Escuela Profesional de Ingeniería Informática y de Sistemas

Permanent URI for this communityhttp://20.38.43.173:4000/handle/UCP/39

Browse

Search Results

Now showing 1 - 2 of 2
  • Item
    Auditoria de la red de datos de la municipalidad distrital de Punchana – 2024
    (Universidad Científica del Perú, 2025-01-30) Góngora Pereyra, Hilda Jettssenia Solange; Del Águila Quiroz, Joao Carlos; Mendoza López, Lee Frank
    Este informe final de tesis se centra en la auditoría de la red de datos de la Municipalidad Distrital de Punchana, con el objetivo de identificar vulnerabilidades y amenazas, evaluar las políticas de seguridad existentes, y proponer mejoras tecnológicas y procedimentales. Se emplearon herramientas como Nmap, Nessus y Metasploit para identificar vulnerabilidades críticas, incluyendo puertos abiertos innecesarios y falta de actualizaciones de software, mediante la ejecución de este trabajo de investigación se logró identificar muchas deficiencias respecto a políticas de seguridad, falta de procesos para la gestión incidentes y control de accesos físicos al ambiente donde se encuentra los equipos servidores, luego de la evaluación se está proponiendo mejoras respecto a los problemas identificados, como son la implementación de un equipo firewalls, sistema de detección de intrusos, así como la actualización periódicas de hardware y software, dentro de las propuestas más resaltantes también existe la necesidad de capacitar al personal de manera continua respeto a temad de seguridad informática, actualizar las políticas de seguridad existente, dentro de las conclusiones se destaca la urgencia de robustecer la infraestructura de red, mejorar las medidas necesarias para asegurar de manera eficaz y efectiva los datos y sistemas con que cuenta la municipalidad, cumpliendo con estándares y normas sobre la seguridad informática.
  • Thumbnail Image
    Item
    Evaluación de la seguridad de la información con hacking ético en la municipalidad distrital de san juan bautista – 2023
    (Universidad Científica del Perú, 2024-01-25) Rios Rios, Edgard Rubens; Melchor Infantes, Ronald Percy
    En la tesis se describe la metodología utilizada para llevar a cabo la investigación. Se emplea un enfoque de "Investigación Descriptiva" con un diseño no experimental - transeccional, centrándose en analizar y describir el estado actual de la seguridad de la información implementada en la Municipalidad Distrital de San Juan Bautista, Se detalla la población y muestra que serán evaluadas, considerando tanto activos informáticos y componentes físicos y lógicos como el personal que utiliza equipos de cómputo en la municipalidad. La técnica de recolección de datos seleccionada es la encuesta, con un cuestionario estructurado que aborda aspectos clave relacionados con la seguridad de la información y el hacking ético, los resultados obtenidos a partir de los objetivos planteados. Se evalúan las vulnerabilidades y amenazas específicas a las que se enfrenta la Municipalidad Distrital de San Juan Bautista en términos de seguridad de la información, destacando activos críticos y niveles de riesgo por componentes, asimismo, se analiza la implementación de controles, revelando un bajo promedio total del 6.2%, lo que sugiere áreas de mejora en políticas y prácticas de seguridad en la municipalidad. Se identifican riesgos por ataques, con niveles de riesgo para diferentes pruebas de hacking ético, en relación con la conciencia y capacitación en ciberseguridad del personal municipal, se destaca un nivel razonable de conocimiento, aunque se identifican oportunidades de mejora en la comprensión de conceptos clave. La mayoría ha recibido capacitación en seguridad de la información en los últimos 12 meses, principalmente a través de cursos presenciales, y la mayoría califica la capacitación como efectiva, las conclusiones resaltan la importancia de abordar activos críticos, mejorar la implementación de controles y fortalecer la conciencia del personal. Se proponen recomendaciones específicas, como la implementación de medidas de seguridad, evaluaciones periódicas de riesgos y programas continuos de capacitación.