Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca
La infraestructura tecnológica de la CAR Cundinamarca (Corporación Autónoma Regional de Cundinamarca) ha presentado un crecimiento exponencial en todos sus frentes, sujeto a la adopción de los lineamientos y normativas, gobernanza de seguridad digital, la identificación de infraestructuras críticas,...
- Autores:
-
Gutiérrez Cely, Edwin Alexander
González Vargas, Jeison Jair
Mikán Fajardo, Ricardo Andrés
- Tipo de recurso:
- Trabajo de grado de pregrado
- Fecha de publicación:
- 2023
- Institución:
- Universidad Santo Tomás
- Repositorio:
- Repositorio Institucional USTA
- Idioma:
- spa
- OAI Identifier:
- oai:repository.usta.edu.co:11634/48979
- Acceso en línea:
- http://hdl.handle.net/11634/48979
- Palabra clave:
- Cyber attacks
Cybersecurity
Reverse Proxy
Web Vulnerabilities
Artificial intelligence
Informatic security
Corporate Network
Tecnologías de la Información
Ingeniería de Telecomunicaciones
Ingeniería
Ataques cibernéticos
Ciberseguridad
Proxi Reverso
Vulnerabilidades Web
Inteligencia Artificial
Seguridad Informática
Red Corporativa
- Rights
- openAccess
- License
- Atribución-NoComercial-SinDerivadas 2.5 Colombia
id |
SANTTOMAS2_40f94bac11e22434139e8905a751cfbd |
---|---|
oai_identifier_str |
oai:repository.usta.edu.co:11634/48979 |
network_acronym_str |
SANTTOMAS2 |
network_name_str |
Repositorio Institucional USTA |
repository_id_str |
|
dc.title.spa.fl_str_mv |
Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca |
title |
Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca |
spellingShingle |
Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca Cyber attacks Cybersecurity Reverse Proxy Web Vulnerabilities Artificial intelligence Informatic security Corporate Network Tecnologías de la Información Ingeniería de Telecomunicaciones Ingeniería Ataques cibernéticos Ciberseguridad Proxi Reverso Vulnerabilidades Web Inteligencia Artificial Seguridad Informática Red Corporativa |
title_short |
Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca |
title_full |
Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca |
title_fullStr |
Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca |
title_full_unstemmed |
Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca |
title_sort |
Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca |
dc.creator.fl_str_mv |
Gutiérrez Cely, Edwin Alexander González Vargas, Jeison Jair Mikán Fajardo, Ricardo Andrés |
dc.contributor.advisor.none.fl_str_mv |
Macias Muñoz, Germán Osorio Reina, Diego |
dc.contributor.author.none.fl_str_mv |
Gutiérrez Cely, Edwin Alexander González Vargas, Jeison Jair Mikán Fajardo, Ricardo Andrés |
dc.contributor.orcid.spa.fl_str_mv |
https://orcid.org/0000-0003-2105-262X |
dc.contributor.googlescholar.spa.fl_str_mv |
https://scholar.google.com/citations?hl=es&user=Xuo8aAUAAAAJ |
dc.contributor.cvlac.spa.fl_str_mv |
https://scienti.minciencias.gov.co/cvlac/visualizador/generarCurriculoCv.do?cod_rh=0001689234 |
dc.contributor.corporatename.spa.fl_str_mv |
Universidad Santo Tomas |
dc.subject.keyword.spa.fl_str_mv |
Cyber attacks Cybersecurity Reverse Proxy Web Vulnerabilities Artificial intelligence Informatic security Corporate Network |
topic |
Cyber attacks Cybersecurity Reverse Proxy Web Vulnerabilities Artificial intelligence Informatic security Corporate Network Tecnologías de la Información Ingeniería de Telecomunicaciones Ingeniería Ataques cibernéticos Ciberseguridad Proxi Reverso Vulnerabilidades Web Inteligencia Artificial Seguridad Informática Red Corporativa |
dc.subject.lemb.spa.fl_str_mv |
Tecnologías de la Información Ingeniería de Telecomunicaciones Ingeniería |
dc.subject.proposal.spa.fl_str_mv |
Ataques cibernéticos Ciberseguridad Proxi Reverso Vulnerabilidades Web Inteligencia Artificial Seguridad Informática Red Corporativa |
description |
La infraestructura tecnológica de la CAR Cundinamarca (Corporación Autónoma Regional de Cundinamarca) ha presentado un crecimiento exponencial en todos sus frentes, sujeto a la adopción de los lineamientos y normativas, gobernanza de seguridad digital, la identificación de infraestructuras críticas, gestión de riesgos y la respuesta a incidentes de seguridad, modelos de seguridad y privacidad de la información y todos aquellos lineamientos y normativas nacionales de políticas de gobierno digital. Aunque la CAR cuenta con sistemas y medidas de seguridad perimetral, pueden llegar a ser limitados para nuevas modalidades de ciberdelincuencia y al constante desarrollo de herramientas que facilitan los ciberataques. Con el fin de reducir el riesgo de ataques, mitigar vulnerabilidades de los sistemas de información y fortalecer las medidas existentes en las plataformas de seguridad informática perimetral, se quiere implementar controles que protejan los portales WEB basados en soluciones WAF en modalidad de proxy reverso que mitiguen ataques a estos entornos que puedan afectar los servicios de la corporación, y que adicional cuenten con funcionalidades de supervisión y control de eventos. La integración tecnológica que abarca la atención de esta necesidad, de protección del entorno de los sistemas de información de la entidad, como adopción de las regulaciones actuales y vigentes emitidos por gobierno, comprenden un desarrollo o actualización tecnológica para la Corporación. La integración nativa de la solución WAF con la solución de Firewall perimetral actual entregará información de estadísticas reales que comprenden el soporte de sustento a la necesidad, pero es necesario que, acompañado a este proceso de actualización tecnológica, se generen pruebas de vulnerabilidades a estos sistemas de información como servidores físicos o virtuales en los cuales se alojan las aplicaciones, para dar un punto de partida a la remediación a la necesidad general de proteger los sistemas de información WEB. |
publishDate |
2023 |
dc.date.accessioned.none.fl_str_mv |
2023-01-26T14:02:27Z |
dc.date.available.none.fl_str_mv |
2023-01-26T14:02:27Z |
dc.date.issued.none.fl_str_mv |
2023-01-20 |
dc.type.local.spa.fl_str_mv |
Trabajo de grado |
dc.type.version.none.fl_str_mv |
info:eu-repo/semantics/acceptedVersion |
dc.type.coar.none.fl_str_mv |
http://purl.org/coar/resource_type/c_7a1f |
dc.type.drive.none.fl_str_mv |
info:eu-repo/semantics/bachelorThesis |
format |
http://purl.org/coar/resource_type/c_7a1f |
status_str |
acceptedVersion |
dc.identifier.citation.spa.fl_str_mv |
Gutiérrez Cely, E. A., González Vargas, J. J. & Mikán Fajardo, R. A. (2023). Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca. [Tesis de grado, universidad Santo Tomás]. Repositorio Institucional |
dc.identifier.uri.none.fl_str_mv |
http://hdl.handle.net/11634/48979 |
dc.identifier.reponame.spa.fl_str_mv |
reponame:Repositorio Institucional Universidad Santo Tomás |
dc.identifier.instname.spa.fl_str_mv |
instname:Universidad Santo Tomás |
dc.identifier.repourl.spa.fl_str_mv |
repourl:https://repository.usta.edu.co |
identifier_str_mv |
Gutiérrez Cely, E. A., González Vargas, J. J. & Mikán Fajardo, R. A. (2023). Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca. [Tesis de grado, universidad Santo Tomás]. Repositorio Institucional reponame:Repositorio Institucional Universidad Santo Tomás instname:Universidad Santo Tomás repourl:https://repository.usta.edu.co |
url |
http://hdl.handle.net/11634/48979 |
dc.language.iso.spa.fl_str_mv |
spa |
language |
spa |
dc.relation.references.spa.fl_str_mv |
CAR Inc., «Corporación Autónoma Regional Cundinamarca,» 2020. [En línea]. Available: https://www.car.gov.co. [Último acceso: 7 Octubre 2022]. G. Gartnet Inc., «"Las principales tendencias tecnologicas estratégicas de Gartner para 2023",» 2022. [En línea]. Available: https://www.gartner.es/es/tecnologia-de-la-informacion/insights/principales-tendencias-tecnologicas.. [Último acceso: 11 Octubre 2022]. J. T. Tejedor, «"¿En qué consiste el hardening?",» 3 Marzo 2022. [En línea]. Available: https://es.linkedin.com/pulse/en-qu%C3%A9-consiste-el-hardening-jose-tejedor-leyva. [Último acceso: 11 Octubre 2022]. Banco de la Republica Inc., «Sectores Económicos,» 2022. [En línea]. Available: https://www.banrepcultural.org/blaavirtual/ayudadetareas/economia/econo53.htm. [Último acceso: 17 Noviembre 2022]. C. C. E. Colombia Compra Eficiente Inc., «Guía para la elaboración de estudios de sector. Manual CCE-EIGP-GI-18._gees_v.2,» 27 Diciembre 2013. [En línea]. Available: https://www.colombiacompra.gov.co/manuales-guias-y-pliegos-tipo/manuales-y-guias/guia-para-la-elaboracion-de-estudios-de-sector. [Último acceso: 21 Noviembre 2022]. D. DANE Inc., «"Producto Interno Bruto (PIB) II trimestre de 2022", Boletín Técnico Preliminar,» 16 Agosto 2022. [En línea]. Available: https://www.dane.gov.co/files/investigaciones/boletines/pib/bol_PIB_IItrim22_producion_y_gasto.pdf. [Último acceso: 17 Noviembre 2022]. Acopi Inc, «"Estudios Economicos", Doc Tech,» 2022. [En línea]. Available: https://www.acopi.org.co/estudios-economicos/. [Último acceso: 17 Noviembre 2022]. D. DANE Inc, «"Cuenta satélite de las tecnologías de la información y las comunicaciones", Boletín Técnico 2021,» 18 Marzo 2022. [En línea]. Available: https://www.dane.gov.co/files/investigaciones/pib/tic/bt-satelite-tic-2021pr.pdf. [Último acceso: 17 11 2022]. Bahamón-Jara, M. L, «Análisis de la normatividad en contratación pública,» Colección Jus Público No. 26, Bogotá: Universidad Católica de Colombia,2018. [En línea]. Available: https://repository.ucatolica.edu.co/bitstream/10983/20285/1/Elementos-y-presupuestos-de-la-contratacion-estatal_Cap04.pdf. PCI Security Standard Council Inc, «Application Reviews and Web Application Firewalls Clarified,» 2008. [En línea]. Available: https://listings.pcisecuritystandards.org. [Último acceso: 8 Octubre 2022]. Akamai Inc, «"Análisis de la nueva era de la seguridad de la información", Tech Doc Estado de Internet,» 2021. [En línea]. Available: https://www.akamai.com/es/our-thinking/the-state-of-the-internet/global-state-of-the-internet-security-ddos-attack-reports. [Último acceso: 2 Diciembre 2022]. DOI Inc. , «"Penetration Testing", Tech Doc.,» U.S. Department of the Interior, [En línea]. Available: https://www.doi.gov/ocio/customers/penetration-testing. [Último acceso: 8 Octubre 2022]. Tecon Inc., «"Seguridad de la Información", Blog,» 2018. [En línea]. Available: https://www.tecon.es/la-seguridad-de-la-informacion/. [Último acceso: 2 Diciembre 2022]. B-Secure Inc., «"Firewall de aplicaciones Web - WAF, Tech Doc,» 2022. [En línea]. Available: https://www.b-secure.co/estrategias/aplicaciones/firewall-aplicaciones-web. [Último acceso: 2 Diciembre 2022]. Min-Tic Inc, «"Lineamientos y estándares para la estrategia de seguridad digital", Ministerio de Tecnologías de la Información y las Comunicaciones Resolución 00500,» 10 Marzo 2021. [En línea]. Available: https://gobiernodigital.mintic.gov.co/692/articles-162625_recurso_2.pdf. [Último acceso: 8 Octubre 2022]. D. DANE Inc, «"Índice de precios al consumidor", Boletín Técnico Septiembre 2020,» 5 Octubre 2022. [En línea]. Available: https://www.dane.gov.co/files/investigaciones/boletines/ipc/bol_ipc_sep20.pdf. [Último acceso: 17 Noviembre 2022]. Min-Tic Inc, «"Modelo de Seguridad y Privacidad de la Información", Ministerio de Tecnologías de la Información y las Comunicaciones, Resolución 000746,» 11 Marzo 2022. [En línea]. Available: https://www.mintic.gov.co/portal/715/articles-208143_recurso_1.pdf. [Último acceso: 8 Octubre 2022]. Min-Tic Inc, «"Lineamientos Generales para fortalecer la Gobernanza de la seguridad", Decreto 338.,» Ministerio de Tecnologías de la información y las Comunicaciones, 8 Marzo 2022. [En línea]. Available: https://mintic.gov.co/portal/715/articles-208390_recurso_1.pdf. [Último acceso: 8 Octubre 2022]. |
dc.rights.*.fl_str_mv |
Atribución-NoComercial-SinDerivadas 2.5 Colombia |
dc.rights.uri.*.fl_str_mv |
http://creativecommons.org/licenses/by-nc-nd/2.5/co/ |
dc.rights.local.spa.fl_str_mv |
Abierto (Texto Completo) |
dc.rights.accessrights.none.fl_str_mv |
info:eu-repo/semantics/openAccess |
dc.rights.coar.spa.fl_str_mv |
http://purl.org/coar/access_right/c_abf2 |
rights_invalid_str_mv |
Atribución-NoComercial-SinDerivadas 2.5 Colombia http://creativecommons.org/licenses/by-nc-nd/2.5/co/ Abierto (Texto Completo) http://purl.org/coar/access_right/c_abf2 |
eu_rights_str_mv |
openAccess |
dc.format.mimetype.spa.fl_str_mv |
application/pdf |
dc.coverage.campus.spa.fl_str_mv |
CRAI-USTA Bogotá |
dc.publisher.spa.fl_str_mv |
Universidad Santo Tomás |
dc.publisher.program.spa.fl_str_mv |
Especialización Gestión de Servicios de Tecnologías de la Información |
dc.publisher.faculty.spa.fl_str_mv |
Facultad de Ingeniería de Telecomunicaciones |
institution |
Universidad Santo Tomás |
bitstream.url.fl_str_mv |
https://repository.usta.edu.co/bitstream/11634/48979/1/2023edwingutierrezjeisongonzalezricardomikan.pdf https://repository.usta.edu.co/bitstream/11634/48979/2/Carta_aprobacion_facultad_Edwin-%20Jeison-%20Ricardo.pdf https://repository.usta.edu.co/bitstream/11634/48979/3/Carta_autorizacion_autoarchivo_autor_2023%20EdwinJeisonAndres.pdf https://repository.usta.edu.co/bitstream/11634/48979/5/license.txt https://repository.usta.edu.co/bitstream/11634/48979/4/license_rdf https://repository.usta.edu.co/bitstream/11634/48979/6/2023edwingutierrezjeisongonzalezricardomikan.pdf.jpg https://repository.usta.edu.co/bitstream/11634/48979/7/Carta_aprobacion_facultad_Edwin-%20Jeison-%20Ricardo.pdf.jpg https://repository.usta.edu.co/bitstream/11634/48979/8/Carta_autorizacion_autoarchivo_autor_2023%20EdwinJeisonAndres.pdf.jpg |
bitstream.checksum.fl_str_mv |
2d540ff590276cfa3b3a01f7194c110c b4351ebc5e6e5d01811c57bf7d89afc5 76206b63c472a23a0b7bdacc89a65321 aedeaf396fcd827b537c73d23464fc27 217700a34da79ed616c2feb68d4c5e06 83eac10782fc824e54bd245f4f9fb083 2d3f7880464ddf1af83437d1bedce13c c86f0d96e05ee0def3d132ab1aa5b674 |
bitstream.checksumAlgorithm.fl_str_mv |
MD5 MD5 MD5 MD5 MD5 MD5 MD5 MD5 |
repository.name.fl_str_mv |
Repositorio Universidad Santo Tomás |
repository.mail.fl_str_mv |
repositorio@usantotomas.edu.co |
_version_ |
1782026246517948416 |
spelling |
Macias Muñoz, GermánOsorio Reina, DiegoGutiérrez Cely, Edwin AlexanderGonzález Vargas, Jeison JairMikán Fajardo, Ricardo Andréshttps://orcid.org/0000-0003-2105-262Xhttps://scholar.google.com/citations?hl=es&user=Xuo8aAUAAAAJhttps://scienti.minciencias.gov.co/cvlac/visualizador/generarCurriculoCv.do?cod_rh=0001689234Universidad Santo Tomas2023-01-26T14:02:27Z2023-01-26T14:02:27Z2023-01-20Gutiérrez Cely, E. A., González Vargas, J. J. & Mikán Fajardo, R. A. (2023). Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca. [Tesis de grado, universidad Santo Tomás]. Repositorio Institucionalhttp://hdl.handle.net/11634/48979reponame:Repositorio Institucional Universidad Santo Tomásinstname:Universidad Santo Tomásrepourl:https://repository.usta.edu.coLa infraestructura tecnológica de la CAR Cundinamarca (Corporación Autónoma Regional de Cundinamarca) ha presentado un crecimiento exponencial en todos sus frentes, sujeto a la adopción de los lineamientos y normativas, gobernanza de seguridad digital, la identificación de infraestructuras críticas, gestión de riesgos y la respuesta a incidentes de seguridad, modelos de seguridad y privacidad de la información y todos aquellos lineamientos y normativas nacionales de políticas de gobierno digital. Aunque la CAR cuenta con sistemas y medidas de seguridad perimetral, pueden llegar a ser limitados para nuevas modalidades de ciberdelincuencia y al constante desarrollo de herramientas que facilitan los ciberataques. Con el fin de reducir el riesgo de ataques, mitigar vulnerabilidades de los sistemas de información y fortalecer las medidas existentes en las plataformas de seguridad informática perimetral, se quiere implementar controles que protejan los portales WEB basados en soluciones WAF en modalidad de proxy reverso que mitiguen ataques a estos entornos que puedan afectar los servicios de la corporación, y que adicional cuenten con funcionalidades de supervisión y control de eventos. La integración tecnológica que abarca la atención de esta necesidad, de protección del entorno de los sistemas de información de la entidad, como adopción de las regulaciones actuales y vigentes emitidos por gobierno, comprenden un desarrollo o actualización tecnológica para la Corporación. La integración nativa de la solución WAF con la solución de Firewall perimetral actual entregará información de estadísticas reales que comprenden el soporte de sustento a la necesidad, pero es necesario que, acompañado a este proceso de actualización tecnológica, se generen pruebas de vulnerabilidades a estos sistemas de información como servidores físicos o virtuales en los cuales se alojan las aplicaciones, para dar un punto de partida a la remediación a la necesidad general de proteger los sistemas de información WEB.The CAR´s technological infrastructure Cundinamarca (Corporación Autónoma Regional de Cundinamarca) has shown an exponential increase, all of this aligned with regulations, digital security, risk management, and satisfy in security, security models and information privacy and whole guidelines and national rules. Although, La CAR has perimeter security measures, these measures can be insufficient and restricted for new cyber-attacks methods and continuous development of tools that help to cybercriminals to infringe all security measures. To reduce the attack risk, reduce information system vulnerabilities and strengthen existing measures inside the security web platforms, the technical team propose tools that protect web sites base on WAF solutions which reduce attacks on web environments and can affect the corporation’s services, in addition tools that be able to supervise and monitor events. The implemented measures bring technological upgrade inside of organization, with the integration of WAF with currently perimeter security take information and statistics in real time that accomplish the need, on the other hand it is necessary that the team make test vulnerabilities to start the protection whole web infrastructure.Especialista en Gestión de Servicios de Tecnologías de la InformaciónEspecializaciónapplication/pdfspaUniversidad Santo TomásEspecialización Gestión de Servicios de Tecnologías de la InformaciónFacultad de Ingeniería de TelecomunicacionesAtribución-NoComercial-SinDerivadas 2.5 Colombiahttp://creativecommons.org/licenses/by-nc-nd/2.5/co/Abierto (Texto Completo)info:eu-repo/semantics/openAccesshttp://purl.org/coar/access_right/c_abf2Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR CundinamarcaCyber attacksCybersecurityReverse ProxyWeb VulnerabilitiesArtificial intelligenceInformatic securityCorporate NetworkTecnologías de la InformaciónIngeniería de TelecomunicacionesIngenieríaAtaques cibernéticosCiberseguridadProxi ReversoVulnerabilidades WebInteligencia ArtificialSeguridad InformáticaRed CorporativaTrabajo de gradoinfo:eu-repo/semantics/acceptedVersionhttp://purl.org/coar/resource_type/c_7a1finfo:eu-repo/semantics/bachelorThesisCRAI-USTA BogotáCAR Inc., «Corporación Autónoma Regional Cundinamarca,» 2020. [En línea]. Available: https://www.car.gov.co. [Último acceso: 7 Octubre 2022].G. Gartnet Inc., «"Las principales tendencias tecnologicas estratégicas de Gartner para 2023",» 2022. [En línea]. Available: https://www.gartner.es/es/tecnologia-de-la-informacion/insights/principales-tendencias-tecnologicas.. [Último acceso: 11 Octubre 2022].J. T. Tejedor, «"¿En qué consiste el hardening?",» 3 Marzo 2022. [En línea]. Available: https://es.linkedin.com/pulse/en-qu%C3%A9-consiste-el-hardening-jose-tejedor-leyva. [Último acceso: 11 Octubre 2022].Banco de la Republica Inc., «Sectores Económicos,» 2022. [En línea]. Available: https://www.banrepcultural.org/blaavirtual/ayudadetareas/economia/econo53.htm. [Último acceso: 17 Noviembre 2022].C. C. E. Colombia Compra Eficiente Inc., «Guía para la elaboración de estudios de sector. Manual CCE-EIGP-GI-18._gees_v.2,» 27 Diciembre 2013. [En línea]. Available: https://www.colombiacompra.gov.co/manuales-guias-y-pliegos-tipo/manuales-y-guias/guia-para-la-elaboracion-de-estudios-de-sector. [Último acceso: 21 Noviembre 2022].D. DANE Inc., «"Producto Interno Bruto (PIB) II trimestre de 2022", Boletín Técnico Preliminar,» 16 Agosto 2022. [En línea]. Available: https://www.dane.gov.co/files/investigaciones/boletines/pib/bol_PIB_IItrim22_producion_y_gasto.pdf. [Último acceso: 17 Noviembre 2022].Acopi Inc, «"Estudios Economicos", Doc Tech,» 2022. [En línea]. Available: https://www.acopi.org.co/estudios-economicos/. [Último acceso: 17 Noviembre 2022].D. DANE Inc, «"Cuenta satélite de las tecnologías de la información y las comunicaciones", Boletín Técnico 2021,» 18 Marzo 2022. [En línea]. Available: https://www.dane.gov.co/files/investigaciones/pib/tic/bt-satelite-tic-2021pr.pdf. [Último acceso: 17 11 2022].Bahamón-Jara, M. L, «Análisis de la normatividad en contratación pública,» Colección Jus Público No. 26, Bogotá: Universidad Católica de Colombia,2018. [En línea]. Available: https://repository.ucatolica.edu.co/bitstream/10983/20285/1/Elementos-y-presupuestos-de-la-contratacion-estatal_Cap04.pdf.PCI Security Standard Council Inc, «Application Reviews and Web Application Firewalls Clarified,» 2008. [En línea]. Available: https://listings.pcisecuritystandards.org. [Último acceso: 8 Octubre 2022].Akamai Inc, «"Análisis de la nueva era de la seguridad de la información", Tech Doc Estado de Internet,» 2021. [En línea]. Available: https://www.akamai.com/es/our-thinking/the-state-of-the-internet/global-state-of-the-internet-security-ddos-attack-reports. [Último acceso: 2 Diciembre 2022].DOI Inc. , «"Penetration Testing", Tech Doc.,» U.S. Department of the Interior, [En línea]. Available: https://www.doi.gov/ocio/customers/penetration-testing. [Último acceso: 8 Octubre 2022].Tecon Inc., «"Seguridad de la Información", Blog,» 2018. [En línea]. Available: https://www.tecon.es/la-seguridad-de-la-informacion/. [Último acceso: 2 Diciembre 2022].B-Secure Inc., «"Firewall de aplicaciones Web - WAF, Tech Doc,» 2022. [En línea]. Available: https://www.b-secure.co/estrategias/aplicaciones/firewall-aplicaciones-web. [Último acceso: 2 Diciembre 2022].Min-Tic Inc, «"Lineamientos y estándares para la estrategia de seguridad digital", Ministerio de Tecnologías de la Información y las Comunicaciones Resolución 00500,» 10 Marzo 2021. [En línea]. Available: https://gobiernodigital.mintic.gov.co/692/articles-162625_recurso_2.pdf. [Último acceso: 8 Octubre 2022].D. DANE Inc, «"Índice de precios al consumidor", Boletín Técnico Septiembre 2020,» 5 Octubre 2022. [En línea]. Available: https://www.dane.gov.co/files/investigaciones/boletines/ipc/bol_ipc_sep20.pdf. [Último acceso: 17 Noviembre 2022].Min-Tic Inc, «"Modelo de Seguridad y Privacidad de la Información", Ministerio de Tecnologías de la Información y las Comunicaciones, Resolución 000746,» 11 Marzo 2022. [En línea]. Available: https://www.mintic.gov.co/portal/715/articles-208143_recurso_1.pdf. [Último acceso: 8 Octubre 2022].Min-Tic Inc, «"Lineamientos Generales para fortalecer la Gobernanza de la seguridad", Decreto 338.,» Ministerio de Tecnologías de la información y las Comunicaciones, 8 Marzo 2022. [En línea]. Available: https://mintic.gov.co/portal/715/articles-208390_recurso_1.pdf. [Último acceso: 8 Octubre 2022].ORIGINAL2023edwingutierrezjeisongonzalezricardomikan.pdf2023edwingutierrezjeisongonzalezricardomikan.pdfTrabajo de gradoapplication/pdf2577620https://repository.usta.edu.co/bitstream/11634/48979/1/2023edwingutierrezjeisongonzalezricardomikan.pdf2d540ff590276cfa3b3a01f7194c110cMD51open accessCarta_aprobacion_facultad_Edwin- Jeison- Ricardo.pdfCarta_aprobacion_facultad_Edwin- Jeison- Ricardo.pdfCarta aprobación facultadapplication/pdf928227https://repository.usta.edu.co/bitstream/11634/48979/2/Carta_aprobacion_facultad_Edwin-%20Jeison-%20Ricardo.pdfb4351ebc5e6e5d01811c57bf7d89afc5MD52metadata only accessCarta_autorizacion_autoarchivo_autor_2023 EdwinJeisonAndres.pdfCarta_autorizacion_autoarchivo_autor_2023 EdwinJeisonAndres.pdfCarta derechos de autorapplication/pdf1145076https://repository.usta.edu.co/bitstream/11634/48979/3/Carta_autorizacion_autoarchivo_autor_2023%20EdwinJeisonAndres.pdf76206b63c472a23a0b7bdacc89a65321MD53metadata only accessLICENSElicense.txtlicense.txttext/plain; charset=utf-8807https://repository.usta.edu.co/bitstream/11634/48979/5/license.txtaedeaf396fcd827b537c73d23464fc27MD55open accessCC-LICENSElicense_rdflicense_rdfapplication/rdf+xml; charset=utf-8811https://repository.usta.edu.co/bitstream/11634/48979/4/license_rdf217700a34da79ed616c2feb68d4c5e06MD54open accessTHUMBNAIL2023edwingutierrezjeisongonzalezricardomikan.pdf.jpg2023edwingutierrezjeisongonzalezricardomikan.pdf.jpgIM Thumbnailimage/jpeg4812https://repository.usta.edu.co/bitstream/11634/48979/6/2023edwingutierrezjeisongonzalezricardomikan.pdf.jpg83eac10782fc824e54bd245f4f9fb083MD56open accessCarta_aprobacion_facultad_Edwin- Jeison- Ricardo.pdf.jpgCarta_aprobacion_facultad_Edwin- Jeison- Ricardo.pdf.jpgIM Thumbnailimage/jpeg7096https://repository.usta.edu.co/bitstream/11634/48979/7/Carta_aprobacion_facultad_Edwin-%20Jeison-%20Ricardo.pdf.jpg2d3f7880464ddf1af83437d1bedce13cMD57open accessCarta_autorizacion_autoarchivo_autor_2023 EdwinJeisonAndres.pdf.jpgCarta_autorizacion_autoarchivo_autor_2023 EdwinJeisonAndres.pdf.jpgIM Thumbnailimage/jpeg7181https://repository.usta.edu.co/bitstream/11634/48979/8/Carta_autorizacion_autoarchivo_autor_2023%20EdwinJeisonAndres.pdf.jpgc86f0d96e05ee0def3d132ab1aa5b674MD58open access11634/48979oai:repository.usta.edu.co:11634/489792023-05-09 08:34:26.157open accessRepositorio Universidad Santo Tomásrepositorio@usantotomas.edu.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 |