jueves, 3 de mayo de 2012

Formulación del Problema y Objetivos

Formulación del Problema

¿Cómo determinar cuál es la Honeypot apropiada para un problema particular basado en un análisis cualitativo y cuantitativo de sus características?

Objetivos del Proyecto

Objetivo General
  • Realizar un análisis comparativo de una selección de herramientas Honeypot empleando un conjunto de criterios cuantitativos y cualitativos para proporcionar una base solida de elección a los profesionales de la seguridad informática.
Objetivos Específicos
  • Determinar un conjunto de criterios que serán utilizados para seleccionar las herramientas Honeypot a ser evaluadas.
  • Seleccionar los criterios que serán utilizados en evaluación de las herramientas Honeypot seleccionadas.
  • Construir un modelo de pruebas a realizar en las herramientas Honeypot seleccionadas.
  • Implementar y evaluar las herramientas Honeypot seleccionadas, calificando los criterios de evaluación.
  • Documentar el análisis de los resultados obtenidos, para posteriores investigaciones.

Antecedentes


Las primeras referencias de las Honeypot datan desde 1990 en el libro “El huevo del cuco” de Clifford Stolls, pero es el proyecto Honeynet quien utilizo las Honeypots como concepto y se convirtió en la organización que dio impulso a esta tecnología. Luego del reconocimiento que se dio a está herramienta muchas organizaciones desarrollaron proyectos de implementación y sacaron beneficios de esta. Actualmente, se continua con la investigación y se plantean nuevos aplicaciones y proyectos como el Honey-Droid un smartphone honeypot.



Introducción


La implementación de nuevas herramientas para la gestión de la seguridad informática surge ante un conjunto de necesidades planteadas en la Era de la Información. Esta búsqueda constante de nuevas herramientas se debe al crecimiento y diversificación de las amenazas. Acompañado de una eminente necesidad  por parte de las organizaciones de proteger su información como el más preciado tesoro.

Dado que el tema de la seguridad informática es inagotable, es obligación de los profesionales encargados el implementar nuevas técnicas a medida que las actuales van quedando obsoletas. Es decir que innovar se convierta en un cliché por decirlo de alguna manera para la protección de la información.


Sobre el Titulo y Elección de la Propuesta

Esta idea surge como objeto de investigación luego de plantear un proyecto de implementación de una Honeypot en la Universidad Santiago de Cali. Puesto que en el análisis previo se consideró que existía muy poca información con respecto a los beneficios y perjuicios que proporcionan las distintas herramientas que se encuentran actualmente. Al ver esto y haber encontrado otras problemáticas que se escapaban del caso estudio, se decide presentar una propuesta para realizar un “Estudio comparativo de las herramientas para la implementación de Honeypots”.

Esta propuesta va orientada a la generación de conocimiento para todos aquellos profesionales de la seguridad informática que deseen empezar a utilizar esta tecnología como herramienta de prevención de amenazas en sistemas de producción reales. Pero también para promover el mejoramiento y desarrollo de nuevas herramientas y aplicaciones que soporten la tecnología a futuro, dados los grandes beneficios que esta ha brindado en otros proyectos hasta ahora.