Mostrar el registro sencillo del ítem
Pentesting de entornos Active Directory vulnerables
dc.contributor.author | Temporal-Palomares, Álvaro | |
dc.date | 2021-07-21 | |
dc.date.accessioned | 2021-11-22T09:04:25Z | |
dc.date.available | 2021-11-22T09:04:25Z | |
dc.identifier.uri | https://reunir.unir.net/handle/123456789/12142 | |
dc.description | Currently, technology is experiencing an enormous growth in all areas of our environment, organizations are aware of this growth, and more and more are trying to implement these new technologies. Most organizations manage their resources through a directory service, the best-known implementation of which is Active Directory. At the same time as technologies are growing, IT security is experiencing a similar growth, so these organizations feel the need to perform technical pentesting audits to check their actual security level and to be able to act in case of an attack. In this Master's Thesis, the aim was to give visibility to the most common attacks that are common in real business environments. To this end, an experimental pilot has been developed where a vulnerable Active Directory environment is created, with the aim of showing those known vulnerabilities, as well as configuration errors that lead a real attacker to compromise the entire business environment. | es_ES |
dc.description.abstract | Actualmente, la tecnología está experimentando un enorme crecimiento en todos los ámbitos de nuestro entorno, las organizaciones son conscientes de este crecimiento, y cada vez son más las que tratan de implantar estas nuevas tecnologías. La mayoría de las organizaciones realizan una gestión de sus recursos mediante un servicio de directorio, cuya implementación más conocida es Active Directory. Al mismo tiempo que las tecnologías van creciendo, la seguridad informática experimenta un crecimiento similar, por lo que estas organizaciones sienten la necesidad de realizar auditorías técnicas de pentesting para poder comprobar su nivel de seguridad real y ser capaces de actuar en caso de ataque. En el presente Trabajo Final de Máster se ha querido dar visibilidad a aquellos ataques más habituales que se materializan de forma habitual en entornos empresariales reales. Para ello, se ha desarrollado un piloto experimental donde se crea un entorno Active Directory vulnerable, con el objetivo de mostrar aquellas vulnerabilidades conocidas, así como errores de configuración que llevan a un atacante real a comprometer todo el entorno empresarial en su totalidad. | es_ES |
dc.language.iso | spa | es_ES |
dc.rights | openAccess | es_ES |
dc.subject | pentesting | es_ES |
dc.subject | red team | es_ES |
dc.subject | active directory | es_ES |
dc.subject | hacking ético | es_ES |
dc.subject | ciberseguridad | es_ES |
dc.subject | ethical hacking | es_ES |
dc.subject | cybersecurity | es_ES |
dc.subject | Máster Universitario en Seguridad Informática | es_ES |
dc.title | Pentesting de entornos Active Directory vulnerables | es_ES |
dc.type | masterThesis | es_ES |
reunir.tag | ~MUSI | es_ES |