Virtual lab applied to the cloud’s vulnerabilities study

Abstract

RESUMEN: En el mundo actual se almacena gran cantidad de información en la nube. Mucha de ella es comprometida y protegerla es un punto importante. Este proyecto nace de la necesidad de encontrar un entorno seguro sobre el que probar los ataques que pueden explotar las vulnerabilidades que presenta. Durante su realización se han probado varios sistemas operativos que presentaban diferentes vulnerabilidades explotables, con la intención de encontrar uno que pueda actuar como servidor del sistema de almacenamiento de archivos, lo que actualmente se denomina servicios en nube. Posteriormente, con cada opción se ha realizado una réplica de un proceso de análisis de vulnerabilidades, o lo que se conoce como pentesting, con el fin de evaluar los sistemas y obtener una visión clara de las características de las diferentes herramientas disponibles. Para finalizar, se propone un entorno de laboratorio virtual que, cumpliendo la condición de seguridad comentadas, permite realizar ataques aprovechando diferentes tipos de vulnerabilidades asociadas a los diferentes sistemas víctimas.ABSTRACT: Nowadays, amount of information is collected in the cloud. Much of it is reserved and protect it is a meaningful point. This project born of the necessity to find a secure environment on which to test attacks that they be able to exploit vulnerabilities that this present. During the realization time, several operating systems that had different exploitable vulnerabilities had been used, with the target to find one that it will be able to be like server of file storage system, known as cloud services. Subsequently, with each option has been made a replica of a pentesting (penetration test), with the purpose of evaluate the systems and get a clear vision of the features of the different available tools. Finally, is proposed a virtual lab environment that according to the security conditions mentioned that let to do attacks taking advantage of different vulnerabilities associated to the prey systems.Grado en Ingeniería de Tecnologías de Telecomunicació

    Similar works