Mostrar el registro sencillo del ítem

Ponencia

dc.creatorVarela Vaca, Ángel Jesúses
dc.creatorMartínez Gasca, Rafaeles
dc.creatorCeballos Guerrero, Rafaeles
dc.creatorBernáldez Torres, Pedroes
dc.date.accessioned2022-02-16T10:01:10Z
dc.date.available2022-02-16T10:01:10Z
dc.date.issued2019
dc.identifier.citationVarela Vaca, Á.J., Martínez Gasca, R., Ceballos Guerrero, R. y Bernáldez Torres, P. (2019). CyberSPL: Plataforma para la verificación del cumplimiento de políticas de ciberseguridad en configuraciones de sistemas usando modelos de caracterısticas. En JNIC 2019: V Jornadas Nacionales de Investigación en Ciberseguridad (143-150), Cáceres, España: Universidad de Extremadura.
dc.identifier.isbn978-84-09-12121-2es
dc.identifier.urihttps://hdl.handle.net/11441/130001
dc.description.abstractLos ataques de ciberseguridad se han convertido en un factor muy relevante que pueden contravenir el cumplimiento de las políticas de ciberseguridad de las empresas y organizaciones. Dichos ataques pueden estar provocados en gran medida por una ausencia de configuraciones de seguridad o de valores por defecto en la configuración de productos y sistemas. La complejidad en la configuración de productos y sistemas es un reto en la industria del software. En este artículo proponemos una plataforma, Cybersecurity Software Product Line (CyberSPL), basado en la metodología de diseño de líneas de productos de tal manera que a través de la definición de modelos de características podamos agrupar patrones de configuraciones de aplicaciones y sistemas relacionados con la ciberseguridad. Mediante el análisis automatizado de estos modelos permitiríamos la diagnosis de los posibles problemas en las configuraciones de seguridad y por tanto evitarlos. Como soporte para dicha plataforma se ha implementado una solución multiusario y multiplataforma que permite definir un catálogo de modelos de características público o privado. Además se han integrado mecanismos para determinar todas las configuraciones de un modelo, detectar si una configuración es correcta o no, además de diagnosticar las causas de fallos dada una configuración determinada. Para validar la propuesta se usará un escenario real donde se plantea la configuración de un canal seguro de transmisión mediante el protocolo SSL/TLS, aplicado a un servidor de aplicaciones. En dicho escenario se analizaran dos modelos de características, se validarán diferentes configuraciones, y se diagnosticarán varias configuraciones con problemas.es
dc.description.sponsorshipMinisterio de Ciencia y Tecnología RTI2018-094283-B-C33es
dc.formatapplication/pdfes
dc.format.extent8es
dc.language.isospaes
dc.publisherUniversidad de Extremaduraes
dc.relation.ispartofJNIC 2019: V Jornadas Nacionales de Investigación en Ciberseguridad (2019), pp. 143-150.
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Internacional*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subjectConfiguraciones de seguridades
dc.subjectConfigurabilidades
dc.subjectCumplimientoes
dc.subjectPolíticas de seguridades
dc.subjectModelos de característicases
dc.subjectAutomatizaciónes
dc.titleCyberSPL: Plataforma para la verificación del cumplimiento de políticas de ciberseguridad en configuraciones de sistemas usando modelos de caracterısticases
dc.typeinfo:eu-repo/semantics/conferenceObjectes
dcterms.identifierhttps://ror.org/03yxnpp24
dc.type.versioninfo:eu-repo/semantics/publishedVersiones
dc.rights.accessRightsinfo:eu-repo/semantics/openAccesses
dc.contributor.affiliationUniversidad de Sevilla. Departamento de Lenguajes y Sistemas Informáticoses
dc.relation.projectIDRTI2018-094283-B-C33es
dc.relation.publisherversionhttps://2019.jnic.es/es
dc.publication.initialPage143es
dc.publication.endPage150es
dc.eventtitleJNIC 2019: V Jornadas Nacionales de Investigación en Ciberseguridades
dc.eventinstitutionCáceres, Españaes
dc.relation.publicationplaceCáceres, Españaes
dc.contributor.funderMinisterio de Ciencia Y Tecnología (MCYT). Españaes

FicherosTamañoFormatoVerDescripción
Actas_JNIC2019-1.pdf1.584MbIcon   [PDF] Ver/Abrir  

Este registro aparece en las siguientes colecciones

Mostrar el registro sencillo del ítem

Attribution-NonCommercial-NoDerivatives 4.0 Internacional
Excepto si se señala otra cosa, la licencia del ítem se describe como: Attribution-NonCommercial-NoDerivatives 4.0 Internacional