Aplicación de la ingeniería del caos en la seguridad y resiliencia de un sistema distribuido

dc.contributor.advisorHernández Gutiérrez, Jairo
dc.contributor.authorNeme Chinchilla, Daniel
dc.contributor.authorList Cabanzo, Iván Alejandro
dc.contributor.orcid0000-0003-3908-2763spa
dc.contributor.orcidHernández Gutiérrez, Jairo [0000-0003-3908-2763]
dc.date.accessioned2024-05-24T17:23:47Z
dc.date.available2024-05-24T17:23:47Z
dc.date.created2023-03-17
dc.descriptionAlgunas de las características destacables de los sistemas distribuidos es su tolerancia a los fallos, escalabilidad y transparencia, estos proporcionan la disponibilidad y la integridad de los datos si se utilizan técnicas de cifrado para proteger los recursos compartidos en red, la confidencialidad de la información dependerá en parte de las políticas de seguridad en el uso del sistema además de la configuración correcta de los componentes. Es allí donde los incidentes de seguridad ocurren en su mayoría, los métodos tradicionales no pueden detectar errores de configuración al menos hasta que se presente el fallo en cuyo caso ya se ve comprometido el sistema. La ingeniería del caos de la seguridad figura como una nueva manera para detectar fallos en los componentes con el fin de proteger los activos bajo escenarios de riesgo cibernético. Para demostrar la aplicación de la ingeniería del caos en la seguridad y resiliencia de los sistemas distribuidos, este proyecto presenta, en primer lugar, la conceptualización de la ingeniería del caos, sus antecedentes e investigaciones previas, así como su metodología y principios. Esto, con el fin de entender su aplicación en el área de seguridad informática además de las posibilidades que genera. En segundo lugar, este proyecto muestra una simulación práctica del uso de la ingeniería del caos de la seguridad en un ambiente controlado, dividido en dos fases, en la primera se contempla un escenario donde un cliente del sistema distribuido realiza múltiples ataques cibernéticos con el fin de secuestrar la información mediante el uso de ransomware. En la segunda fase, se realizan los ataques dentro de la misma infraestructura del sistema en un escenario donde el administrador de sistemas puede contemplar cuan endurecido tiene configurado el sistema.spa
dc.description.abstractSome of the notable characteristics of distributed systems are their fault tolerance, scalability, and transparency; they provide availability and data integrity if encryption techniques are used to protect the shared network resources. The confidentiality of the information will depend in part on the security policies in the use of the system, in addition to the correct configuration of the components. This is where most security incidents happen, traditional methods cannot detect configuration errors at least until the failure occurs, in which case the system is already compromised. Security chaos engineering is a new way to detect component failures in order to protect assets under cyber risk scenarios. To demonstrate the application of chaos engineering to the security and resilience of distributed systems, this project first presents the conceptualization of chaos engineering, its background and previous research, as well as its methodology and principles. This, in order to understand its application in the area of computer security as well as the possibilities it generates. Secondly, this project shows a practical simulation of the use of chaos engineering for security in a controlled environment, divided into two phases. In the first phase, a scenario where a client of the distributed system performs multiple cyberattacks in order to hijack information through the use of ransomware is contemplated. In the second phase, the attacks are performed within the same system infrastructure in a scenario where the system administrator can contemplate how hardened the system is configured.spa
dc.format.mimetypepdfspa
dc.identifier.urihttp://hdl.handle.net/11349/35539
dc.language.isospaspa
dc.rightsCC0 1.0 Universal*
dc.rights.accesoAbierto (Texto Completo)spa
dc.rights.accessrightsOpenAccessspa
dc.rights.urihttp://creativecommons.org/publicdomain/zero/1.0/*
dc.subjectIngeniería del caosspa
dc.subjectResiliencia cibernéticaspa
dc.subjectSistema distribuidospa
dc.subjectExperimentación en producciónspa
dc.subject.keywordChaos engineeringspa
dc.subject.keywordCyber resiliencespa
dc.subject.keywordDistributed systemsspa
dc.subject.keywordExperiments in productionspa
dc.subject.lembIngeniería Telemática -- Tesis y disertaciones académicasspa
dc.subject.lembTolerancia a fallosspa
dc.subject.lembEscalabilidadspa
dc.subject.lembTransparenciaspa
dc.subject.lembSeguridad informáticaspa
dc.titleAplicación de la ingeniería del caos en la seguridad y resiliencia de un sistema distribuidospa
dc.title.titleenglishApplication of chaos engineering to the security and resilience of a distributed systemspa
dc.typebachelorThesisspa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.degreeMonografíaspa
dc.type.driverinfo:eu-repo/semantics/bachelorThesisspa

Archivos

Bloque original

Mostrando 1 - 3 de 3
Cargando...
Miniatura
Nombre:
NemeChinchillaDanielListCabanzoIvanAlejandro2023.pdf
Tamaño:
3.67 MB
Formato:
Adobe Portable Document Format
Descripción:
Trabajo de grado
Cargando...
Miniatura
Nombre:
NemeChinchillaDanielListCabanzoIvanAlejandroAnexos.pdf
Tamaño:
365.07 KB
Formato:
Adobe Portable Document Format
Descripción:
Anexos
No hay miniatura disponible
Nombre:
Licencia y autorización especial para publicar y permitir la consulta y uso de contenidos en el Repositorio Institucional de la Universidad Distrital.pdf
Tamaño:
224.45 KB
Formato:
Adobe Portable Document Format
Descripción:
Licencia de uso y publicación

Bloque de licencias

Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
license.txt
Tamaño:
7 KB
Formato:
Item-specific license agreed upon to submission
Descripción: