Presentación de soluciones WAF Open Source

Actualmente internet es una fuente de información y recursos ilimitada, pero también cuenta con una inmensa cantidad de vulnerabilidades. Existen miles de empresas que ofrecen sus servicios a través de internet, las sucursales en línea de los bancos, las financieras, las tiendas que ahora ofrecen\nc...

Full description

Bibliographic Details
Author: Cuiña, Fernando Javier
Format: master thesis
Status:Published version
Publication Date:2021
Country:Argentina
Institution:Universidad de Buenos Aires. Facultad de Ciencias Económicas
Repository:Biblioteca Digital (UBA-FCE)
Language:Spanish
OAI Identifier:tpos:1502-2147_CuinaFJ
Online Access:http://bibliotecadigital.econ.uba.ar/econ/collection/tpos/document/1502-2147_CuinaFJ
Access Level:Open access
Keyword:Vulnerabilidad informática
Description
Summary:Actualmente internet es una fuente de información y recursos ilimitada, pero también cuenta con una inmensa cantidad de vulnerabilidades. Existen miles de empresas que ofrecen sus servicios a través de internet, las sucursales en línea de los bancos, las financieras, las tiendas que ahora ofrecen\ncompras en línea, sitios web del gobierno, entre muchas otras plataformas web que poseen las pequeñas, medianas y grandes empresas. Todas ellas\nse encuentran disponibles para sus clientes y por lo tanto, para los atacantes también. Ataques ampliamente conocidos como Injection, XSS (Cross-Site Scripting), Broken Authentication y otros derivados a partir de la entrada de cadenas de textos especiales, están dirigidos a vulnerabilidades en las propias aplicaciones web y no a nivel de la infraestructura de red, donde un firewall común y un IDS/IPS serían totalmente incapaces de proteger estos\nsitios contra los diferentes ataques.\nEl objetivo de este trabajo final es presentar tres soluciones WAF open source que puedan ser utilizadas en empresas para proteger sus aplicaciones web ante ataques tanto externos como internos y analizar los factores críticos que permitirán implementarlos en cualquier tipo de empresa. \nSe realizará un estudio de tipo explicativo y descriptivo: se analizarán las características principales de los WAF open source y sus funcionalidades.\nLa implementación, gestión y soporte de un WAF Open Source se presenta como una propuesta de mejora factible para cualquier organización y\nsolucionaría muchos de los problemas de seguridad que afectan a sus aplicaciones web.