas de Informació
-
Captura y análisis de los ataques informáticos que sufren las redes de datos de la ESPOL, implantando una honeynet con miras a mejorar la seguridad informática en redes de datos del Ecuador.
2009Co-Authors: Avilés Monroy, Jorge Isaac, Pazmiño Castro, Mayra RosibelAbstract:En este trabajo se presenta la implementación de Honeynets en dos redes de la ESPOL (FIEC y CIB). El documento está dividido en 6 capítulos que comprenden la identificación del problema, la fase de análisis, diseño, implementación y resultados obtenidos al recolectar diferentes tipos de ataques en nuestros Honeypots. En el Capítulo 1 se describe el problema de los diferentes tipos de ataques a los que están expuestas las redes de datos. También se plantean los objetivos del presente trabajo. En el Capítulo 2 se realiza una breve descripción de la historia, tipos y usos de los Honeypots. Posteriormente se centra en las Honeynets, explicando arquitecturas y diferentes generaciones. Para una correcta selección de las arquitecturas a implementar se llevó a cabo un análisis de las mismas, los cuales se detallan en el Capítulo 3. Además, se realizó un estudio de las herramientas que serán empleadas para llevar a cabo la instalación de las Honeynets de acuerdo a las arquitecturas elegidas. En el Capítulo 4 se detalla el diseño general de las arquitecturas escogidas para las redes de la FIEC y CIB. En el Capítulo 5 se realiza una descripción detallada de los pasos seguidos para la implementación de las Honeynets en las redes de datos de la FIEC y el CIB, teniendo en cuenta los distintos requerimientos citados. Además, se describe la instalación de los Honeypots con sus diferentes sistemas operativos. Finalmente, en el Capítulo 6 se detallan las actividades capturadas de las dos Honeynets (FIEC y CIB) con el uso de diferentes herramientas mencionadas durante un periodo de cuatro meses
Pazmiño Mayra - One of the best experts on this subject based on the ideXlab platform.
-
Diseño preliminar de una honeynet para estudiar patrones de ataques en las redes de datos de la ESPOL
2009Co-Authors: Pazmiño Mayra, Aviles Jorge, Abad Robalino, Cristina LuciaAbstract:En la actualidad las redes de datos se ven frecuentemente atacadas y vulneradas. Por lo tanto, es muy importante la elaboración de una estrategia correcta que nos permita tener un grado adecuado de protección hacia las mismas. Formando parte de dicha estrategia encontramos dispositivos de detección y bloqueos de ataques. Dentro del “arsenal de defensa” de las redes en el Campus Politécnico, podemos encontrar una gran gama de mecanismos como firewalls, sistemas de detección de intrusos (IDS), redes privadas virtuales (VPNs), listas de control de acceso, entre otras, las cuales trabajan como parte de un todo que ayuda a incrementar la seguridad de los sistemas. Sin embargo, todas estas medidas son de pura defensa de recursos, dejando a un lado la capacidad pro-activa que puede ayudar en un grado muy considerable. Un problema de los mecanismos de seguridad mencionados anteriormente, es que muchas veces no están correctamente configurados, y pueden dar una falsa sensación de seguridad. Para plantear las reglas correctas en firewalls, IDSs y ACLs, es imprescindible que el administrador de la red tenga una visión detallada y realista de los tipos de ataques a los que su red es susceptible. Con esta finalidad, los expertos en seguridades recomiendan un monitoreo constante de la red y la instalación de equipos configurados. Según su concepto, las Honeynets son mecanismos relativamente simples, donde se crea una red muy parecida a una “pecera”, en la cual podemos ver todo lo que ocurre en ella, los intrusos o hackers serán los “peces” que nadarán en el entorno virtual pero sin saber que son observados. Además igual que en una “pecera”, se puede agregar diferentes cosas las cuales nos ayudarán a monitorear al intruso mientras aprendemos de sus técnicas. Esta red de datos controlada se convierte en nuestra Honeynet. Las actividades capturadas nos enseñan las herramientas, motivos y tácticas usadas por los intrusos. Una Honeynet es un tipo concreto de Honeypot pero altamente interactivo, diseñado para la investigación y la obtención de información sobre atacantes. Una Honeynet es una arquitectura, no un producto concreto o un software determinado. Un honeypot o “tarro de miel” en el campo de la seguridad en redes de información se define como un recurso de la red que se encuentra voluntariamente vulnerable para que el atacante pueda examinarla, atacarla, etc. Directamente no es solución a ningún problema; su función principal es recoger información importante sobre el atacante que permita prevenir estas incursiones dentro del ámbito de la red real en casos futuros. Este trabajo consiste en presentar un diseño preliminar de una Honeynet en redes de la ESPOL, la cual nos proporcionará una visión más clara sobre los tipos de ataque que sufren nuestras redes de datos. Con el análisis de la arquitectura en las redes de datos de la ESPOL y considerando las distintas clases de Honeynets hemos elaborado un diseño preliminar que servirá de pauta para la implantación de una Honeynet y de fuente para un futuro análisis forense de los datos obtenidos. Algunos de nuestros objetivos para este proyecto son: • Elaboración del diseño preliminar de una Honeynet que será implantando en las redes de la ESPOL. • Proporcionar una herramienta de aprendizaje e investigación para cualquier curso de seguridad informática o de investigación que se esté realizando dentro de la ESPOL. • Adquirir experiencias sobre el uso de Honeynets en una ambiente real, recolección y análisis de datos. • Registrar y documentar las técnicas y herramientas usadas en la implantación de la honeynet así como de los datos obtenidos
-
Captura y análisis de los ataques informáticos que sufren las redes de datos de la ESPOL, implantando una honeynet con miras a mejorar la seguridad informática en redes de datos del Ecuador
2009Co-Authors: Pazmiño Mayra, Aviles Jorge, Abad Robalino, Cristina LuciaAbstract:Es un hecho que en la actualidad las redes de computadoras son atacadas y vulneradas, cada año se incrementa la velocidad de propagación, la facilidad de ejecución y el daño que producen estos ataques, por lo tanto, es muy importante el estudio y la elaboración de estrategias que permitan tener un grado adecuado para protegerse. Para poder tener una red segura se debe considerar lo que se debe proteger y de quién, luego definir las políticas de seguridad adecuada e implementarlas, pero para poder realizar esta tarea es necesario conocer cuáles son los patrones de ataques sufridos. Los sistemas de alertas de intruso utilizados generalmente una gran cantidad de datos lo que hace casi imposible un análisis efectivo, las Honeynets proveen el mecanismo de registro y alerta sin la necesidad de manejar todo el trafico real y sin comprometer la integridad de sus sistemas y servicios. En este documento se plantea la solución de implementar una honeynet en las redes de datos de la ESPOL para estudiar determinar los patrones de ataques
Ambrosi, Viviana Miriam - One of the best experts on this subject based on the ideXlab platform.
-
Arquitectura de sensores de seguridad para la correlación de eventos
2012Co-Authors: Díaz, Francisco Javier, Macía Nicolás, Venosa Paula, Luengo, Miguel Ángel, Molinari, Lía Hebe, Ambrosi, Viviana MiriamAbstract:El crecimiento exponencial que tuvo Internet en la última década trajo consigo un gran volumen de tráfico hostil. Es por ésto que implementar mecanismos de seguridad es una tarea imprescindible del administrador de red actual. Además el monitoreo de la seguridad de una red y sus sistemas es una pieza fundamental en la segurización de la misma puesto que permite una detección temprana de los incidentes de seguridad, para así responder en tiempo y forma y consecuentemente elaborar contramedidas a futuro. Algunas aproximaciones más complejas consideran la sincronización de eventos de seguridad con una posterior correlación de tales eventos, con el objeto de obtener alertas más confiables. Una iniciativa de tal proyecto es el llevado a cabo por el ARCERT, llamada CAL “Coordinación y Análisis de Logs”, el cual prevee la sincronización de eventos de seguridad dentro de las redes de los Organismos de la Administración Pública Nacional. Otra iniciativa similar es la de la UNAM, mediante el proyecto llamado Honeynet UNAM, el cual se basa en el uso de Honeynets dentro del campus de la Universidad para el análisis de eventos de seguridad y la implementación de mecanismos pro-activos. En este trabajo se presenta una arquitectura de sensores de seguridad distribuidos estratégicamente, de modo de proveer la información recolectada a un monitor central en el que se lleven a cabo correlaciones de datos que permitan generar alertas confiables.Eje: Agentes, Redes y Sistemas OperativosRed de Universidades con Carreras en Informática (RedUNCI
-
Arquitectura de sensores de seguridad para la correlación de eventos
2007Co-Authors: Díaz, Francisco Javier, Macía Nicolás, Venosa Paula, Luengo, Miguel Ángel, Molinari Lía, Ambrosi, Viviana MiriamAbstract:El crecimiento exponencial que tuvo Internet en la última década trajo consigo un gran volumen de tráfico hostil. Es por ésto que implementar mecanismos de seguridad es una tarea imprescindible del administrador de red actual. Además el monitoreo de la seguridad de una red y sus sistemas es una pieza fundamental en la segurización de la misma puesto que permite una detección temprana de los incidentes de seguridad, para así responder en tiempo y forma y consecuentemente elaborar contramedidas a futuro.\nAlgunas aproximaciones más complejas consideran la sincronización de eventos de seguridad con una posterior correlación de tales eventos, con el objeto de obtener alertas más confiables. Una iniciativa de tal proyecto es el llevado a cabo por el ARCERT, llamada CAL “Coordinación y Análisis de Logs”, el cual prevee la sincronización de eventos de seguridad dentro de las redes de los Organismos de la Administración Pública Nacional. Otra iniciativa similar es la de la UNAM, mediante el proyecto llamado Honeynet UNAM, el cual se basa en el uso de Honeynets dentro del campus de la Universidad para el análisis de eventos de seguridad y la implementación de mecanismos pro-activos.\nEn este trabajo se presenta una arquitectura de sensores de seguridad distribuidos estratégicamente, de modo de proveer la información recolectada a un monitor central en el que se lleven a cabo correlaciones de datos que permitan generar alertas confiables.Eje: Agentes, Redes y Sistemas Operativo
Avilés Monroy, Jorge Isaac - One of the best experts on this subject based on the ideXlab platform.
-
Captura y análisis de los ataques informáticos que sufren las redes de datos de la ESPOL, implantando una Honeynet con miras a mejorar la seguridad informática en redes de datos del Ecuador
'Escuela Superior Politecnica del Litoral', 2018Co-Authors: Avilés Monroy, Jorge Isaac, Pazmiño Castro, Mayra RosibelAbstract:En este trabajo se presenta la implementación de Honeynets en dos redes de la ESPOL (FIEC y CIB). El documento está dividido en 6 capítulos que comprenden la identificación del problema, la fase de análisis, diseño, implementación y resultados obtenidos al recolectar diferentes tipos de ataques en nuestros Honeypots. Se describe el problema de los diferentes tipos de ataques a los que están expuestas las redes de datos. También se plantean los objetivos del presente trabajo. Se realiza una breve descripción de la historia, tipos y usos de los Honeypots. Posteriormente se centra en las Honeynets, explicando arquitecturas y diferentes generaciones.GuayaquilIngeniero en Computación Especialización Sistemas de Informació
-
Captura y análisis de los ataques informáticos que sufren las redes de datos de la ESPOL, implantando una honeynet con miras a mejorar la seguridad informática en redes de datos del Ecuador.
2009Co-Authors: Avilés Monroy, Jorge Isaac, Pazmiño Castro, Mayra RosibelAbstract:En este trabajo se presenta la implementación de Honeynets en dos redes de la ESPOL (FIEC y CIB). El documento está dividido en 6 capítulos que comprenden la identificación del problema, la fase de análisis, diseño, implementación y resultados obtenidos al recolectar diferentes tipos de ataques en nuestros Honeypots. En el Capítulo 1 se describe el problema de los diferentes tipos de ataques a los que están expuestas las redes de datos. También se plantean los objetivos del presente trabajo. En el Capítulo 2 se realiza una breve descripción de la historia, tipos y usos de los Honeypots. Posteriormente se centra en las Honeynets, explicando arquitecturas y diferentes generaciones. Para una correcta selección de las arquitecturas a implementar se llevó a cabo un análisis de las mismas, los cuales se detallan en el Capítulo 3. Además, se realizó un estudio de las herramientas que serán empleadas para llevar a cabo la instalación de las Honeynets de acuerdo a las arquitecturas elegidas. En el Capítulo 4 se detalla el diseño general de las arquitecturas escogidas para las redes de la FIEC y CIB. En el Capítulo 5 se realiza una descripción detallada de los pasos seguidos para la implementación de las Honeynets en las redes de datos de la FIEC y el CIB, teniendo en cuenta los distintos requerimientos citados. Además, se describe la instalación de los Honeypots con sus diferentes sistemas operativos. Finalmente, en el Capítulo 6 se detallan las actividades capturadas de las dos Honeynets (FIEC y CIB) con el uso de diferentes herramientas mencionadas durante un periodo de cuatro meses