Implementación de una plataforma de experimentación que permita evaluar el nivel de seguridad de los servicios que brinda Keycloack con Oauth 2.0 para dispositivos android y web (angular)

Las aplicaciones actualmente sufren grandes conflictos en autenticación de inicio de sesión desde diferentes sitios con poca seguridad ya que no se cuenta con una plataforma centralizada que permita gestionar de manera segura los accesos a los sistemas. Actualmente el control de acceso a recursos se...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
1. Verfasser: Vivanco Gonzaga, Maria Jose (author)
Format: bachelorThesis
Sprache:spa
Veröffentlicht: 2022
Schlagworte:
Online Zugang:http://dspace.ups.edu.ec/handle/123456789/22219
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
_version_ 1858988423319126016
author Vivanco Gonzaga, Maria Jose
author_facet Vivanco Gonzaga, Maria Jose
author_role author
collection Repositorio Universidad Politécnica Salesiana
dc.contributor.none.fl_str_mv Zapata Molina, Lina Patricia
dc.creator.none.fl_str_mv Vivanco Gonzaga, Maria Jose
dc.date.none.fl_str_mv 2022-03-18T21:45:35Z
2022-03-18T21:45:35Z
2022-03
dc.format.none.fl_str_mv application/pdf
dc.identifier.none.fl_str_mv http://dspace.ups.edu.ec/handle/123456789/22219
dc.language.none.fl_str_mv spa
dc.rights.none.fl_str_mv Atribución-NoComercial-SinDerivadas 3.0 Ecuador
http://creativecommons.org/licenses/by-nc-nd/3.0/ec/
info:eu-repo/semantics/openAccess
dc.source.none.fl_str_mv reponame:Repositorio Universidad Politécnica Salesiana
instname:Universidad Politécnica Salesiana
instacron:UPS
dc.subject.none.fl_str_mv INGENIERÍA DE SISTEMAS
ANÁLISIS DE SISTEMAS
PROGRAMAS PARA COMPUTADOR
SISTEMAS DE SEGURIDAD
SOFTWARE DE APLICACIÓN
SITIOS WEB
dc.title.none.fl_str_mv Implementación de una plataforma de experimentación que permita evaluar el nivel de seguridad de los servicios que brinda Keycloack con Oauth 2.0 para dispositivos android y web (angular)
dc.type.none.fl_str_mv info:eu-repo/semantics/publishedVersion
info:eu-repo/semantics/bachelorThesis
description Las aplicaciones actualmente sufren grandes conflictos en autenticación de inicio de sesión desde diferentes sitios con poca seguridad ya que no se cuenta con una plataforma centralizada que permita gestionar de manera segura los accesos a los sistemas. Actualmente el control de acceso a recursos se realiza en base a roles y permisos otorgados al usuario lo que provoca que la seguridad de aplicaciones Web y Apps sea susceptibles a ataques diarios de malware (software malicioso que es dañino para los sistemas informáticos). De acuerdo con esta problemática se propone la implementación de una plataforma de experimentación que permita evaluar el nivel de seguridad, para esto se diseñara una aplicación Web (Angular) y Apps (Android) utilizando java 8+, spring boot, base de datos postgresql se codificara los niveles de accesos para la autenticación y autorización del acceso al sistema. Posterior a la implementación se realizaran pruebas de seguridad a los empoind webservices, caso de prueba donde si no se dispone de los perfiles o roles de acceso se denegara el inicio de sesión. Keycloak proporciona una plataforma centralizada para el manejo de inicios de sesión único para la protección de datos de accesos desconocidos y no autorizados a través de mecanismos que cuenten con un alto nivel de seguridad al fin de identificar quien realmente está autorizado para acceder a los recursos del sistema.
eu_rights_str_mv openAccess
format bachelorThesis
id UPS_e65f935490d03e7e258ac87ebfcbfbc0
instacron_str UPS
institution UPS
instname_str Universidad Politécnica Salesiana
language spa
network_acronym_str UPS
network_name_str Repositorio Universidad Politécnica Salesiana
oai_identifier_str oai:dspace.ups.edu.ec:123456789/22219
publishDate 2022
reponame_str Repositorio Universidad Politécnica Salesiana
repository.mail.fl_str_mv .
repository.name.fl_str_mv Repositorio Universidad Politécnica Salesiana - Universidad Politécnica Salesiana
repository_id_str 1737
rights_invalid_str_mv Atribución-NoComercial-SinDerivadas 3.0 Ecuador
http://creativecommons.org/licenses/by-nc-nd/3.0/ec/
spelling Implementación de una plataforma de experimentación que permita evaluar el nivel de seguridad de los servicios que brinda Keycloack con Oauth 2.0 para dispositivos android y web (angular)Vivanco Gonzaga, Maria JoseINGENIERÍA DE SISTEMASANÁLISIS DE SISTEMASPROGRAMAS PARA COMPUTADORSISTEMAS DE SEGURIDADSOFTWARE DE APLICACIÓNSITIOS WEBLas aplicaciones actualmente sufren grandes conflictos en autenticación de inicio de sesión desde diferentes sitios con poca seguridad ya que no se cuenta con una plataforma centralizada que permita gestionar de manera segura los accesos a los sistemas. Actualmente el control de acceso a recursos se realiza en base a roles y permisos otorgados al usuario lo que provoca que la seguridad de aplicaciones Web y Apps sea susceptibles a ataques diarios de malware (software malicioso que es dañino para los sistemas informáticos). De acuerdo con esta problemática se propone la implementación de una plataforma de experimentación que permita evaluar el nivel de seguridad, para esto se diseñara una aplicación Web (Angular) y Apps (Android) utilizando java 8+, spring boot, base de datos postgresql se codificara los niveles de accesos para la autenticación y autorización del acceso al sistema. Posterior a la implementación se realizaran pruebas de seguridad a los empoind webservices, caso de prueba donde si no se dispone de los perfiles o roles de acceso se denegara el inicio de sesión. Keycloak proporciona una plataforma centralizada para el manejo de inicios de sesión único para la protección de datos de accesos desconocidos y no autorizados a través de mecanismos que cuenten con un alto nivel de seguridad al fin de identificar quien realmente está autorizado para acceder a los recursos del sistema.Applications currently suffer great conflicts in login authentication from different sites with little security because there is no centralized platform to securely manage access to systems. Currently, access control to resources is based on roles and permissions granted to the user, which makes the security of Web applications and Apps susceptible to daily malware attacks (malicious software that is harmful to computer systems). According to this problem we propose the implementation of an experimental platform to evaluate the level of security, for this we will design a Web application (Angular) and Apps (Android) using java 8+, spring boot, postgresql database, the access levels will be coded for authentication and 2 authorization of access to the system. After the implementation, security tests will be performed to the empoind webservices, test case where if the profiles or access roles are not available, the login will be denied. Keycloak provides a centralized platform for single sign-on management to protect data from unknown and unauthorized access through mechanisms that have a high level of security in order to identify who is actually authorized to access system resources.Zapata Molina, Lina Patricia2022-03-18T21:45:35Z2022-03-18T21:45:35Z2022-03info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesisapplication/pdfhttp://dspace.ups.edu.ec/handle/123456789/22219spaAtribución-NoComercial-SinDerivadas 3.0 Ecuadorhttp://creativecommons.org/licenses/by-nc-nd/3.0/ec/info:eu-repo/semantics/openAccessreponame:Repositorio Universidad Politécnica Salesianainstname:Universidad Politécnica Salesianainstacron:UPS2022-03-18T21:45:41Zoai:dspace.ups.edu.ec:123456789/22219Institucionalhttps://dspace.ups.edu.ec/Institución privadahttps://www.ups.edu.ec/https://dspace.ups.edu.ec/oai.Ecuador...opendoar:17372022-03-18T21:45:41Repositorio Universidad Politécnica Salesiana - Universidad Politécnica Salesianafalse
spellingShingle Implementación de una plataforma de experimentación que permita evaluar el nivel de seguridad de los servicios que brinda Keycloack con Oauth 2.0 para dispositivos android y web (angular)
Vivanco Gonzaga, Maria Jose
INGENIERÍA DE SISTEMAS
ANÁLISIS DE SISTEMAS
PROGRAMAS PARA COMPUTADOR
SISTEMAS DE SEGURIDAD
SOFTWARE DE APLICACIÓN
SITIOS WEB
status_str publishedVersion
title Implementación de una plataforma de experimentación que permita evaluar el nivel de seguridad de los servicios que brinda Keycloack con Oauth 2.0 para dispositivos android y web (angular)
title_full Implementación de una plataforma de experimentación que permita evaluar el nivel de seguridad de los servicios que brinda Keycloack con Oauth 2.0 para dispositivos android y web (angular)
title_fullStr Implementación de una plataforma de experimentación que permita evaluar el nivel de seguridad de los servicios que brinda Keycloack con Oauth 2.0 para dispositivos android y web (angular)
title_full_unstemmed Implementación de una plataforma de experimentación que permita evaluar el nivel de seguridad de los servicios que brinda Keycloack con Oauth 2.0 para dispositivos android y web (angular)
title_short Implementación de una plataforma de experimentación que permita evaluar el nivel de seguridad de los servicios que brinda Keycloack con Oauth 2.0 para dispositivos android y web (angular)
title_sort Implementación de una plataforma de experimentación que permita evaluar el nivel de seguridad de los servicios que brinda Keycloack con Oauth 2.0 para dispositivos android y web (angular)
topic INGENIERÍA DE SISTEMAS
ANÁLISIS DE SISTEMAS
PROGRAMAS PARA COMPUTADOR
SISTEMAS DE SEGURIDAD
SOFTWARE DE APLICACIÓN
SITIOS WEB
url http://dspace.ups.edu.ec/handle/123456789/22219