EL REPOSITORIO SE ENCUENTRA EN MARCHA BLANCA

 

Thesis
Sistema de autogestión de campañas de ingeniería social para la concientización de la ciberseguridad. Enfoque en el servidor y lógica de negocios

Loading...
Thumbnail Image

Date

2022-09

Journal Title

Journal ISSN

Volume Title

Program

DEPARTAMENTO DE ELECTRÓNICA. INGENIERÍA CIVIL TELEMÁTICA

Campus

Casa Central Valparaíso

Abstract

En el contexto de Programa de Memorias Multidisciplinarias 2020 de la Universidad Técnica Fe- ´ derico Santa Maria, la empresa Dreamlab Technologies (desde ahora referido como la contraparte) ha propuesto la siguiente interrogante: ¿Cómo podemos ofrecer servicios de awareness de phishing, de manera que nuestros clientes sean capaces de lanzar y auto gestionar los mismos? Actualmente, uno de los grandes desafíos para las organizaciones es resguardarse de potenciales amenazas y estar preparadas para defenderse de ciber ataques, con el fin de que sus sistemas de información no se vean perjudicados y así, reducir perdidas monetarias para el negocio. La amenaza a cubrir en esta ´ memoria es el el técnico de ingeniería social, el phishing, dada la necesidad detectada de que el personal se pueda capacitar para así reducir la propensión a caer en dicha amenaza. En la presente memoria se muestra la investigación, diseño, desarrollo e implementación de un sistema centralizado que permite la autogestión del servicio de campañas de phishing ofrecido por la contraparte, donde interactúan usuarios clientes y consultores de seguridad. Estos últimos son los encargados de ofrecer soporte a modo de administrador global de la plataforma. Para lograr lo anterior, se ha desarrollado una aplicación web, dispuesta para funcionar de cara a dos roles definidos: cliente y super administrador. El rol de cliente tiene la habilidad de crear, editar, eliminar, lanzar y solicitar campanas de phishing. En la otra interfaz, el usuario super administrador cuenta, en general, con cargo de consultor con experiencia ofreciendo los servicios, y puede gestionar todo el aplicativo de manera global, dando soporte al usuario cliente. Como resultado, se llegó a una prueba de concepto con una arquitectura simplificada que permite el envío de las campanas de phishing y la recolección de resultados, mediante base de datos local, servidor web y servicio en contenedor Docker. Además, se logra levantar una interfaz de usuario capaz de ofrecer el manejo de usuarios, creación de plantillas de phishing, envió de pruebas y lectura de resultados

Description

Keywords

ATAQUES DE INGENIERIA SOCIAL, MITIGACIÓN DE MALWARE, APLICACIONES DE SISTEMAS DE INFORMACION, ATAQUES DE SUPLANTACION, PHISHING

Citation