2 research outputs found

    My Email Communications Security Assessment (MECSA): 2018 Results

    Get PDF
    This JRC technical report presents the results obtained by the My Email Communications Security Assessment (MECSA) tool. MECSA is an online1 tool developed by the Joint Research Centre to assess the security of email communications between email providers. Email communications continue to be one of the most widespread forms of digital communications with thousands of millions of emails exchanged on a daily basis. It is estimated that 72% of the European population use email either in mobile phones, tablets or computers. It is the means of digital communication used by most Europeans on a daily basis (Special Eurobarometer 462, 2017. Published July 2018.) MECSA is the outcome of our research on the security of email communications. It servers a triple purpose. Firstly, it allows us to monitor the adoption of modern email security standards in the current ecosystem of email providers, assessing their capability to protect the confidentiality, integrity and authenticity of the email exchange amongst them. Secondly, MECSA aims to become a one-stop shop for email users to receive an indication of the capability of their email providers to protect their email exchange in the communication with other providers of the ecosystem. Finally, MECSA aims to become a reference tool for professionals and a mean to promote the adoption of modern email security standards in Europe.JRC.E.3-Cyber and Digital Citizens' Securit

    Metodolog铆a para implementar seguridad en servicios de correo electr贸nico mediante los mecanismos MTA-STS (Mail Transfer Agent-Strict Transport Security) y Smtp Tls Reporting (tlsrpt) para las peque帽as y medianas empresas

    Get PDF
    Establecer una metodolog铆a de cifrado de un dominio correo electr贸nico mediante la implementaci贸n de los mecanismos MTA-STS y TLS Reporting para mejorar la seguridad a nivel de transporte durante la comunicaci贸n SMTP con la finalidad de garantizar la privacidad del tr谩fico de correo electr贸nico.El presente proyecto de titulaci贸n se enfoca en la implementaci贸n del est谩ndar de correo electr贸nico seguro MTA-STS (Mail Transfer Agent Strict Transport Security) y TLS Reporting, cuya funci贸n principal es mejorar la seguridad de las conexiones SMTP entre servidores de correo electr贸nico, con el fin de disminuir las vulnerabilidades de conexiones seguras cifradas mediante Transport Layer Security (TLS). Como parte inicial del trabajo se realiza un estudio bibliogr谩fico referente a las vulnerabilidades existentes en los sistemas de correo electr贸nico que usan TLS, del c贸mo est谩 dise帽ado MTA-STS para abordar estas vulnerabilidades que ayudan a mitigar distintos tipos de ataques del tipo Man-In-The-Middle (MITM). En funci贸n de la fundamentaci贸n te贸rica se determina los requerimientos funcionales y no funcionales aptas para su correcta implementaci贸n, una vez definida estos requerimientos se procede a la implementaci贸n pr谩ctica, es decir activar el est谩ndar MTA-STS y TLS Reporting a un dominio de correo electr贸nico mediante la configuraci贸n de pol铆ticas MTA-STS y registros DNS necesarios. Luego se define dos escenarios de prueba las cuales se basan en la recepci贸n exitosa y fallida de correo electr贸nico cuyos resultados demostraron que al implementar pol铆ticas de mta-sts en dominios personalizados en modo de hacer cumplir siempre requerir谩 conexiones TLS estrictas para entregar el correo electr贸nico. Finalmente se documenta todo el proceso y se desarrolla una gu铆a t茅cnica especificando qu茅 pasos pueden tomar las organizaciones para implementar el est谩ndar MTA-STS.Ingenier铆
    corecore