martes, 6 de junio de 2017

Presentación de trabajos de los alumnos. 31 de mayo de 2017 (sesión teoría)

Node.js (JavaScript para servidores escalables)
Realizado por: R. Anaya

El trabajo trata de Node.js. Se comenta su historia, la perspectiva general (node vs PHP, paradigma dirigido a eventos, peticiones bloqueantes vs no-bloqueantes), los detalles tećnicos (motor, threading, gestión de paquetes...) y un poco acerca de la fundación Node.js. Finalmente, se realiza un par de pruebas con servidores Node.js.

Repositorio:
https://github.com/dirtym1nd/SWAP1617/tree/master/Trabajo_presentaci%C3%B3n


Granja de servidores. Sistema para consulta de películas
Realizado por: A. Arévalo, A. Muñoz, J.A. Garrido, P. Martínez y F. Ramírez

Este trabajo intenta simular un sistema que mantenga almacenado un índice de peliculas con la información asociada a éstas, permitiendo la consulta a los usuarios que lo requieran. La arquitectura de la granja está compuesta por un balanceador con haproxy y con el certificado SSL de Let's Encrypt, dos servidores con Apache con el contenido clonado por rsync, una base de datos MySQL con películas y la aplicación realizada con PHP y Bootstrap, que muestra en una tabla las películas que coincidan con la búsqueda realizada. Todas las máquinas utilizadas se encuentran en la casa de cada uno de los integrantes, por lo que se ha utilizado No-IP para acceder a estas, junto con la apertura de puertos correspondiente.

Repositorio:
https://github.com/AlvaroAT95/SWAP_UGR/tree/master/Trabajo%20grupo


Supervisión de redes con Honeypots e IDSs (y detección de ellos por un atacante)
Realizado por: J. Pérez, I. Montesinos y P. Maldonado

Vivimos en una época en la que internet está en todos lados y es un avance al que nadie quiere renunciar. El problema es que muchas veces no sabemos el riesgo real al que nos exponemos y es algo a valorar ya que un sistema nunca se puede afirmar que sea 100% seguro. Este trabajo trata sobre algunas de las diferentes técnicas que existen para detectar intrusos o, en general, alertas de seguridad en redes conectadas principalmente a internet. Esta detección se hará mediante un IDS (easyIDS) y un honeypot (Kippo, incluido en Honeydrive).

Repositorios:
https://github.com/Jesus-Sheriff/SWAP/tree/master/Trabajo%20SWAP


Colisiones en SHA-1
Realizado por: R. Leyva y A. Orduña

Este trabajo ha consistido en comentar los detalles del algoritmo SHA para cifrado de archivos y hablar acerca de la vulnerabilidad descubierta en febrero y sus implicaciones en las aplicaciones y páginas de uso diario.

Repositorio:
https://github.com/rafaelleru/SWAP


Ataques por inyección de SQL
Realizado por: J. Ordóñez

En este trabajo se explica qué son los ataques por inyección SQL y los tipos de ataques más comunes que suelen afectar a las aplicaciónes web. También se explican precauciones a tomar desde el lado de la aplicación web para intentar evitar estos ataques y los distintos tipos de atacantes que hay. Para terminar, se han realizado unas pruebas de ataques en un laboratorio virtual.

Repositorio:
https://github.com/Jocawl/SWAP/tree/master/Trabajo

No hay comentarios:

Publicar un comentario