Por favor, use este identificador para citar o enlazar este ítem:
http://hdl.handle.net/10609/95486
Registro completo de metadatos
Campo DC | Valor | Lengua/Idioma |
---|---|---|
dc.contributor.author | Dantí Espinasa, Francesc Xavier | - |
dc.date.accessioned | 2019-06-24T19:51:19Z | - |
dc.date.available | 2019-06-24T19:51:19Z | - |
dc.date.issued | 2019-06-04 | - |
dc.identifier.uri | http://hdl.handle.net/10609/95486 | - |
dc.description.abstract | Aquest treball consisteix en l'estudi del framework SCAP i com, amb les eines que ens ofereix, es creen les Security Checklists. Veurem com SCAP defineix un marc idiomàtic per a que tots els sistemes relacionats amb la seguretat informàtica es puguin entendre: com definir els components de software, com definir les vulnerabilitats, els patch, els ajustos de configuració, etcètera. Veurem com amb un llenguatge declaratiu com el XCCDF es poden crear SSG (SCAP Security Checklists) que seran re-aprofitables entre diferents sistemes i com s'hi poden definir els checks, ajustar-los per fer-los personalitzats a la normativa de cada necessitat (empresa o particular) i com es poden aprofitar per tal de definir accions per a solucionar els petits errors de configuració dels sistemes. Veurem un exemple de com aplicar una avaluació en sistemes reals i com les accions de fix o «remediation» solucionen gran part dels problemes detectats. Podrem veure fins on arriben aquestes accions i què no poden solucionar. | ca |
dc.description.abstract | Este trabajo consiste en el estudio del framework SCAP y como, con los aperos que nos ofrece, se crean las Security Checklists. Veremos como SCAP define un marco idiomático para que todos los sistemas relacionados con la seguridad informática se puedan entender: como definir los componentes de software, como definir las vulnerabilidades, los patch, los ajustes de configuración, etcétera. Veremos como con un lenguaje declarativo como lo XCCDF se pueden crear SSG (SCAP Security Checklists) que serán re-aprovechables entre diferentes sistemas y como se pueden definir los checks, ajustarlos para hacerlos personalizados a la normativa de cada necesidad (empresa o particular) y como se pueden aprovechar para definir acciones para solucionar los pequeños errores de configuración de los sistemas. Veremos un ejemplo de como aplicar una evaluación en sistemas reales y como las acciones de fijo o «remediation» solucionan gran parte de los problemas detectados. Podremos ver hasta donde llegan estas acciones y que no pueden solucionar. | es |
dc.description.abstract | This work consists in the study of the SCAP framework and how Security Checklists are created using it. We will see how SCAP defines a language so that all systems related to computer security can be integrated: how to enumerate software components, vulnerabilities, patches, configuration settings, and so on. We will see how XCCDF, a declarative language, can be used to create SSG (SCAP Security Checklists) that will be reusable between different systems and how you can define checks, adjust them to make them customized to the regulations of each security policy and how can be used to define actions to solve small system configuration errors. We will see an example of how to apply an evaluation in real systems and how the actions of fix or remediation solve most of the problems detected. We can see what can be solved and what not wih this automated processes. | en |
dc.format.mimetype | application/pdf | - |
dc.language.iso | cat | - |
dc.publisher | Universitat Oberta de Catalunya (UOC) | - |
dc.rights | CC BY-NC-ND | - |
dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/3.0/es/ | - |
dc.subject | baselines | en |
dc.subject | SCAP | ca |
dc.subject | SCAP | es |
dc.subject | SCAP | en |
dc.subject | security guides | en |
dc.subject | guías de seguridad | es |
dc.subject | guies de seguretat | ca |
dc.subject | SGG | ca |
dc.subject | SGG | es |
dc.subject | SGG | en |
dc.subject | checklist | en |
dc.subject | customization | en |
dc.subject | personalización | es |
dc.subject | personalització | ca |
dc.subject | fundamentos | es |
dc.subject | fundaments | ca |
dc.subject.lcsh | Computer security -- TFM | en |
dc.title | Security checklists amb SCAP | - |
dc.type | info:eu-repo/semantics/masterThesis | - |
dc.audience.educationlevel | Estudis de Màster | ca |
dc.audience.educationlevel | Estudios de Máster | es |
dc.audience.educationlevel | Master's degrees | en |
dc.subject.lemac | Seguretat informàtica -- TFM | ca |
dc.subject.lcshes | Seguridad informática -- TFM | es |
dc.contributor.director | Garcia-Font, Victor | - |
dc.contributor.tutor | Canto Rodrigo, Pau del | - |
dc.rights.accessRights | info:eu-repo/semantics/openAccess | - |
Aparece en las colecciones: | Trabajos finales de carrera, trabajos de investigación, etc. |
Ficheros en este ítem:
Fichero | Descripción | Tamaño | Formato | |
---|---|---|---|---|
fdanti79TFM0619memoria.pdf | Memoria del TFM | 1,14 MB | Adobe PDF | Visualizar/Abrir |
Comparte:
Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons