Implementación de una plataforma de experimentación que permita evaluar el nivel de seguridad de los servicios que brinda Keycloack con Oauth 2.0 para dispositivos android y web (angular)

Las aplicaciones actualmente sufren grandes conflictos en autenticación de inicio de sesión desde diferentes sitios con poca seguridad ya que no se cuenta con una plataforma centralizada que permita gestionar de manera segura los accesos a los sistemas. Actualmente el control de acceso a recursos se...

全面介紹

Saved in:
書目詳細資料
主要作者: Vivanco Gonzaga, Maria Jose (author)
格式: bachelorThesis
語言:spa
出版: 2022
主題:
在線閱讀:http://dspace.ups.edu.ec/handle/123456789/22219
標簽: 添加標簽
沒有標簽, 成為第一個標記此記錄!
實物特徵
總結:Las aplicaciones actualmente sufren grandes conflictos en autenticación de inicio de sesión desde diferentes sitios con poca seguridad ya que no se cuenta con una plataforma centralizada que permita gestionar de manera segura los accesos a los sistemas. Actualmente el control de acceso a recursos se realiza en base a roles y permisos otorgados al usuario lo que provoca que la seguridad de aplicaciones Web y Apps sea susceptibles a ataques diarios de malware (software malicioso que es dañino para los sistemas informáticos). De acuerdo con esta problemática se propone la implementación de una plataforma de experimentación que permita evaluar el nivel de seguridad, para esto se diseñara una aplicación Web (Angular) y Apps (Android) utilizando java 8+, spring boot, base de datos postgresql se codificara los niveles de accesos para la autenticación y autorización del acceso al sistema. Posterior a la implementación se realizaran pruebas de seguridad a los empoind webservices, caso de prueba donde si no se dispone de los perfiles o roles de acceso se denegara el inicio de sesión. Keycloak proporciona una plataforma centralizada para el manejo de inicios de sesión único para la protección de datos de accesos desconocidos y no autorizados a través de mecanismos que cuenten con un alto nivel de seguridad al fin de identificar quien realmente está autorizado para acceder a los recursos del sistema.