Metodología OWASP en el desarrollo de un Website para voto electrónico. Caso práctico: Sistema de elecciones asociación de estudiantes TI-UNACH
Security is essential in the development of websites, and even more so when it comes to electronic voting, Thus, this research aimed to systematize the voting process for the election of the Student Association of the Information Technology career of the National University of Chimborazo. Developed...
Saved in:
主要作者: | |
---|---|
其他作者: | |
格式: | bachelorThesis |
语言: | spa |
出版: |
2020
|
主题: | |
在线阅读: | http://dspace.unach.edu.ec/handle/51000/7024 |
标签: |
添加标签
没有标签, 成为第一个标记此记录!
|
_version_ | 1840628114121555968 |
---|---|
author | Morocho Buñay, Miriam Elizabeth |
author2 | Tasan Garcés, Fabricio Andrés |
author2_role | author |
author_facet | Morocho Buñay, Miriam Elizabeth Tasan Garcés, Fabricio Andrés |
author_role | author |
collection | Repositorio Universidad Nacional de Chimborazo |
dc.contributor.none.fl_str_mv | Molina Valdiviezo, Lorena Paulina |
dc.creator.none.fl_str_mv | Morocho Buñay, Miriam Elizabeth Tasan Garcés, Fabricio Andrés |
dc.date.none.fl_str_mv | 2020-09-24T15:48:49Z 2020-09-24T15:48:49Z 2020-09-24 |
dc.format.none.fl_str_mv | 80 p |
dc.identifier.none.fl_str_mv | 0304-2020 UNACH-FI-ISC http://dspace.unach.edu.ec/handle/51000/7024 |
dc.language.none.fl_str_mv | spa |
dc.publisher.none.fl_str_mv | Riobamba: Universidad Nacional de Chimborazo |
dc.rights.none.fl_str_mv | http://creativecommons.org/licenses/by-nc-sa/3.0/ec/ info:eu-repo/semantics/openAccess |
dc.source.none.fl_str_mv | reponame:Repositorio Universidad Nacional de Chimborazo instname:Universidad Nacional de Chimborazo instacron:UNACH |
dc.subject.none.fl_str_mv | PENTENSING SEGURIDAD VOTO ELECTRÓNICO WEBSITE OWASP, SEGURIDAD INFORMATICA APLICACIONES WEB |
dc.title.none.fl_str_mv | Metodología OWASP en el desarrollo de un Website para voto electrónico. Caso práctico: Sistema de elecciones asociación de estudiantes TI-UNACH |
dc.type.none.fl_str_mv | info:eu-repo/semantics/publishedVersion info:eu-repo/semantics/bachelorThesis |
description | Security is essential in the development of websites, and even more so when it comes to electronic voting, Thus, this research aimed to systematize the voting process for the election of the Student Association of the Information Technology career of the National University of Chimborazo. Developed two websites, a website applying the OWASP methodology and another developed vertiginously, fulfilling the following requirements: registration of political parties with their candidates, suffrage, delivery of the certificate, counting of votes, and finally, the issuance of results. Subsequently, testing was made to the two websites using Kali Linux evaluating: availability, confidentiality, integrity and authenticity. When analyzing the results obtained was evidenced a 19.15% of security in the website developed vertiginously. Unlike the website developed with the OWASP methodology that reached 91.75% security, in this way, it demonstrated that the proposed methodology allows developing a website with fewer vulnerabilities. Finally, voting was carried by participating 65 students of the IT career, once that process was completed, the website with the methodology; OWASP counted 65 votes, corresponding to voters’ total, Unlike the website developed in a dizzying way that counted 78 votes. Some voters were able to vote more than once; therefore, it concluded that the OWASP methodology allowed to improve the security in the developing a website for the electronic voting process. |
eu_rights_str_mv | openAccess |
format | bachelorThesis |
id | UNACH_b2001f3f51a01c346c99e11eea30d58c |
identifier_str_mv | 0304-2020 UNACH-FI-ISC |
instacron_str | UNACH |
institution | UNACH |
instname_str | Universidad Nacional de Chimborazo |
language | spa |
network_acronym_str | UNACH |
network_name_str | Repositorio Universidad Nacional de Chimborazo |
oai_identifier_str | oai:localhost:51000/7024 |
publishDate | 2020 |
publisher.none.fl_str_mv | Riobamba: Universidad Nacional de Chimborazo |
reponame_str | Repositorio Universidad Nacional de Chimborazo |
repository.mail.fl_str_mv | . |
repository.name.fl_str_mv | Repositorio Universidad Nacional de Chimborazo - Universidad Nacional de Chimborazo |
repository_id_str | 0 |
rights_invalid_str_mv | http://creativecommons.org/licenses/by-nc-sa/3.0/ec/ |
spelling | Metodología OWASP en el desarrollo de un Website para voto electrónico. Caso práctico: Sistema de elecciones asociación de estudiantes TI-UNACHMorocho Buñay, Miriam ElizabethTasan Garcés, Fabricio AndrésPENTENSINGSEGURIDADVOTO ELECTRÓNICOWEBSITEOWASP,SEGURIDAD INFORMATICAAPLICACIONES WEBSecurity is essential in the development of websites, and even more so when it comes to electronic voting, Thus, this research aimed to systematize the voting process for the election of the Student Association of the Information Technology career of the National University of Chimborazo. Developed two websites, a website applying the OWASP methodology and another developed vertiginously, fulfilling the following requirements: registration of political parties with their candidates, suffrage, delivery of the certificate, counting of votes, and finally, the issuance of results. Subsequently, testing was made to the two websites using Kali Linux evaluating: availability, confidentiality, integrity and authenticity. When analyzing the results obtained was evidenced a 19.15% of security in the website developed vertiginously. Unlike the website developed with the OWASP methodology that reached 91.75% security, in this way, it demonstrated that the proposed methodology allows developing a website with fewer vulnerabilities. Finally, voting was carried by participating 65 students of the IT career, once that process was completed, the website with the methodology; OWASP counted 65 votes, corresponding to voters’ total, Unlike the website developed in a dizzying way that counted 78 votes. Some voters were able to vote more than once; therefore, it concluded that the OWASP methodology allowed to improve the security in the developing a website for the electronic voting process.La seguridad es importante en el desarrollo de websites y más aun tratándose del voto electrónico, así pues, el propósito de esta investigación fue sistematizar el proceso de votaciones para la elección de Asociación de Estudiantes de la carrera de Tecnología de la Información de la Universidad Nacional de Chimborazo. Se desarrolló dos websites, un website aplicando la metodología OWASP y otro desarrollado vertiginosamente, cumpliendo los siguientes requerimientos: registro de partidos políticos con sus candidatos, sufragio, entrega del certificado, contabilización de votos, y finalmente, la emisión de resultados. Posteriormente, se realizó pentesting a los dos websites utilizando Kali Linux evaluando: disponibilidad, confidencialidad, integridad y autenticidad, al analizar los resultados obtenidos se evidenció un 19.15% de seguridad en el website desarrollado vertiginosamente, a diferencia del website desarrollado con la metodología OWASP que alcanzo un 91.75% de seguridad, de esta manera se demostró que la metodología planteada permite desarrollar un website con menos vulnerabilidades. Finalmente, se realizaron las votaciones participando 65 estudiantes de la carrera de TI, una vez terminado dicho proceso, el website con la metodología OWASP contabilizó 65 votos, correspondientes al total de votantes, a diferencia del website desarrollado de forma vertiginosa que contabilizó 78 votos, pues, algunos sufragantes pudieron votar más de una vez, por lo tanto se concluye que la metodología OWASP permitió mejorar la seguridad en el desarrollo de un website para el proceso de votación electrónica.UNACH, Sede EcuadorRiobamba: Universidad Nacional de ChimborazoMolina Valdiviezo, Lorena Paulina2020-09-24T15:48:49Z2020-09-24T15:48:49Z2020-09-24info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesis80 p0304-2020 UNACH-FI-ISChttp://dspace.unach.edu.ec/handle/51000/7024spahttp://creativecommons.org/licenses/by-nc-sa/3.0/ec/info:eu-repo/semantics/openAccessreponame:Repositorio Universidad Nacional de Chimborazoinstname:Universidad Nacional de Chimborazoinstacron:UNACH2022-07-21T14:31:48Zoai:localhost:51000/7024Institucionalhttp://dspace.unach.edu.ec/Universidad públicahttps://www.unach.edu.ec/http://dspace.unach.edu.ec/oai.Ecuador...opendoar:02022-07-21T14:31:48Repositorio Universidad Nacional de Chimborazo - Universidad Nacional de Chimborazofalse |
spellingShingle | Metodología OWASP en el desarrollo de un Website para voto electrónico. Caso práctico: Sistema de elecciones asociación de estudiantes TI-UNACH Morocho Buñay, Miriam Elizabeth PENTENSING SEGURIDAD VOTO ELECTRÓNICO WEBSITE OWASP, SEGURIDAD INFORMATICA APLICACIONES WEB |
status_str | publishedVersion |
title | Metodología OWASP en el desarrollo de un Website para voto electrónico. Caso práctico: Sistema de elecciones asociación de estudiantes TI-UNACH |
title_full | Metodología OWASP en el desarrollo de un Website para voto electrónico. Caso práctico: Sistema de elecciones asociación de estudiantes TI-UNACH |
title_fullStr | Metodología OWASP en el desarrollo de un Website para voto electrónico. Caso práctico: Sistema de elecciones asociación de estudiantes TI-UNACH |
title_full_unstemmed | Metodología OWASP en el desarrollo de un Website para voto electrónico. Caso práctico: Sistema de elecciones asociación de estudiantes TI-UNACH |
title_short | Metodología OWASP en el desarrollo de un Website para voto electrónico. Caso práctico: Sistema de elecciones asociación de estudiantes TI-UNACH |
title_sort | Metodología OWASP en el desarrollo de un Website para voto electrónico. Caso práctico: Sistema de elecciones asociación de estudiantes TI-UNACH |
topic | PENTENSING SEGURIDAD VOTO ELECTRÓNICO WEBSITE OWASP, SEGURIDAD INFORMATICA APLICACIONES WEB |
url | http://dspace.unach.edu.ec/handle/51000/7024 |