Integrantes: Giomara Delgado Miranda Miguel Villao Figueroa Juan Quiroz Asencio.

Slides:



Advertisements
Presentaciones similares
Presentación – Web Attack
Advertisements

Intranets P. Reyes / Octubre 2004.
1 | Web Attacks Documentación – Web Attack. 2 | Web Attacks Seguridad en Aplicaciones Web Protocolo HTTP Vulnerabilidad XSS Vulnerabilidad CSRF Path Traversal.
GFI LANguard Network Security Scanner Version 8 .0 !
Juan Antonio Pérez-Campanero Atanasio
Planificación y despliegue de Office Sharepoint Server 2007 Rubén Alonso Cebrián
NORTON ANTIVIRUS.
¿Qué dispositivos, herramientas o tecnología necesitamos para arrancar el negocio de C.E.? 1.Hardware: – Servidores donde se guardarán los arhivos de nuestro.
Delitos Informáticos.
CI-2413 Desarrollo de Aplicaciones para Internet
Sistema de Atención a PLANTEAMIENTOS de los electores Informatizamos para la Sociedad Cubana.
Introducción a servidores
Pensiones Civiles del Estado PROYECTO: Página Web PCE
Errores comunes al desarrollar websites
Integrantes: Rodríguez Miranda Gabriela García Fuentes Esmeralda Materia: tecnología de la información y comunicación. Grupo : 307 Maestra : Gabriela Pichardo.
ESET Endpoint Security y ESET Endpoint Antivirus
Diseñar un sistema que permita al usuario desde un teléfono móvil acceder a su computador personal (o servidor) a través de WAP para administrar algunos.
DIRECT ACCESS.
Administración de la seguridad Software y hardware, redes y seguridad: Administración de la seguridad.
1 IIEFGS INSTITUTO INTERNACIONAL DE ESTUDIO Y FORMACION SOBRE GOBIERNO Y SOCIEDAD.
DETECCIÓN DE INTRUSOS rodríguez García Juan Carlos 3812
ESCUELA SUPERIOR POLITÉCNICA DEL LITORAL
UNIFIED THREAT MANAGEMENT
ESCUELA POLITÉCNICA DEL EJÉRCITO
PROGRAMA DE MAESTRÍA EN REDES DE INFORMACION Y CONECTIVIDAD MRIC-I
Framework Hexápodo PHP fácil, rápido y sin dolor
Ing. Lorena Ruhl - Marco Rapallini - Javier FabiánMódulo 4: Seguridad y Aplicaciones Web Ing. A. Lorena Ruhl Universidad Tecnológica.
Fabián Imaz. Arquitectura de servidor e instalación Administración Central Arquitectura de Servicios Sincronización de perfiles Cuentas administrativas.
28 de junio, Primero – Aclaremos el Nombre FOPE – Forefront Online Protection for Exchange Previamente FOSE Forma parte de Exchange Hosted Services:
Seguridad y Privacidad
FOREFRONT TMG HTTPS INSPECTION Juan Luis García Rambla MVP Windows Security
Nomiplus T&A . NET Sistema Integral de Control de Asistencias altamente configurable para el Control de Personal, permitiendo la Administración del.
Seguridad del protocolo HTTP
Hugo García G. Julio SISTAM Ingeniería / Av. 11 de Septiembre 2214 Depto. 41 / Fono: (56-2) /
Nueva generación de productos para Windows Workstations y Windows File Servers Alexey Slushev Gerente Comercial de Productos.
HOL – FOR06. ► Introducción. ► Configuración de Forefront. ► Amenazas web: Solución Antimalware ► Amenazas de correo electrónico. Malware y Spam ► Protección.
FIREWALL.
Mejoras y Nuevas Características de ISA Server 2004 Chema Alonso MVP Windows Server Security
1.Firewall 2.Herramientas de detección de intrusión 3.Recuperación de datos PREVENCIÓN/DETECCIÓN Y RECUPERACIÓN ALARCON BELLO MIGUEL ANGEL.
Auditoría de Sistemas y Software
HOL – FOR07. ► VPN define una “Virtual Private Network” o Red Privada Virtual. ► Básicamente una VPN establece una conexión segura a través de un medio.
The OWASP Foundation OWASP AppSec Aguascalientes 2010 Guía de Desarrollo Seguro Francisco Aldrete Miembro de OWASP capítulo Aguascalientes.
InfoPath Ventajas y Uso.
Pierre Sergei Zuppa Azúa Diseño. Métodos de desarrollo para web Diseño Keyword.
MICROSOFT ISA SERVER PRESENTADO A: FABIO LASSO
Metodología para la Auditoría de Seguridad en Aplicaciones Web
SEGURIDAD INFORMATICA
INTRODUCCIÓN A AJAX. ¿Qué es AJAX? Acrónimo de Asynchronous JavaScript And XML No es ninguna tecnología, ni lenguaje de programación. Es una técnica de.
Instituto Tecnológico Superior de Nochistlán División Académica Ingeniería en Sistemas Computacionales “Manejo de Seguridad en PHP: Aplicaciones Seguras”
UNIVERSIDAD TECNOLÓGICA ECOTEC. ISO 9001: Lucía Castro- Víctor Cabezas- Diana Checa UNIVERSIDAD ECOTEC Ataques Aplicaciones WEB Lucía Castro Víctor.
©2009 Sistemas TGR S.A. Reservados todos los derechos a Sistemas TGR y Endian firewall. Las anteriores son marcas comerciales o marcas registradas de sus.
Norman SecureTide Potente solución de nube para detener el spam y las amenazas antes de que lleguen a su red.
XSS CROSS SITE SCRIPTING Es un tipo de inseguridad informática o agujero de seguridad típico de las aplicaciones Web, que permite a una tercera parte.
1 Windows XP Service Pack 2 con Tecnologías de Seguridad Avanzada Pablo Folgueiras Gerente Regional de Producto Windows Microsoft Cono Sur.
Servidores web. Integrantes: Dany Alexander Orozco. Maycol Gómez Herrera. Luisa Fernanda Moncada.
Cristian Fonnegra Marin
Instituto de Educación Superior Tecnológico
Cecilia García Biblioteca Médica
Seguridad del protocolo HTTP:
Seguridad Web Jaramillo Jorge Suarez Arnold. INTRODUCCIÓN Hasta el momento, se ha presentado un Web que ofrece un acceso abierto a un conjunto de información.
Punto 6 – Seguridad en el protocolo HTTP Juan Luis Cano.
Seguridad – Auditoria - Administración DefenderMX FSL ( Fort System Ltd ) Presentación Asesor Técnico Comercial: Ignacio Aras,
UN GRAN SISTEMA DISTRIBUIDO.  Heterogeneidad: Esta plataforma está diseñada para correr diferentes sistemas operativos (Windows XP, Windows.
Una parte esencial del trabajo informático es mantener protegida, resguardada y respaldada la información con la cual se trabaja, pues de todo ello depende.
Hackear un Sitio Web. Claudio
Implementación de seguridad en aplicaciones y datos Mónica Fernández ConsultorMicrosoft.
Administración y Seguridad en Redes Juan Palacios Y. Semestre II 2007.
WINDOWS SERVER 2008 r2 ADMINISTRACION DE RECURSOS: Con el Administrador de recursos del sistema de Windows del sistema operativo Windows Server® 2008 R2,
Protección de un servicio Web 1.Autenticación. 2.Gestión de usuarios y grupos. 3.Gestión de servicios. 4.Gestión de sistema de ficheros. 5.Firewall. 6.Prevención.
Seguridad en .ES. Evolución de la seguridad del registro
Transcripción de la presentación:

Integrantes: Giomara Delgado Miranda Miguel Villao Figueroa Juan Quiroz Asencio

OBJETIVO Automatizar y agilizar el manejo de la información estudiantil con la finalidad de llevar un control personalizado por parte del docente y el padre de familia. Seguridad, Facilidad y Control

POR QUE UTILIZAR SISTEMA SAIS… Dar Protección de la información. Agilidad de procesos. Impulsar a las instituciones a envolverse en el ámbito tecnológico. Disponibilidad de la información en el internet.

¿POR QUE ES SEGURO? Protección contra amenazas potenciales: Sql injection (vulnerabilidad en la validación de entradas a la base de datos) Phishing (suplantacion de páginas web) Cross Site Scripting (xss - vulnerabilidades del sistema de validación de HTML)

¿POR QUE ES SEGURO? Usos de certificados ssl Proporcionan comunicaciones seguras por una red Certificación Verisign Ayuda a garantizar a los clientes que pueden utilizar con seguridad su sitio.

TESTEOS CON BACKTRACK

TESTEOS CON NIKTO2

SEGURIDAD DEL SERVIDOR Bloqueos de puertos no utilizados por parte de firestarter (firewall de Linux) Inhabilitar la administración remota.

SEGURIDAD DEL SERVIDOR Remover aplicaciones no utilizadas por el servidor(hardening) Uso de Métodos GET los formularios de envío de información (encriptación de urls)

SEGURIDAD DEL SERVIDOR Inhabilitar el directory browsing en la configuración del servidor. Actualizar su cuenta del administrador y password cada 30 días, utilizar password fuerte.

TESTEO DEL SERVIDOR (SNORT) Detector de intrusos basado en red, implementa un motor de detección de ataques y barrido de puertos que permite registrar, alertar y responder ante cualquier anomalía previamente definida

TESTEO DEL SERVIDOR (SNORT)