Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca

La infraestructura tecnológica de la CAR Cundinamarca (Corporación Autónoma Regional de Cundinamarca) ha presentado un crecimiento exponencial en todos sus frentes, sujeto a la adopción de los lineamientos y normativas, gobernanza de seguridad digital, la identificación de infraestructuras críticas,...

Full description

Autores:
Gutiérrez Cely, Edwin Alexander
González Vargas, Jeison Jair
Mikán Fajardo, Ricardo Andrés
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2023
Institución:
Universidad Santo Tomás
Repositorio:
Repositorio Institucional USTA
Idioma:
spa
OAI Identifier:
oai:repository.usta.edu.co:11634/48979
Acceso en línea:
http://hdl.handle.net/11634/48979
Palabra clave:
Cyber attacks
Cybersecurity
Reverse Proxy
Web Vulnerabilities
Artificial intelligence
Informatic security
Corporate Network
Tecnologías de la Información
Ingeniería de Telecomunicaciones
Ingeniería
Ataques cibernéticos
Ciberseguridad
Proxi Reverso
Vulnerabilidades Web
Inteligencia Artificial
Seguridad Informática
Red Corporativa
Rights
openAccess
License
Atribución-NoComercial-SinDerivadas 2.5 Colombia
id SANTTOMAS2_40f94bac11e22434139e8905a751cfbd
oai_identifier_str oai:repository.usta.edu.co:11634/48979
network_acronym_str SANTTOMAS2
network_name_str Repositorio Institucional USTA
repository_id_str
dc.title.spa.fl_str_mv Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca
title Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca
spellingShingle Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca
Cyber attacks
Cybersecurity
Reverse Proxy
Web Vulnerabilities
Artificial intelligence
Informatic security
Corporate Network
Tecnologías de la Información
Ingeniería de Telecomunicaciones
Ingeniería
Ataques cibernéticos
Ciberseguridad
Proxi Reverso
Vulnerabilidades Web
Inteligencia Artificial
Seguridad Informática
Red Corporativa
title_short Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca
title_full Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca
title_fullStr Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca
title_full_unstemmed Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca
title_sort Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca
dc.creator.fl_str_mv Gutiérrez Cely, Edwin Alexander
González Vargas, Jeison Jair
Mikán Fajardo, Ricardo Andrés
dc.contributor.advisor.none.fl_str_mv Macias Muñoz, Germán
Osorio Reina, Diego
dc.contributor.author.none.fl_str_mv Gutiérrez Cely, Edwin Alexander
González Vargas, Jeison Jair
Mikán Fajardo, Ricardo Andrés
dc.contributor.orcid.spa.fl_str_mv https://orcid.org/0000-0003-2105-262X
dc.contributor.googlescholar.spa.fl_str_mv https://scholar.google.com/citations?hl=es&user=Xuo8aAUAAAAJ
dc.contributor.cvlac.spa.fl_str_mv https://scienti.minciencias.gov.co/cvlac/visualizador/generarCurriculoCv.do?cod_rh=0001689234
dc.contributor.corporatename.spa.fl_str_mv Universidad Santo Tomas
dc.subject.keyword.spa.fl_str_mv Cyber attacks
Cybersecurity
Reverse Proxy
Web Vulnerabilities
Artificial intelligence
Informatic security
Corporate Network
topic Cyber attacks
Cybersecurity
Reverse Proxy
Web Vulnerabilities
Artificial intelligence
Informatic security
Corporate Network
Tecnologías de la Información
Ingeniería de Telecomunicaciones
Ingeniería
Ataques cibernéticos
Ciberseguridad
Proxi Reverso
Vulnerabilidades Web
Inteligencia Artificial
Seguridad Informática
Red Corporativa
dc.subject.lemb.spa.fl_str_mv Tecnologías de la Información
Ingeniería de Telecomunicaciones
Ingeniería
dc.subject.proposal.spa.fl_str_mv Ataques cibernéticos
Ciberseguridad
Proxi Reverso
Vulnerabilidades Web
Inteligencia Artificial
Seguridad Informática
Red Corporativa
description La infraestructura tecnológica de la CAR Cundinamarca (Corporación Autónoma Regional de Cundinamarca) ha presentado un crecimiento exponencial en todos sus frentes, sujeto a la adopción de los lineamientos y normativas, gobernanza de seguridad digital, la identificación de infraestructuras críticas, gestión de riesgos y la respuesta a incidentes de seguridad, modelos de seguridad y privacidad de la información y todos aquellos lineamientos y normativas nacionales de políticas de gobierno digital. Aunque la CAR cuenta con sistemas y medidas de seguridad perimetral, pueden llegar a ser limitados para nuevas modalidades de ciberdelincuencia y al constante desarrollo de herramientas que facilitan los ciberataques. Con el fin de reducir el riesgo de ataques, mitigar vulnerabilidades de los sistemas de información y fortalecer las medidas existentes en las plataformas de seguridad informática perimetral, se quiere implementar controles que protejan los portales WEB basados en soluciones WAF en modalidad de proxy reverso que mitiguen ataques a estos entornos que puedan afectar los servicios de la corporación, y que adicional cuenten con funcionalidades de supervisión y control de eventos. La integración tecnológica que abarca la atención de esta necesidad, de protección del entorno de los sistemas de información de la entidad, como adopción de las regulaciones actuales y vigentes emitidos por gobierno, comprenden un desarrollo o actualización tecnológica para la Corporación. La integración nativa de la solución WAF con la solución de Firewall perimetral actual entregará información de estadísticas reales que comprenden el soporte de sustento a la necesidad, pero es necesario que, acompañado a este proceso de actualización tecnológica, se generen pruebas de vulnerabilidades a estos sistemas de información como servidores físicos o virtuales en los cuales se alojan las aplicaciones, para dar un punto de partida a la remediación a la necesidad general de proteger los sistemas de información WEB.
publishDate 2023
dc.date.accessioned.none.fl_str_mv 2023-01-26T14:02:27Z
dc.date.available.none.fl_str_mv 2023-01-26T14:02:27Z
dc.date.issued.none.fl_str_mv 2023-01-20
dc.type.local.spa.fl_str_mv Trabajo de grado
dc.type.version.none.fl_str_mv info:eu-repo/semantics/acceptedVersion
dc.type.coar.none.fl_str_mv http://purl.org/coar/resource_type/c_7a1f
dc.type.drive.none.fl_str_mv info:eu-repo/semantics/bachelorThesis
format http://purl.org/coar/resource_type/c_7a1f
status_str acceptedVersion
dc.identifier.citation.spa.fl_str_mv Gutiérrez Cely, E. A., González Vargas, J. J. & Mikán Fajardo, R. A. (2023). Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca. [Tesis de grado, universidad Santo Tomás]. Repositorio Institucional
dc.identifier.uri.none.fl_str_mv http://hdl.handle.net/11634/48979
dc.identifier.reponame.spa.fl_str_mv reponame:Repositorio Institucional Universidad Santo Tomás
dc.identifier.instname.spa.fl_str_mv instname:Universidad Santo Tomás
dc.identifier.repourl.spa.fl_str_mv repourl:https://repository.usta.edu.co
identifier_str_mv Gutiérrez Cely, E. A., González Vargas, J. J. & Mikán Fajardo, R. A. (2023). Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca. [Tesis de grado, universidad Santo Tomás]. Repositorio Institucional
reponame:Repositorio Institucional Universidad Santo Tomás
instname:Universidad Santo Tomás
repourl:https://repository.usta.edu.co
url http://hdl.handle.net/11634/48979
dc.language.iso.spa.fl_str_mv spa
language spa
dc.relation.references.spa.fl_str_mv CAR Inc., «Corporación Autónoma Regional Cundinamarca,» 2020. [En línea]. Available: https://www.car.gov.co. [Último acceso: 7 Octubre 2022].
G. Gartnet Inc., «"Las principales tendencias tecnologicas estratégicas de Gartner para 2023",» 2022. [En línea]. Available: https://www.gartner.es/es/tecnologia-de-la-informacion/insights/principales-tendencias-tecnologicas.. [Último acceso: 11 Octubre 2022].
J. T. Tejedor, «"¿En qué consiste el hardening?",» 3 Marzo 2022. [En línea]. Available: https://es.linkedin.com/pulse/en-qu%C3%A9-consiste-el-hardening-jose-tejedor-leyva. [Último acceso: 11 Octubre 2022].
Banco de la Republica Inc., «Sectores Económicos,» 2022. [En línea]. Available: https://www.banrepcultural.org/blaavirtual/ayudadetareas/economia/econo53.htm. [Último acceso: 17 Noviembre 2022].
C. C. E. Colombia Compra Eficiente Inc., «Guía para la elaboración de estudios de sector. Manual CCE-EIGP-GI-18._gees_v.2,» 27 Diciembre 2013. [En línea]. Available: https://www.colombiacompra.gov.co/manuales-guias-y-pliegos-tipo/manuales-y-guias/guia-para-la-elaboracion-de-estudios-de-sector. [Último acceso: 21 Noviembre 2022].
D. DANE Inc., «"Producto Interno Bruto (PIB) II trimestre de 2022", Boletín Técnico Preliminar,» 16 Agosto 2022. [En línea]. Available: https://www.dane.gov.co/files/investigaciones/boletines/pib/bol_PIB_IItrim22_producion_y_gasto.pdf. [Último acceso: 17 Noviembre 2022].
Acopi Inc, «"Estudios Economicos", Doc Tech,» 2022. [En línea]. Available: https://www.acopi.org.co/estudios-economicos/. [Último acceso: 17 Noviembre 2022].
D. DANE Inc, «"Cuenta satélite de las tecnologías de la información y las comunicaciones", Boletín Técnico 2021,» 18 Marzo 2022. [En línea]. Available: https://www.dane.gov.co/files/investigaciones/pib/tic/bt-satelite-tic-2021pr.pdf. [Último acceso: 17 11 2022].
Bahamón-Jara, M. L, «Análisis de la normatividad en contratación pública,» Colección Jus Público No. 26, Bogotá: Universidad Católica de Colombia,2018. [En línea]. Available: https://repository.ucatolica.edu.co/bitstream/10983/20285/1/Elementos-y-presupuestos-de-la-contratacion-estatal_Cap04.pdf.
PCI Security Standard Council Inc, «Application Reviews and Web Application Firewalls Clarified,» 2008. [En línea]. Available: https://listings.pcisecuritystandards.org. [Último acceso: 8 Octubre 2022].
Akamai Inc, «"Análisis de la nueva era de la seguridad de la información", Tech Doc Estado de Internet,» 2021. [En línea]. Available: https://www.akamai.com/es/our-thinking/the-state-of-the-internet/global-state-of-the-internet-security-ddos-attack-reports. [Último acceso: 2 Diciembre 2022].
DOI Inc. , «"Penetration Testing", Tech Doc.,» U.S. Department of the Interior, [En línea]. Available: https://www.doi.gov/ocio/customers/penetration-testing. [Último acceso: 8 Octubre 2022].
Tecon Inc., «"Seguridad de la Información", Blog,» 2018. [En línea]. Available: https://www.tecon.es/la-seguridad-de-la-informacion/. [Último acceso: 2 Diciembre 2022].
B-Secure Inc., «"Firewall de aplicaciones Web - WAF, Tech Doc,» 2022. [En línea]. Available: https://www.b-secure.co/estrategias/aplicaciones/firewall-aplicaciones-web. [Último acceso: 2 Diciembre 2022].
Min-Tic Inc, «"Lineamientos y estándares para la estrategia de seguridad digital", Ministerio de Tecnologías de la Información y las Comunicaciones Resolución 00500,» 10 Marzo 2021. [En línea]. Available: https://gobiernodigital.mintic.gov.co/692/articles-162625_recurso_2.pdf. [Último acceso: 8 Octubre 2022].
D. DANE Inc, «"Índice de precios al consumidor", Boletín Técnico Septiembre 2020,» 5 Octubre 2022. [En línea]. Available: https://www.dane.gov.co/files/investigaciones/boletines/ipc/bol_ipc_sep20.pdf. [Último acceso: 17 Noviembre 2022].
Min-Tic Inc, «"Modelo de Seguridad y Privacidad de la Información", Ministerio de Tecnologías de la Información y las Comunicaciones, Resolución 000746,» 11 Marzo 2022. [En línea]. Available: https://www.mintic.gov.co/portal/715/articles-208143_recurso_1.pdf. [Último acceso: 8 Octubre 2022].
Min-Tic Inc, «"Lineamientos Generales para fortalecer la Gobernanza de la seguridad", Decreto 338.,» Ministerio de Tecnologías de la información y las Comunicaciones, 8 Marzo 2022. [En línea]. Available: https://mintic.gov.co/portal/715/articles-208390_recurso_1.pdf. [Último acceso: 8 Octubre 2022].
dc.rights.*.fl_str_mv Atribución-NoComercial-SinDerivadas 2.5 Colombia
dc.rights.uri.*.fl_str_mv http://creativecommons.org/licenses/by-nc-nd/2.5/co/
dc.rights.local.spa.fl_str_mv Abierto (Texto Completo)
dc.rights.accessrights.none.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.coar.spa.fl_str_mv http://purl.org/coar/access_right/c_abf2
rights_invalid_str_mv Atribución-NoComercial-SinDerivadas 2.5 Colombia
http://creativecommons.org/licenses/by-nc-nd/2.5/co/
Abierto (Texto Completo)
http://purl.org/coar/access_right/c_abf2
eu_rights_str_mv openAccess
dc.format.mimetype.spa.fl_str_mv application/pdf
dc.coverage.campus.spa.fl_str_mv CRAI-USTA Bogotá
dc.publisher.spa.fl_str_mv Universidad Santo Tomás
dc.publisher.program.spa.fl_str_mv Especialización Gestión de Servicios de Tecnologías de la Información
dc.publisher.faculty.spa.fl_str_mv Facultad de Ingeniería de Telecomunicaciones
institution Universidad Santo Tomás
bitstream.url.fl_str_mv https://repository.usta.edu.co/bitstream/11634/48979/1/2023edwingutierrezjeisongonzalezricardomikan.pdf
https://repository.usta.edu.co/bitstream/11634/48979/2/Carta_aprobacion_facultad_Edwin-%20Jeison-%20Ricardo.pdf
https://repository.usta.edu.co/bitstream/11634/48979/3/Carta_autorizacion_autoarchivo_autor_2023%20EdwinJeisonAndres.pdf
https://repository.usta.edu.co/bitstream/11634/48979/5/license.txt
https://repository.usta.edu.co/bitstream/11634/48979/4/license_rdf
https://repository.usta.edu.co/bitstream/11634/48979/6/2023edwingutierrezjeisongonzalezricardomikan.pdf.jpg
https://repository.usta.edu.co/bitstream/11634/48979/7/Carta_aprobacion_facultad_Edwin-%20Jeison-%20Ricardo.pdf.jpg
https://repository.usta.edu.co/bitstream/11634/48979/8/Carta_autorizacion_autoarchivo_autor_2023%20EdwinJeisonAndres.pdf.jpg
bitstream.checksum.fl_str_mv 2d540ff590276cfa3b3a01f7194c110c
b4351ebc5e6e5d01811c57bf7d89afc5
76206b63c472a23a0b7bdacc89a65321
aedeaf396fcd827b537c73d23464fc27
217700a34da79ed616c2feb68d4c5e06
83eac10782fc824e54bd245f4f9fb083
2d3f7880464ddf1af83437d1bedce13c
c86f0d96e05ee0def3d132ab1aa5b674
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio Universidad Santo Tomás
repository.mail.fl_str_mv repositorio@usantotomas.edu.co
_version_ 1782026246517948416
spelling Macias Muñoz, GermánOsorio Reina, DiegoGutiérrez Cely, Edwin AlexanderGonzález Vargas, Jeison JairMikán Fajardo, Ricardo Andréshttps://orcid.org/0000-0003-2105-262Xhttps://scholar.google.com/citations?hl=es&user=Xuo8aAUAAAAJhttps://scienti.minciencias.gov.co/cvlac/visualizador/generarCurriculoCv.do?cod_rh=0001689234Universidad Santo Tomas2023-01-26T14:02:27Z2023-01-26T14:02:27Z2023-01-20Gutiérrez Cely, E. A., González Vargas, J. J. & Mikán Fajardo, R. A. (2023). Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR Cundinamarca. [Tesis de grado, universidad Santo Tomás]. Repositorio Institucionalhttp://hdl.handle.net/11634/48979reponame:Repositorio Institucional Universidad Santo Tomásinstname:Universidad Santo Tomásrepourl:https://repository.usta.edu.coLa infraestructura tecnológica de la CAR Cundinamarca (Corporación Autónoma Regional de Cundinamarca) ha presentado un crecimiento exponencial en todos sus frentes, sujeto a la adopción de los lineamientos y normativas, gobernanza de seguridad digital, la identificación de infraestructuras críticas, gestión de riesgos y la respuesta a incidentes de seguridad, modelos de seguridad y privacidad de la información y todos aquellos lineamientos y normativas nacionales de políticas de gobierno digital. Aunque la CAR cuenta con sistemas y medidas de seguridad perimetral, pueden llegar a ser limitados para nuevas modalidades de ciberdelincuencia y al constante desarrollo de herramientas que facilitan los ciberataques. Con el fin de reducir el riesgo de ataques, mitigar vulnerabilidades de los sistemas de información y fortalecer las medidas existentes en las plataformas de seguridad informática perimetral, se quiere implementar controles que protejan los portales WEB basados en soluciones WAF en modalidad de proxy reverso que mitiguen ataques a estos entornos que puedan afectar los servicios de la corporación, y que adicional cuenten con funcionalidades de supervisión y control de eventos. La integración tecnológica que abarca la atención de esta necesidad, de protección del entorno de los sistemas de información de la entidad, como adopción de las regulaciones actuales y vigentes emitidos por gobierno, comprenden un desarrollo o actualización tecnológica para la Corporación. La integración nativa de la solución WAF con la solución de Firewall perimetral actual entregará información de estadísticas reales que comprenden el soporte de sustento a la necesidad, pero es necesario que, acompañado a este proceso de actualización tecnológica, se generen pruebas de vulnerabilidades a estos sistemas de información como servidores físicos o virtuales en los cuales se alojan las aplicaciones, para dar un punto de partida a la remediación a la necesidad general de proteger los sistemas de información WEB.The CAR´s technological infrastructure Cundinamarca (Corporación Autónoma Regional de Cundinamarca) has shown an exponential increase, all of this aligned with regulations, digital security, risk management, and satisfy in security, security models and information privacy and whole guidelines and national rules. Although, La CAR has perimeter security measures, these measures can be insufficient and restricted for new cyber-attacks methods and continuous development of tools that help to cybercriminals to infringe all security measures. To reduce the attack risk, reduce information system vulnerabilities and strengthen existing measures inside the security web platforms, the technical team propose tools that protect web sites base on WAF solutions which reduce attacks on web environments and can affect the corporation’s services, in addition tools that be able to supervise and monitor events. The implemented measures bring technological upgrade inside of organization, with the integration of WAF with currently perimeter security take information and statistics in real time that accomplish the need, on the other hand it is necessary that the team make test vulnerabilities to start the protection whole web infrastructure.Especialista en Gestión de Servicios de Tecnologías de la InformaciónEspecializaciónapplication/pdfspaUniversidad Santo TomásEspecialización Gestión de Servicios de Tecnologías de la InformaciónFacultad de Ingeniería de TelecomunicacionesAtribución-NoComercial-SinDerivadas 2.5 Colombiahttp://creativecommons.org/licenses/by-nc-nd/2.5/co/Abierto (Texto Completo)info:eu-repo/semantics/openAccesshttp://purl.org/coar/access_right/c_abf2Propuesta para Fortalecer el Sistema de Seguridad Informática y Ciberseguridad Frente a Ataques Cibernéticos a los Servicios Web Dentro de la CAR CundinamarcaCyber attacksCybersecurityReverse ProxyWeb VulnerabilitiesArtificial intelligenceInformatic securityCorporate NetworkTecnologías de la InformaciónIngeniería de TelecomunicacionesIngenieríaAtaques cibernéticosCiberseguridadProxi ReversoVulnerabilidades WebInteligencia ArtificialSeguridad InformáticaRed CorporativaTrabajo de gradoinfo:eu-repo/semantics/acceptedVersionhttp://purl.org/coar/resource_type/c_7a1finfo:eu-repo/semantics/bachelorThesisCRAI-USTA BogotáCAR Inc., «Corporación Autónoma Regional Cundinamarca,» 2020. [En línea]. Available: https://www.car.gov.co. [Último acceso: 7 Octubre 2022].G. Gartnet Inc., «"Las principales tendencias tecnologicas estratégicas de Gartner para 2023",» 2022. [En línea]. Available: https://www.gartner.es/es/tecnologia-de-la-informacion/insights/principales-tendencias-tecnologicas.. [Último acceso: 11 Octubre 2022].J. T. Tejedor, «"¿En qué consiste el hardening?",» 3 Marzo 2022. [En línea]. Available: https://es.linkedin.com/pulse/en-qu%C3%A9-consiste-el-hardening-jose-tejedor-leyva. [Último acceso: 11 Octubre 2022].Banco de la Republica Inc., «Sectores Económicos,» 2022. [En línea]. Available: https://www.banrepcultural.org/blaavirtual/ayudadetareas/economia/econo53.htm. [Último acceso: 17 Noviembre 2022].C. C. E. Colombia Compra Eficiente Inc., «Guía para la elaboración de estudios de sector. Manual CCE-EIGP-GI-18._gees_v.2,» 27 Diciembre 2013. [En línea]. Available: https://www.colombiacompra.gov.co/manuales-guias-y-pliegos-tipo/manuales-y-guias/guia-para-la-elaboracion-de-estudios-de-sector. [Último acceso: 21 Noviembre 2022].D. DANE Inc., «"Producto Interno Bruto (PIB) II trimestre de 2022", Boletín Técnico Preliminar,» 16 Agosto 2022. [En línea]. Available: https://www.dane.gov.co/files/investigaciones/boletines/pib/bol_PIB_IItrim22_producion_y_gasto.pdf. [Último acceso: 17 Noviembre 2022].Acopi Inc, «"Estudios Economicos", Doc Tech,» 2022. [En línea]. Available: https://www.acopi.org.co/estudios-economicos/. [Último acceso: 17 Noviembre 2022].D. DANE Inc, «"Cuenta satélite de las tecnologías de la información y las comunicaciones", Boletín Técnico 2021,» 18 Marzo 2022. [En línea]. Available: https://www.dane.gov.co/files/investigaciones/pib/tic/bt-satelite-tic-2021pr.pdf. [Último acceso: 17 11 2022].Bahamón-Jara, M. L, «Análisis de la normatividad en contratación pública,» Colección Jus Público No. 26, Bogotá: Universidad Católica de Colombia,2018. [En línea]. Available: https://repository.ucatolica.edu.co/bitstream/10983/20285/1/Elementos-y-presupuestos-de-la-contratacion-estatal_Cap04.pdf.PCI Security Standard Council Inc, «Application Reviews and Web Application Firewalls Clarified,» 2008. [En línea]. Available: https://listings.pcisecuritystandards.org. [Último acceso: 8 Octubre 2022].Akamai Inc, «"Análisis de la nueva era de la seguridad de la información", Tech Doc Estado de Internet,» 2021. [En línea]. Available: https://www.akamai.com/es/our-thinking/the-state-of-the-internet/global-state-of-the-internet-security-ddos-attack-reports. [Último acceso: 2 Diciembre 2022].DOI Inc. , «"Penetration Testing", Tech Doc.,» U.S. Department of the Interior, [En línea]. Available: https://www.doi.gov/ocio/customers/penetration-testing. [Último acceso: 8 Octubre 2022].Tecon Inc., «"Seguridad de la Información", Blog,» 2018. [En línea]. Available: https://www.tecon.es/la-seguridad-de-la-informacion/. [Último acceso: 2 Diciembre 2022].B-Secure Inc., «"Firewall de aplicaciones Web - WAF, Tech Doc,» 2022. [En línea]. Available: https://www.b-secure.co/estrategias/aplicaciones/firewall-aplicaciones-web. [Último acceso: 2 Diciembre 2022].Min-Tic Inc, «"Lineamientos y estándares para la estrategia de seguridad digital", Ministerio de Tecnologías de la Información y las Comunicaciones Resolución 00500,» 10 Marzo 2021. [En línea]. Available: https://gobiernodigital.mintic.gov.co/692/articles-162625_recurso_2.pdf. [Último acceso: 8 Octubre 2022].D. DANE Inc, «"Índice de precios al consumidor", Boletín Técnico Septiembre 2020,» 5 Octubre 2022. [En línea]. Available: https://www.dane.gov.co/files/investigaciones/boletines/ipc/bol_ipc_sep20.pdf. [Último acceso: 17 Noviembre 2022].Min-Tic Inc, «"Modelo de Seguridad y Privacidad de la Información", Ministerio de Tecnologías de la Información y las Comunicaciones, Resolución 000746,» 11 Marzo 2022. [En línea]. Available: https://www.mintic.gov.co/portal/715/articles-208143_recurso_1.pdf. [Último acceso: 8 Octubre 2022].Min-Tic Inc, «"Lineamientos Generales para fortalecer la Gobernanza de la seguridad", Decreto 338.,» Ministerio de Tecnologías de la información y las Comunicaciones, 8 Marzo 2022. [En línea]. Available: https://mintic.gov.co/portal/715/articles-208390_recurso_1.pdf. [Último acceso: 8 Octubre 2022].ORIGINAL2023edwingutierrezjeisongonzalezricardomikan.pdf2023edwingutierrezjeisongonzalezricardomikan.pdfTrabajo de gradoapplication/pdf2577620https://repository.usta.edu.co/bitstream/11634/48979/1/2023edwingutierrezjeisongonzalezricardomikan.pdf2d540ff590276cfa3b3a01f7194c110cMD51open accessCarta_aprobacion_facultad_Edwin- Jeison- Ricardo.pdfCarta_aprobacion_facultad_Edwin- Jeison- Ricardo.pdfCarta aprobación facultadapplication/pdf928227https://repository.usta.edu.co/bitstream/11634/48979/2/Carta_aprobacion_facultad_Edwin-%20Jeison-%20Ricardo.pdfb4351ebc5e6e5d01811c57bf7d89afc5MD52metadata only accessCarta_autorizacion_autoarchivo_autor_2023 EdwinJeisonAndres.pdfCarta_autorizacion_autoarchivo_autor_2023 EdwinJeisonAndres.pdfCarta derechos de autorapplication/pdf1145076https://repository.usta.edu.co/bitstream/11634/48979/3/Carta_autorizacion_autoarchivo_autor_2023%20EdwinJeisonAndres.pdf76206b63c472a23a0b7bdacc89a65321MD53metadata only accessLICENSElicense.txtlicense.txttext/plain; charset=utf-8807https://repository.usta.edu.co/bitstream/11634/48979/5/license.txtaedeaf396fcd827b537c73d23464fc27MD55open accessCC-LICENSElicense_rdflicense_rdfapplication/rdf+xml; charset=utf-8811https://repository.usta.edu.co/bitstream/11634/48979/4/license_rdf217700a34da79ed616c2feb68d4c5e06MD54open accessTHUMBNAIL2023edwingutierrezjeisongonzalezricardomikan.pdf.jpg2023edwingutierrezjeisongonzalezricardomikan.pdf.jpgIM Thumbnailimage/jpeg4812https://repository.usta.edu.co/bitstream/11634/48979/6/2023edwingutierrezjeisongonzalezricardomikan.pdf.jpg83eac10782fc824e54bd245f4f9fb083MD56open accessCarta_aprobacion_facultad_Edwin- Jeison- Ricardo.pdf.jpgCarta_aprobacion_facultad_Edwin- Jeison- Ricardo.pdf.jpgIM Thumbnailimage/jpeg7096https://repository.usta.edu.co/bitstream/11634/48979/7/Carta_aprobacion_facultad_Edwin-%20Jeison-%20Ricardo.pdf.jpg2d3f7880464ddf1af83437d1bedce13cMD57open accessCarta_autorizacion_autoarchivo_autor_2023 EdwinJeisonAndres.pdf.jpgCarta_autorizacion_autoarchivo_autor_2023 EdwinJeisonAndres.pdf.jpgIM Thumbnailimage/jpeg7181https://repository.usta.edu.co/bitstream/11634/48979/8/Carta_autorizacion_autoarchivo_autor_2023%20EdwinJeisonAndres.pdf.jpgc86f0d96e05ee0def3d132ab1aa5b674MD58open access11634/48979oai:repository.usta.edu.co:11634/489792023-05-09 08:34:26.157open accessRepositorio Universidad Santo Tomásrepositorio@usantotomas.edu.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