« Volver Ficha del Documento

Simulación de un sistema de protección y seguridad de servidores web y de correo electrónico basado en sistema operativo Linux

2009-03

T-IE / 2972 / CD 2231

Este proyecto presenta una alternativa al concepto de seguridad tradicional, mediante el concepto de honeypot el cual tiene como objeto atraer ataques en lugar de evitarlos, con el objetivo de aprender nuevas técnicas de ataque. Lo innovador es el uso de la máquina virtual User Mode Linux (UML), la cual permite instalar y configurar cualquier servicio o software en varios tipos de distribución Linux indistintamente, haciéndolo fácilmente portable en cualquier host, con mínimo uso de recursos. UML puede ser comprometida, incluso averiada sin afectar al host anfitrión, por lo que se ha usado el programa Nessus para simular los ataques de un hacker, los cuales se registran en un sniffer que es snort, y es filtrado por las políticas de un firewall con la herramienta iptables. Todo es almacenado en los log del sistema, donde se extrae la información útil para el aprendizaje de técnicas de intrusión, y tomar correcciones en los servidores reales.

Xavier Calderón Hinojosa (Director)

Escuela Politécnica Nacional - Biblioteca Central

Olga de Beltrán

Ladrón de Guevara E11-253 y Andalucía.


Dirección: Av. Mariscal Antonio José de Sucre N58-63 y Fernández Salvador Edif. Olade - San Carlos, Quito - Ecuador.

Web: www.olade.org

Teléfonos: (593 2) 259 8122 / 2598 280

Correo: realc@olade.org

ADMIN
Desarrollado por: Aikyu-Systems