Modelo de seguridad para la gestión de vulnerabilidades de servidores en nubes privadas
- Autores
- Cifre, Simón Augusto
- Año de publicación
- 2020
- Idioma
- español castellano
- Tipo de recurso
- tesis de maestría
- Estado
- versión aceptada
- Colaborador/a o director/a de tesis
- Roa, Jorge
Reynares, Emiliano - Descripción
- Las organizaciones deben asegurar sus infraestructuras de Nube privada en un actual entorno volátil y de rápido movimiento, que se caracteriza por una proliferación de amenazas y vulnerabilidades que constantemente intentan emerger y afectar. Los piratas informáticos y los adversarios aprovechan continuamente las tecnologías de punta para explotar la creciente cantidad de vulnerabilidades de los activos físicos y cibernéticos de las infraestructuras críticas. Por lo tanto, no es práctico y, en varios casos, no es posible llevar a cabo manualmente todas las tareas de seguridad y protección, tales como actividades de detección de amenazas, actualizaciones, monitoreo, informes y aplicación de políticas de seguridad. Para evitar los costosos y exigentes resultados de los análisis de vulnerabilidades, falsos positivos, evaluaciones parciales de los sistemas y métodos de mitigación ineficientes, es necesario aplicar un proceso de gestión de vulnerabilidades. El verdadero valor agregado de estas evaluaciones se produce cuando las mismas están integradas a un proceso de gestión de vulnerabilidades. Un proceso completo y eficiente de gestión de vulnerabilidades debe desplegarse a partir de un modelo de seguridad, alineado a estándares internacionales de seguridad, con una política de seguridad específica que contemple un proceso de aseguramiento de activos, lineamientos de operación, roles de usuarios, documentación requerida, un conjunto de indicadores de vulnerabilidad y clasificadores de madurez organizacional.
La presente tesis de maestría tiene como objetivo principal definir un modelo de seguridad para gestión de vulnerabilidades de servidores en Nubes privadas, que contemple lineamientos generales para el diseño de una política de seguridad donde se detallen roles de usuarios y documentación recomendada, un proceso de aseguramiento apoyado sobre actualizaciones, indicadores de vulnerabilidad basado en factores críticos de seguridad, y clasificación de niveles de seguridad fundamentada en la madurez de la organización. El propósito es proponer especificaciones concretas de las actividades que se deben llevar a cabo para realizar una adecuada gestión de vulnerabilidades siguiendo los lineamientos de los estándares internacionales ISO/IEC 27000 y O-ISM3, facilitando el proceso de certificación de ISO/IEC 27001 por parte de las organizaciones.
Fil: Cifre, Simón Augusto. Universidad Tecnológica Nacional. Facultad Regional Santa Fe; Argentina. - Materia
-
Seguridad informática
Estándar internacional
Vulnerabilidad
Protección de datos
Ciberseguridad - Nivel de accesibilidad
- acceso abierto
- Condiciones de uso
- 2022-03-03T20:18:06Z
- Repositorio
.jpg)
- Institución
- Universidad Tecnológica Nacional
- OAI Identificador
- oai:ria.utn.edu.ar:20.500.12272/6050
Ver los metadatos del registro completo
| id |
RIAUTN_861478dea587ae1f294e369cfd5a881c |
|---|---|
| oai_identifier_str |
oai:ria.utn.edu.ar:20.500.12272/6050 |
| network_acronym_str |
RIAUTN |
| repository_id_str |
a |
| network_name_str |
Repositorio Institucional Abierto (UTN) |
| spelling |
Modelo de seguridad para la gestión de vulnerabilidades de servidores en nubes privadasCifre, Simón AugustoSeguridad informáticaEstándar internacionalVulnerabilidadProtección de datosCiberseguridadLas organizaciones deben asegurar sus infraestructuras de Nube privada en un actual entorno volátil y de rápido movimiento, que se caracteriza por una proliferación de amenazas y vulnerabilidades que constantemente intentan emerger y afectar. Los piratas informáticos y los adversarios aprovechan continuamente las tecnologías de punta para explotar la creciente cantidad de vulnerabilidades de los activos físicos y cibernéticos de las infraestructuras críticas. Por lo tanto, no es práctico y, en varios casos, no es posible llevar a cabo manualmente todas las tareas de seguridad y protección, tales como actividades de detección de amenazas, actualizaciones, monitoreo, informes y aplicación de políticas de seguridad. Para evitar los costosos y exigentes resultados de los análisis de vulnerabilidades, falsos positivos, evaluaciones parciales de los sistemas y métodos de mitigación ineficientes, es necesario aplicar un proceso de gestión de vulnerabilidades. El verdadero valor agregado de estas evaluaciones se produce cuando las mismas están integradas a un proceso de gestión de vulnerabilidades. Un proceso completo y eficiente de gestión de vulnerabilidades debe desplegarse a partir de un modelo de seguridad, alineado a estándares internacionales de seguridad, con una política de seguridad específica que contemple un proceso de aseguramiento de activos, lineamientos de operación, roles de usuarios, documentación requerida, un conjunto de indicadores de vulnerabilidad y clasificadores de madurez organizacional.La presente tesis de maestría tiene como objetivo principal definir un modelo de seguridad para gestión de vulnerabilidades de servidores en Nubes privadas, que contemple lineamientos generales para el diseño de una política de seguridad donde se detallen roles de usuarios y documentación recomendada, un proceso de aseguramiento apoyado sobre actualizaciones, indicadores de vulnerabilidad basado en factores críticos de seguridad, y clasificación de niveles de seguridad fundamentada en la madurez de la organización. El propósito es proponer especificaciones concretas de las actividades que se deben llevar a cabo para realizar una adecuada gestión de vulnerabilidades siguiendo los lineamientos de los estándares internacionales ISO/IEC 27000 y O-ISM3, facilitando el proceso de certificación de ISO/IEC 27001 por parte de las organizaciones.Fil: Cifre, Simón Augusto. Universidad Tecnológica Nacional. Facultad Regional Santa Fe; Argentina.Roa, JorgeReynares, Emiliano2022-03-03T20:18:06Z2022-03-03T20:18:06Z2020info:eu-repo/semantics/masterThesisinfo:eu-repo/semantics/acceptedVersionhttp://purl.org/coar/resource_type/c_bdccinfo:ar-repo/semantics/tesisDeMaestriapdfapplication/pdfhttp://hdl.handle.net/20.500.12272/6050spainfo:eu-repo/semantics/openAccess2022-03-03T20:18:06Zhttp://creativecommons.org/licenses/by/4.0/Atribución 4.0 InternacionalSimón Augusto CifreCreative Commonsreponame:Repositorio Institucional Abierto (UTN)instname:Universidad Tecnológica Nacional2026-09-24T12:45:39Zoai:ria.utn.edu.ar:20.500.12272/6050instacron:UTNInstitucionalhttp://ria.utn.edu.ar/Universidad públicaNo correspondehttp://ria.utn.edu.ar/oaigestionria@rec.utn.edu.ar; fsuarez@rec.utn.edu.arArgentinaNo correspondeNo correspondeNo correspondeopendoar:a2026-09-24 12:45:41.578Repositorio Institucional Abierto (UTN) - Universidad Tecnológica Nacionalfalse |
| dc.title.none.fl_str_mv |
Modelo de seguridad para la gestión de vulnerabilidades de servidores en nubes privadas |
| title |
Modelo de seguridad para la gestión de vulnerabilidades de servidores en nubes privadas |
| spellingShingle |
Modelo de seguridad para la gestión de vulnerabilidades de servidores en nubes privadas Cifre, Simón Augusto Seguridad informática Estándar internacional Vulnerabilidad Protección de datos Ciberseguridad |
| title_short |
Modelo de seguridad para la gestión de vulnerabilidades de servidores en nubes privadas |
| title_full |
Modelo de seguridad para la gestión de vulnerabilidades de servidores en nubes privadas |
| title_fullStr |
Modelo de seguridad para la gestión de vulnerabilidades de servidores en nubes privadas |
| title_full_unstemmed |
Modelo de seguridad para la gestión de vulnerabilidades de servidores en nubes privadas |
| title_sort |
Modelo de seguridad para la gestión de vulnerabilidades de servidores en nubes privadas |
| dc.creator.none.fl_str_mv |
Cifre, Simón Augusto |
| author |
Cifre, Simón Augusto |
| author_facet |
Cifre, Simón Augusto |
| author_role |
author |
| dc.contributor.none.fl_str_mv |
Roa, Jorge Reynares, Emiliano |
| dc.subject.none.fl_str_mv |
Seguridad informática Estándar internacional Vulnerabilidad Protección de datos Ciberseguridad |
| topic |
Seguridad informática Estándar internacional Vulnerabilidad Protección de datos Ciberseguridad |
| dc.description.none.fl_txt_mv |
Las organizaciones deben asegurar sus infraestructuras de Nube privada en un actual entorno volátil y de rápido movimiento, que se caracteriza por una proliferación de amenazas y vulnerabilidades que constantemente intentan emerger y afectar. Los piratas informáticos y los adversarios aprovechan continuamente las tecnologías de punta para explotar la creciente cantidad de vulnerabilidades de los activos físicos y cibernéticos de las infraestructuras críticas. Por lo tanto, no es práctico y, en varios casos, no es posible llevar a cabo manualmente todas las tareas de seguridad y protección, tales como actividades de detección de amenazas, actualizaciones, monitoreo, informes y aplicación de políticas de seguridad. Para evitar los costosos y exigentes resultados de los análisis de vulnerabilidades, falsos positivos, evaluaciones parciales de los sistemas y métodos de mitigación ineficientes, es necesario aplicar un proceso de gestión de vulnerabilidades. El verdadero valor agregado de estas evaluaciones se produce cuando las mismas están integradas a un proceso de gestión de vulnerabilidades. Un proceso completo y eficiente de gestión de vulnerabilidades debe desplegarse a partir de un modelo de seguridad, alineado a estándares internacionales de seguridad, con una política de seguridad específica que contemple un proceso de aseguramiento de activos, lineamientos de operación, roles de usuarios, documentación requerida, un conjunto de indicadores de vulnerabilidad y clasificadores de madurez organizacional. La presente tesis de maestría tiene como objetivo principal definir un modelo de seguridad para gestión de vulnerabilidades de servidores en Nubes privadas, que contemple lineamientos generales para el diseño de una política de seguridad donde se detallen roles de usuarios y documentación recomendada, un proceso de aseguramiento apoyado sobre actualizaciones, indicadores de vulnerabilidad basado en factores críticos de seguridad, y clasificación de niveles de seguridad fundamentada en la madurez de la organización. El propósito es proponer especificaciones concretas de las actividades que se deben llevar a cabo para realizar una adecuada gestión de vulnerabilidades siguiendo los lineamientos de los estándares internacionales ISO/IEC 27000 y O-ISM3, facilitando el proceso de certificación de ISO/IEC 27001 por parte de las organizaciones. Fil: Cifre, Simón Augusto. Universidad Tecnológica Nacional. Facultad Regional Santa Fe; Argentina. |
| description |
Las organizaciones deben asegurar sus infraestructuras de Nube privada en un actual entorno volátil y de rápido movimiento, que se caracteriza por una proliferación de amenazas y vulnerabilidades que constantemente intentan emerger y afectar. Los piratas informáticos y los adversarios aprovechan continuamente las tecnologías de punta para explotar la creciente cantidad de vulnerabilidades de los activos físicos y cibernéticos de las infraestructuras críticas. Por lo tanto, no es práctico y, en varios casos, no es posible llevar a cabo manualmente todas las tareas de seguridad y protección, tales como actividades de detección de amenazas, actualizaciones, monitoreo, informes y aplicación de políticas de seguridad. Para evitar los costosos y exigentes resultados de los análisis de vulnerabilidades, falsos positivos, evaluaciones parciales de los sistemas y métodos de mitigación ineficientes, es necesario aplicar un proceso de gestión de vulnerabilidades. El verdadero valor agregado de estas evaluaciones se produce cuando las mismas están integradas a un proceso de gestión de vulnerabilidades. Un proceso completo y eficiente de gestión de vulnerabilidades debe desplegarse a partir de un modelo de seguridad, alineado a estándares internacionales de seguridad, con una política de seguridad específica que contemple un proceso de aseguramiento de activos, lineamientos de operación, roles de usuarios, documentación requerida, un conjunto de indicadores de vulnerabilidad y clasificadores de madurez organizacional. |
| publishDate |
2020 |
| dc.date.none.fl_str_mv |
2020 2022-03-03T20:18:06Z 2022-03-03T20:18:06Z |
| dc.type.none.fl_str_mv |
info:eu-repo/semantics/masterThesis info:eu-repo/semantics/acceptedVersion http://purl.org/coar/resource_type/c_bdcc info:ar-repo/semantics/tesisDeMaestria |
| format |
masterThesis |
| status_str |
acceptedVersion |
| dc.identifier.none.fl_str_mv |
http://hdl.handle.net/20.500.12272/6050 |
| url |
http://hdl.handle.net/20.500.12272/6050 |
| dc.language.none.fl_str_mv |
spa |
| language |
spa |
| dc.rights.none.fl_str_mv |
info:eu-repo/semantics/openAccess 2022-03-03T20:18:06Z http://creativecommons.org/licenses/by/4.0/ Atribución 4.0 Internacional Simón Augusto Cifre Creative Commons |
| eu_rights_str_mv |
openAccess |
| rights_invalid_str_mv |
2022-03-03T20:18:06Z http://creativecommons.org/licenses/by/4.0/ Atribución 4.0 Internacional Simón Augusto Cifre Creative Commons |
| dc.format.none.fl_str_mv |
pdf application/pdf |
| dc.source.none.fl_str_mv |
reponame:Repositorio Institucional Abierto (UTN) instname:Universidad Tecnológica Nacional |
| reponame_str |
Repositorio Institucional Abierto (UTN) |
| collection |
Repositorio Institucional Abierto (UTN) |
| instname_str |
Universidad Tecnológica Nacional |
| repository.name.fl_str_mv |
Repositorio Institucional Abierto (UTN) - Universidad Tecnológica Nacional |
| repository.mail.fl_str_mv |
gestionria@rec.utn.edu.ar; fsuarez@rec.utn.edu.ar |
| _version_ |
1877230906712784896 |
| score |
13.265058 |