Mostrar el registro sencillo del ítem
Desarrollo de Aplicación Web Open Source SETA (Security Education and Training Awareness) para Phishing
dc.contributor.author | Iglesias-Touceda, Óscar | |
dc.date | 2021-07 | |
dc.date.accessioned | 2021-11-17T08:35:30Z | |
dc.date.available | 2021-11-17T08:35:30Z | |
dc.identifier.uri | https://reunir.unir.net/handle/123456789/12118 | |
dc.description | Contribution goal is building a SETA (Security Education and Training Awareness) open source web application so that organizations can increase their resilience against unexpected social engineering attacks using the phishing technique. Leveraging the GoPhish open source tool python API, the application will use the web development framework Django based on Python, and it will allow making a proof of concept of simulated phishing awareness campaigns end-to-end on a handy manner, covering all relevant aspects: creation and management of phishing simulated campaigns, and training employees through tailored self-assessment questionnaires. The web application will create also two KPIs which will show the security awareness maturity level of a given company against those attacks, measuring values against another organisations or throughout time. | es_ES |
dc.description.abstract | El objetivo de la contribución es construir una aplicación web open source tipo SETA (Security Education Training and Awareness), y ponerla a disposición de las organizaciones para poder incrementar su resiliencia ante eventuales ataques de ingeniería social mediante la técnica de phishing. Apoyándose en el API Python del aplicativo open source GoPhish, la herramienta hace uso del framework Django basado en Python, y permitirá de manera cómoda realizar una prueba de concepto de entrenamiento de concienciación de phishing para una organización, cubriendo los siguientes aspectos: creación y gestión de campañas de phishing simulado extremo a extremo, y entrenamientos de refuerzo y concienciación frente a ataques de ingeniería social mediante un módulo de cuestionarios de autoevaluación personalizables. La herramienta generará asimismo dos indicadores que permitirán medir el grado de madurez de la organización frente a este tipo de ataques (versus otras entidades, o comparando frente a una línea temporal). | es_ES |
dc.language.iso | spa | es_ES |
dc.rights | openAccess | es_ES |
dc.subject | phishing | es_ES |
dc.subject | SETA | es_ES |
dc.subject | toolkit | es_ES |
dc.subject | concienciación | es_ES |
dc.subject | ingeniería social | es_ES |
dc.subject | awareness | es_ES |
dc.subject | social engineering | es_ES |
dc.subject | Máster Universitario en Seguridad Informática | es_ES |
dc.title | Desarrollo de Aplicación Web Open Source SETA (Security Education and Training Awareness) para Phishing | es_ES |
dc.type | masterThesis | es_ES |
reunir.tag | ~MUSI | es_ES |