Método de inclusión de hacking ético en el proceso de testing de software.

Autores
Giannone, Ariel Orlando
Año de publicación
2019
Idioma
español castellano
Tipo de recurso
tesis de maestría
Estado
versión aceptada
Colaborador/a o director/a de tesis
Rodriguez, Darío
Amatriain, Hernán
Descripción
Como ocurre con la mayoría de los avances tecnológicos, el crecimiento explosivo de Internet tiene un lado oscuro: los hackers. La escalada natural de amenazas ofensivas contra las medidas defensivas ha demostrado una y otra vez que no existen sistemas prácticos que se puedan construir que sean invulnerables a los ataques. Las organizaciones informatizadas se dieron cuenta de que una de las mejores formas de evaluar la amenaza de intrusión sería tener profesionales independientes de seguridad informática intentando entrar en sus sistemas. Estos "hackers éticos" emplean las mismas herramientas y técnicas que los intrusos, pero sin dañar el sistema de destino ni robar información. En su lugar, permiten evaluar la seguridad de los sistemas e informar a los propietarios sobre las vulnerabilidades encontradas junto con las instrucciones de cómo remediarlos. Este proceso debe ser planificado con antelación. Todos los aspectos técnicos, de gestión y estratégicos deben estar sumamente cuidados. Estas etapas deben realizarse en un marco de control, gestión y supervisión constante. Es allí donde apunta este proyecto, poder incluir de manera segura y metódica la fase de revisión por hacking ético dentro del proceso de Testing de software.
As with most technological advances, the explosive growth of the Internet has a dark side: the hackers. The natural escalation of offensive threats against defensive measures has shown again and again that there are no practical systems that can be built that are invulnerable to attacks. The organizations realized that one of the best ways to assess the threat of intrusion would be to have independent IT security professionals trying to enter their systems. These "ethical hackers" employ the same tools and techniques as intruders, but without damaging the system or stealing information. Instead, they allow you to evaluate the security of the systems and inform the owners about the vulnerabilities found along with instructions on how to remedy them. This process must be planned in advance. All the technical, management and strategic aspects must be extremely careful. These stages must be carried out in a framework of constant control, management and supervision. This is where this project aims to be able to include in a safe and methodical way the review phase for ethical hacking within the Software Testing process.
Fil: Giannone, Ariel Orlando. Universidad Tecnológica Nacional. Facultad Regional Buenos Aires; Argentina.
Materia
Sistemas de Información
Hacking ético
Seguridad informática
Testeo de software
Intrusión
Pen Testing
Ethical Hacking
Software Testing process
Nivel de accesibilidad
acceso abierto
Condiciones de uso
2019-10-21T19:18:57Z
Repositorio
Repositorio Institucional Abierto (UTN)
Institución
Universidad Tecnológica Nacional
OAI Identificador
oai:ria.utn.edu.ar:20.500.12272/4068

id RIAUTN_de342ea408d764ff4270cbb8e56ec00c
oai_identifier_str oai:ria.utn.edu.ar:20.500.12272/4068
network_acronym_str RIAUTN
repository_id_str a
network_name_str Repositorio Institucional Abierto (UTN)
spelling Método de inclusión de hacking ético en el proceso de testing de software.Giannone, Ariel OrlandoSistemas de InformaciónHacking éticoSeguridad informáticaTesteo de softwareIntrusiónPen TestingEthical HackingSoftware Testing processComo ocurre con la mayoría de los avances tecnológicos, el crecimiento explosivo de Internet tiene un lado oscuro: los hackers. La escalada natural de amenazas ofensivas contra las medidas defensivas ha demostrado una y otra vez que no existen sistemas prácticos que se puedan construir que sean invulnerables a los ataques. Las organizaciones informatizadas se dieron cuenta de que una de las mejores formas de evaluar la amenaza de intrusión sería tener profesionales independientes de seguridad informática intentando entrar en sus sistemas. Estos "hackers éticos" emplean las mismas herramientas y técnicas que los intrusos, pero sin dañar el sistema de destino ni robar información. En su lugar, permiten evaluar la seguridad de los sistemas e informar a los propietarios sobre las vulnerabilidades encontradas junto con las instrucciones de cómo remediarlos. Este proceso debe ser planificado con antelación. Todos los aspectos técnicos, de gestión y estratégicos deben estar sumamente cuidados. Estas etapas deben realizarse en un marco de control, gestión y supervisión constante. Es allí donde apunta este proyecto, poder incluir de manera segura y metódica la fase de revisión por hacking ético dentro del proceso de Testing de software.As with most technological advances, the explosive growth of the Internet has a dark side: the hackers. The natural escalation of offensive threats against defensive measures has shown again and again that there are no practical systems that can be built that are invulnerable to attacks. The organizations realized that one of the best ways to assess the threat of intrusion would be to have independent IT security professionals trying to enter their systems. These "ethical hackers" employ the same tools and techniques as intruders, but without damaging the system or stealing information. Instead, they allow you to evaluate the security of the systems and inform the owners about the vulnerabilities found along with instructions on how to remedy them. This process must be planned in advance. All the technical, management and strategic aspects must be extremely careful. These stages must be carried out in a framework of constant control, management and supervision. This is where this project aims to be able to include in a safe and methodical way the review phase for ethical hacking within the Software Testing process.Fil: Giannone, Ariel Orlando. Universidad Tecnológica Nacional. Facultad Regional Buenos Aires; Argentina.Escuela de Posgrado - Facultad Regional Buenos AiresRodriguez, DaríoAmatriain, Hernán2019-10-21T19:18:57Z2019-10-21T19:18:57Z2019-02-19info:eu-repo/semantics/masterThesisinfo:eu-repo/semantics/acceptedVersioninfo:ar-repo/semantics/tesis de maestr??ahttp://purl.org/coar/resource_type/c_bdccinfo:ar-repo/semantics/tesisDeMaestriatext/plainapplication/pdfhttp://hdl.handle.net/20.500.12272/4068spainfo:eu-repo/semantics/openAccess2019-10-21T19:18:57Zhttp://creativecommons.org/licenses/by-nc-nd/4.0/Facultad Regional Buenos Aires. Universidad Tecnológica Nacional.Atribución – No Comercial – Sin Obra Derivada (by-nc-nd): No se permite un uso comercial de la obra original ni la generación de obras derivadas.Attribution-NonCommercial-NoDerivatives 4.0 Internacionalreponame:Repositorio Institucional Abierto (UTN)instname:Universidad Tecnológica Nacional2026-09-24T12:46:46Zoai:ria.utn.edu.ar:20.500.12272/4068instacron:UTNInstitucionalhttp://ria.utn.edu.ar/Universidad públicaNo correspondehttp://ria.utn.edu.ar/oaigestionria@rec.utn.edu.ar; fsuarez@rec.utn.edu.arArgentinaNo correspondeNo correspondeNo correspondeopendoar:a2026-09-24 12:46:47.629Repositorio Institucional Abierto (UTN) - Universidad Tecnológica Nacionalfalse
dc.title.none.fl_str_mv Método de inclusión de hacking ético en el proceso de testing de software.
title Método de inclusión de hacking ético en el proceso de testing de software.
spellingShingle Método de inclusión de hacking ético en el proceso de testing de software.
Giannone, Ariel Orlando
Sistemas de Información
Hacking ético
Seguridad informática
Testeo de software
Intrusión
Pen Testing
Ethical Hacking
Software Testing process
title_short Método de inclusión de hacking ético en el proceso de testing de software.
title_full Método de inclusión de hacking ético en el proceso de testing de software.
title_fullStr Método de inclusión de hacking ético en el proceso de testing de software.
title_full_unstemmed Método de inclusión de hacking ético en el proceso de testing de software.
title_sort Método de inclusión de hacking ético en el proceso de testing de software.
dc.creator.none.fl_str_mv Giannone, Ariel Orlando
author Giannone, Ariel Orlando
author_facet Giannone, Ariel Orlando
author_role author
dc.contributor.none.fl_str_mv Rodriguez, Darío
Amatriain, Hernán
dc.subject.none.fl_str_mv Sistemas de Información
Hacking ético
Seguridad informática
Testeo de software
Intrusión
Pen Testing
Ethical Hacking
Software Testing process
topic Sistemas de Información
Hacking ético
Seguridad informática
Testeo de software
Intrusión
Pen Testing
Ethical Hacking
Software Testing process
dc.description.none.fl_txt_mv Como ocurre con la mayoría de los avances tecnológicos, el crecimiento explosivo de Internet tiene un lado oscuro: los hackers. La escalada natural de amenazas ofensivas contra las medidas defensivas ha demostrado una y otra vez que no existen sistemas prácticos que se puedan construir que sean invulnerables a los ataques. Las organizaciones informatizadas se dieron cuenta de que una de las mejores formas de evaluar la amenaza de intrusión sería tener profesionales independientes de seguridad informática intentando entrar en sus sistemas. Estos "hackers éticos" emplean las mismas herramientas y técnicas que los intrusos, pero sin dañar el sistema de destino ni robar información. En su lugar, permiten evaluar la seguridad de los sistemas e informar a los propietarios sobre las vulnerabilidades encontradas junto con las instrucciones de cómo remediarlos. Este proceso debe ser planificado con antelación. Todos los aspectos técnicos, de gestión y estratégicos deben estar sumamente cuidados. Estas etapas deben realizarse en un marco de control, gestión y supervisión constante. Es allí donde apunta este proyecto, poder incluir de manera segura y metódica la fase de revisión por hacking ético dentro del proceso de Testing de software.
As with most technological advances, the explosive growth of the Internet has a dark side: the hackers. The natural escalation of offensive threats against defensive measures has shown again and again that there are no practical systems that can be built that are invulnerable to attacks. The organizations realized that one of the best ways to assess the threat of intrusion would be to have independent IT security professionals trying to enter their systems. These "ethical hackers" employ the same tools and techniques as intruders, but without damaging the system or stealing information. Instead, they allow you to evaluate the security of the systems and inform the owners about the vulnerabilities found along with instructions on how to remedy them. This process must be planned in advance. All the technical, management and strategic aspects must be extremely careful. These stages must be carried out in a framework of constant control, management and supervision. This is where this project aims to be able to include in a safe and methodical way the review phase for ethical hacking within the Software Testing process.
Fil: Giannone, Ariel Orlando. Universidad Tecnológica Nacional. Facultad Regional Buenos Aires; Argentina.
description Como ocurre con la mayoría de los avances tecnológicos, el crecimiento explosivo de Internet tiene un lado oscuro: los hackers. La escalada natural de amenazas ofensivas contra las medidas defensivas ha demostrado una y otra vez que no existen sistemas prácticos que se puedan construir que sean invulnerables a los ataques. Las organizaciones informatizadas se dieron cuenta de que una de las mejores formas de evaluar la amenaza de intrusión sería tener profesionales independientes de seguridad informática intentando entrar en sus sistemas. Estos "hackers éticos" emplean las mismas herramientas y técnicas que los intrusos, pero sin dañar el sistema de destino ni robar información. En su lugar, permiten evaluar la seguridad de los sistemas e informar a los propietarios sobre las vulnerabilidades encontradas junto con las instrucciones de cómo remediarlos. Este proceso debe ser planificado con antelación. Todos los aspectos técnicos, de gestión y estratégicos deben estar sumamente cuidados. Estas etapas deben realizarse en un marco de control, gestión y supervisión constante. Es allí donde apunta este proyecto, poder incluir de manera segura y metódica la fase de revisión por hacking ético dentro del proceso de Testing de software.
publishDate 2019
dc.date.none.fl_str_mv 2019-10-21T19:18:57Z
2019-10-21T19:18:57Z
2019-02-19
dc.type.none.fl_str_mv info:eu-repo/semantics/masterThesis
info:eu-repo/semantics/acceptedVersion
info:ar-repo/semantics/tesis de maestr??a
http://purl.org/coar/resource_type/c_bdcc
info:ar-repo/semantics/tesisDeMaestria
format masterThesis
status_str acceptedVersion
dc.identifier.none.fl_str_mv http://hdl.handle.net/20.500.12272/4068
url http://hdl.handle.net/20.500.12272/4068
dc.language.none.fl_str_mv spa
language spa
dc.rights.none.fl_str_mv info:eu-repo/semantics/openAccess
2019-10-21T19:18:57Z
http://creativecommons.org/licenses/by-nc-nd/4.0/
Facultad Regional Buenos Aires. Universidad Tecnológica Nacional.
Atribución – No Comercial – Sin Obra Derivada (by-nc-nd): No se permite un uso comercial de la obra original ni la generación de obras derivadas.
Attribution-NonCommercial-NoDerivatives 4.0 Internacional
eu_rights_str_mv openAccess
rights_invalid_str_mv 2019-10-21T19:18:57Z
http://creativecommons.org/licenses/by-nc-nd/4.0/
Facultad Regional Buenos Aires. Universidad Tecnológica Nacional.
Atribución – No Comercial – Sin Obra Derivada (by-nc-nd): No se permite un uso comercial de la obra original ni la generación de obras derivadas.
Attribution-NonCommercial-NoDerivatives 4.0 Internacional
dc.format.none.fl_str_mv text/plain
application/pdf
dc.publisher.none.fl_str_mv Escuela de Posgrado - Facultad Regional Buenos Aires
publisher.none.fl_str_mv Escuela de Posgrado - Facultad Regional Buenos Aires
dc.source.none.fl_str_mv reponame:Repositorio Institucional Abierto (UTN)
instname:Universidad Tecnológica Nacional
reponame_str Repositorio Institucional Abierto (UTN)
collection Repositorio Institucional Abierto (UTN)
instname_str Universidad Tecnológica Nacional
repository.name.fl_str_mv Repositorio Institucional Abierto (UTN) - Universidad Tecnológica Nacional
repository.mail.fl_str_mv gestionria@rec.utn.edu.ar; fsuarez@rec.utn.edu.ar
_version_ 1877230928817815552
score 13.24418