miércoles, 5 de junio de 2019

Presentación de trabajos de estudiantes (29 de mayo de 2019)

Google
Realizado por: Juan Miguel Hinojosa Guerrero

En este trabajo se hace un repaso de la historia de Google: cómo se formó, el hardware y software que han usado y usan actualmente, y un ejemplo del funcionamiento de una búsqueda su buscador.

Repositorio:
https://github.com/juanmyh/swap/tree/master/trabajo



Estudio de tipos de ataques. Cómo actúan los piratas informáticos.
Realizado por: Pablo Martín González, Manuel Ortiz Hita y Paula Ruiz García

Este trabajo presenta sobre una investigación sobre ataques informáticos y principalmente sobre los distintos tipos de piratas informáticos que pueden crearlos. Ademas se explican las motivaciones y los pasos que siguen los piratas informáticos. Finalmente, se cuentan los casos de varios hackers famosos y casos importantes sobre ataques.

Repositorios:
https://github.com/Pmartin97/SWAP
https://github.com/eyehalcon97/swap1819
https://github.com/aluruiz/swap1819




Fail2Ban
Realizado por: Óscar Osorio Giráldez

En este trabajo se explica el funcionamiento y la configuración básica de esta herramienta: instalación, archivos de configuración y consulta de estado de bloqueos y actividades sospechosas.

Repositorio:
https://github.com/widowert/swap



Cluster de Kubernetes
Realizado por: Victor Moreno Jimenez y Pablo Pozo Tena

En este trabajo se presenta un cluster de Kubernetes, contenedorización de aplicaciones con Docker y la utilización de infraestructuras virtuales.

Repositorios:
https://github.com/VictorMorenoJimenez/SWAP/tree/master/Proyecto
https://github.com/pablo-tx/SWAP/tree/master/proyecto




Ataque Man in the middle
Realizado por: Sixto Coca Cruz y Adrián Sánchez Cerrillo

En este trabajo se presenta una descripción de diferentes tipos de ataques "man in the middle" y se ofrecen unas pautas para evitarlos.

Repositorios:
https://github.com/Adri-Sanchez/SWAP/tree/master/Trabajo%20Final
https://github.com/SixtoCoca/SWAP/tree/master/Trabajo




Análisis de tráfico con Wireshark
Realizado por: José Mª López Serrano y Silvia Cazalla Bazán

Se presenta un trabajo sobre un analizador de tráfico Wireshark en el que se explican las funcionalidades de este software, sus posibles utilidades, además de cómo utilizarlo y algunos datos importantes. Finalmente, se ofrece una pequeña introducción a su uso.

Repositorio:
https://github.com/SilviaCazalla/SWAP/tree/master/TrabajoSWAP  



Balanceador de Carga sobre AWS
Realizado por: Antonio Galdó Seiquer

Trabajo detallado con todos los pasos para hacer un balanceador de carga entre varias instancias de Amazon Web Service, con posibilidad de que sea elástico para que se vayan creando/destruyendo instancias según la carga de trabajo de los servidores.

Repositorio:
https://github.com/OMGitsXupi/SWAP/tree/master/Trabajo_Final



Redis Database
Realizado por: David Fernando Guerrero Cardona

Redis database usa como almacenamiento la memoria RAM para alamacenar datos como clave-valor. A diferencia de de las bases de datos tradicionales, que usan almacenamiento en disco. Esto permite que no necesitemos acceder al disco obteniendo velocidad y evitando retrasos en el acceso a estos. Así se incrementa el rendimiento medio de escritura y lectura.

Repositorios:
https://github.com/davidkrdona/SWAP2019/tree/master/Trabajo



Amazon EC2
Realizado por: Miguel A. Mena Barrera y Benjamín Mannich

El trabajo trata sobre uno de los servicios de Amazon Web Service que es Elastic Cloud Computing. Se explican los conceptos generales de EC2 y cómo lanzar una instancia.

Repositorios:
https://github.com/benjaminmannich
https://github.com/menabarrera




Creación de un servidor SAMBA en Linux
Realizado por: David Luque Callejas y Jesús Rodríguez Pérez

En este trabajo se detalla la configuración de un servidor SAMBA en Linux para tener carpetas sincronizadas en diferentes sistemas operativos: Linux, Android y Windows. También se muestra cómo crear una configuración de seguridad básica para crear usuarios y no permitir que cualquier dispositivo de la red pueda acceder a dichas carpetas.

Repositorio:
https://github.com/davidluque1/SWAP/blob/master/Trabajo%20Exposici%C3%B3n/memoria.md



Google App Engine
Realizado por: José Antonio Córdoba Gómez y Antonio Carlos Perea Parras

En este trabajo se prensentan las ventajas e inconvenientes del sistema de despliegue de aplicaciones web Google App Engine: Ganancia en tiempo y en abstracción del desarrollo de aplicaciones. Además se muestra un ejemplo de despliegue en vivo (gcloud app deploy) usando el SDK de Google.

Repositorios:
https://github.com/pepitoenpeligro/SWAP/tree/master/trabajo
https://fagoot01.appspot.com/




Despliegue de una granja web sobre hardware real
Realizado por: Javier Sáez de la Coba

En este trabajo se ha construido una granja web (balanceador de carga, servidor web, servidor de base de datos y servidor de archivos) sobre hardware real. Los equipos han sido 4 Orange Pi Zero y 2 Raspberry Pi. Este hardware destaca por su bajo coste y bajo consumo energético. Se ha demostrado su capacidad como hardware de servidor y su posible utilidad como hardware de granjas web de bajo coste.

Repositorio:
https://github.com/jscoba/SWAP18_19/tree/master/trabajo


Presentación de trabajos de estudiantes (24 de mayo de 2019)

Evolución de Google
Realizado por: Marino Fajardo Torres y Jose Guillermo Martínez del Águila.

Este trabajo trata sobre la evolución que ha sufrido la empresa Google desde su creación hasta la actualidad. La primera parte del trabajo muestra cómo fue creada la empresa y cómo se han ido añadiendo funcionalidades al buscador y a las tecnologías de la empresa. La segunda parte del trabajo muestra la evolución que han sufrido los servidores de la empresa, desde el primer servidor hasta los Data Centers actuales.

Repositorios:
https://github.com/MarinoFajardo/SWAP2018-2019
https://github.com/BinTRack/SWAP-




Ataques 'Man-in-the-Middle'
Realizado por: Elena Mª Gómez Ríos, Nazaret Román Guerrrero, Guillermo Sandoval Schmidt

Introducción a los ataques MITM: Se muestra software con el que perpetrar este tipo de ataques, se dan recomendaciones para prevenir este tipo de ataques y se realiza una demo realizada con Kali Linux.

Repositorios:
https://github.com/ElenaMGR/SWAP
https://github.com/nazaretrogue/SWAP
https://github.com/Gsandoval96/SWAP-UGR




Blockchain: gestionar y servir información
Realizado por: Pablo García Llorente y Eugenio Alcántara García

Este trabajo presenta en el desarrollo de una aplicación descentralizada utilizando blockchain. La aplicación permite realizar una votación con múltiples candidatos, cada cuenta puede votar una única vez. Está desarrollda utilizado la red Etherem y las herramientas Ganache y Truffle.

Repositorios:
https://github.com/PabloGarciaLlorente/swap/tree/master/Proyecto
https://github.com/euss95/SWAP/tree/master/proyecto




Análisis de Logs escalable
Realizado por: Álvaro García Jaén y Antonio Molner Domenech

Diseño y desarrollo de una arquitectura de análisis de logs escalable, haciendo
uso de tecnologías open source de Big Data. La plataforma abarca desde la recolección de los datos,
hasta la visualización en un dashboard web.

Repositorio:
https://github.com/antoniomdk/log-analyzer



Asegurar servidor web y visualizador de logs
Realizado por: Pedro Parrilla Navarro

En este trabajo se expone el montaje de un servidor web con una estructura con 4 máquinas, la seguridad añadida con iptables y el uso de certbot. Para finalizar comento un analizador de logs utilizado, ELK Stack (antiguamente Elastic).

Repositorio:
https://github.com/SupeerP/SWAP/tree/master/trabajo



Comparación de servidores web
Realizado por: Lorena Castillo Palomo y Pablo Gervilla Palomar

En este trabajo evaluamos los principales servidores web y exponemos sus características, comparamos sus usos así como sus rendimientos entre sí. También se hace mención a empresas y servicios web que usan algunos de estos servidores y el porqué de esta decisión.

Repositorios:
https://github.com/Gervilla/SWAP/tree/master/Trabajo
https://github.com/lorcaspal/SWAP1819/tree/master/Trabajo




Estudio de ataques informáticos. ¿Cómo actúan los piratas informáticos?
Realizado por: Nicolás Rodríguez Hernández-Carrillo y Marina Hurtado Rosales

En este trabajo se presenta un estudio de qué es la seguridad informática, qué tipos de ataques informáticos existen y cómo actuan los atacantes.

Repositorio:
https://github.com/nicolasrhc/SWAP/tree/master/Trabajo



Creación de una Granja Web con Docker
Realizado por: Elvira Castillo Fernández

Este trabajo presenta la herramienta Docker para virtualizar servicios, y muestra la facilidad de uso y la rapidez del despliegue. Se explican los elementos básicos de docker, las diferencias entre un contenedor Docker y una maquina virtual, los beneficios de usar docker para desarrolladores web y de aplicaciones, administradores de sistemas y para los testers, una breve explicación sobre docker machine, docker compose y docker swarm. Además, se incluye un video demostrativo de la creación de un cluster web con docker machine y docker swarm.

Repositorio:
https://github.com/layoel/SWAP2019/tree/master/GranjaWebDocker

Presentación de trabajos de estudiantes (22 de mayo de 2019)

Infraestructura de Twitch
Realizado por: Sergio Romera Guzmán y José Luis Rojano Ramírez

En este trabajo tratamos acerca de las infraestructuras de twitch. Hablamos sobre sus servidores, sus localizaciones y las tecnologías software que aplican en sus servicios. Mostramos también como funciona la plataforma y su historia.

Repositorios:
https://github.com/sgromera/SWAP/tree/master/Exposicion
https://github.com/rojano94/SWAP/tree/master/Trabajo




¿Cómo actúan los piratas informáticos?
Realizado por: Francisco J. González García y Pablo Robles Molina

Se presenta un repaso a los diferentes tipos de usuarios maliciosos (piratas) que acechan en Internet y pueden comprometer nuestros equipos (con algunos ejemplos prácticos).

Repositorios:
https://github.com/Neo-Stark/SWAP2019
https://github.com/pablorom/SWAP




Honeypots: definición y clasificación
Realizado por: Julio J. Reyes Hurtado y José A. Muñoz Herrera

El presente trabajo se encarga de ofrecer una definición de la tecnología honeypot atendiendo a su utilidad y función. Establece una clasificación de los distintos tipos de honeypots diferenciando unos de otros en base a objetivo, versatilidad y tipo. También trata de manera superficial las desventajas que supone su uso así como sus ventajas.

Repositorios:
https://github.com/jhaos
https://github.com/JoseAntonioMHerrera




Comparativa Hardware
Realizado por: Antonio García Castillo y Alberto García Valero

Hemos hecho un trabajo abarcando los distintos tipos de servidores que hay ahora mismo en el mercado, así como una comparativa a nivel hardware de los servidores que ofrecen las principales compañias en el sector.

Repositorios:
https://github.com/Alberto93GV/SWAP/tree/master/Trabajo
https://github.com/antOnioOnio/Swap/tree/master/Presentacion%20Teoria




Granjas web con tecnología Microsoft
Realizado por: Javier Bueno López y Manuel Ariza Ortiz

Creación de máquinas virtuales dentro de conjuntos de disponibilidad y escalabilidad para balancear la carga entre ellas a partir de una máquina lanzadora de peticiones. Todo ello hecho desde Microsoft Azure con conexión RPD.

Repositorio:
https://github.com/manuuarizaa/SWAP/tree/master/trabajo_teoria
https://github.com/JaviBL8/SWAP/tree/master/TRABAJO




Intercambio de hardware o máquinas virtuales de un hardware a otro
Realizado por: Jairo Luis Abril Moya y Antonio Carretero Carranza

El tema principal es cómo una máquina virtual común puede "clonarse" en otra máquina anfitrión con un hardware distinto al hardware anfitrión de la máquina original. Open Virtualization Format (OVF) y Open Virtualization Appliance (OVA) son las dos presentaciones del estándar que nos permite importar máquinas virtuales alojadas en un determinado hardware anfitrión para transferir la información de dicha máquina virtual a otro hardware distinto.

Repositorios:
https://github.com/JairoLuisAbrilMoya/Swap18-19
http://github.com/Antocc




Virtualización
Realizado por: Juan S. Molina Martín y José M. Pelegrina Pelegrina

Se explica en general el funcionamiento de la virtualización, sus tipos y distintas herramientas. Además, se muestra una demostración práctica sobre lxd y docker.

Repositorios:
https://github.com/josemi10/swap1819
https://github.com/salva12345678/SWAP


Presentación de trabajos de estudiantes (17 de mayo de 2019)

Node.js
Realizado por: Jorge López Sánchez y Alberto Herrera Vargas

En este trabajo se ha explicado el qué es Node, características, ventajas e inconvenientes, funcionamiento, y usos reales.

Repositorios:
https://github.com/alberturria/SWAP/tree/master/Trabajo
https://github.com/jorgelsz/SWAP/tree/master/Trabajo%20NodeJS
https://github.com/alberturria/Childrens-Hope (Página de despliegue en Node.js)



Ganando Shells en servidores Simples
Realizado por: Javier de Ángeles Fernández

En este trabajo se ilustran 4 posibles situaciones en las que un servidor queda expuesto ante ataques de inyección de código para mostrar cómo un atacante malintencionado puede tomar el control absoluto de nuestro servidor.

Repositorio:
https://github.com/jdafer98/swap_stuff/tree/master/Exposicion



HeartBeat
Realizado por: Francisco Javier Perez Heredia, Jorge Palma Ramirez, Luis Liñán Villafranca

HeartBeat provee una infraestructura de cluster. Este servicio combinado con un CRM (cluster resource manager) puede lanzar y parar servicios que hará que el cluster tenga alta disponibilidad. En nuestro caso, hemos usado una estructura Activa-Pasiva con dos balanceadores de carga de Nginx. HeartBeat crea una ip virtual que asigna al nodo activo del servidor. Al caer el nodo activo, esta ip virtual es delegada al nodo pasivo que pasa a ser el balanceador activo.

Repositorios:
https://github.com/FranJPerez/SWAP/blob/master/README.md
https://github.com/PepeWalker/SWAP_1819/blob/master/Trabajo/README.md
https://github.com/lulivi/servidores-web-de-altas-prestaciones/blob/master/trabajo/README.md



Tests de intrusión - Pentests
Realizado por: Darío Abad Tarifa

Repaso teórico sobre qué es un test de intrusión y cuáles son los motivos por los que es importante realizarlos. Explicación de las fases de un test y diferentes metodologías. Caso práctico basado en una máquina de la plataforma Hack The Box.

Repositorios:
https://github.com/daraahh/SWAP18-19/tree/master/trabajo
https://www.hackiit.cf/hack-the-box-vault/




Sistema de archivos Lustre
Realizado por: Pablo Cerezo Sánchez y Javier Escobar Cerezo

Lustre es un sistema de archivos distribuido de código abierto diseñado para la escalabilidad, altas prestaciones y alta disponibilidad. En esta guía explicamos cómo funciona e incluimos una instalación paso a paso para montar un pequeño sistema Lustre.

Repositorios:
https://github.com/javierescobarcerezo/SWAP/tree/master/trabajo_Lustre
https://github.com/pcerezo/SWAP1819/tree/master/Trabajo-lustre


Presentación de trabajos de estudiantes (15 de mayo de 2019)

Infraestructura de Google
Realizado por: Estrella Afán de Rivera Díaz, Fernando Calvillo Parejo y Javier Oliva Cruz.

En este trabajo se desarrollan las capas de seguridad de la infraestructura de Google, desde la infraestructura de hardware en la capa inferior hasta la seguridad operacional en la capa superior, y se detallan los mecanismos que usa para garantizar esta seguridad en cada una de las capas.

Repositorios:
https://github.com/estrella415/SWAP/blob/master/TrabajoSWAP.pdf  
https://github.com/FernandoCP/SWAP/blob/master/TrabajoTeor%C3%ADa/TrabajoSWAP.pdf
https://github.com/Jasfa96/SWAP/blob/master/TrabajoSWAP.pdf



Ataques Man In The Middle
Realizado por: Antonio Jiménez Rodríguez y Ernesto Aranda del Valle

Nuestro trabajo trata de los ataques Man In The Middle (MITM) donde explicamos el desarrollo del ataque de manera teorica. Vemos técnicas de interceptación del trafico de internet y descifrado de los datos. Además explicamos un ataque prático por medio de un ataque de ARP en una red local.

Repositorios:
https://github.com/Antobio17/swap1819/tree/master/presentacion
https://github.com/ernestoadv/UGR_SWAP/tree/master/presentacion



HoneyPots
Realizado por: Miguel González Contreras

Este trabajo trata sobre Honeypots, que es una herramienta de seguridad informática que sirve como señuelo para que una empresa adquiera información sobre los distintos ataques que puede llegar a recibir de un hacker.

Repositorio:
https://github.com/miguegonzalez/SWAP/tree/master/Trabajo%20Final



Infraestructura de Netflix
Realizado por: Humberto A. Iglesias González

El trabajo consiste básicamente en explicar todo lo que sucede desde que le damos play a nuestra serie favorita hasta que llega a nuestra pantalla el vídeo. Incluye una serie de proyectos curiosos llevados a cabo por Netflix así como información acerca del software libre implementado por ellos.

Repositorio:
https://github.com/bertoig/SWAP_UGR/tree/master/Trabajo%20Final



Granja Web Docker sobre arquitectura ARM
Realizado por: Juan J. García Melgar

El trabajo está desarrollado con el uso de tecnología Docker, basada en el desarrollo de contenedores Linux y sobre una arquitectura ARM, principalmente. Se ha desplegado uniendo dos sites, separados geográficamente, mediante comunicación OpenVPN.

Repositorio:
https://github.com/tarsot-lab/swap



Amazon Web Server
Realizado por: Antonio Martín León

Amazon Web Server es un servicio que nos permite crear y gestionar un servicio web con todo lo que necesitemos sin necesidad de tener que preocuparnos del mantenimiento ni la parte de hardware.  Empresas grandes como Netflix lo usa.

Repositorio:
https://github.com/antonioml97/SWAP/tree/master/Trabajo



Cloud Computing con el cielo despejado
Realizado por: David Gil Bautista

Reflexión sobre la historia de este paradigma y cómo ha afectado a la industria. Estudio y análisis del uso de distintas aplicaciones, usando metodología tradicional y cloud computing, así como los pros y contras de usar esta metodología.

Repositorio:
https://github.com/DavidBaug/SWAP/tree/master/Trabajo

jueves, 2 de mayo de 2019

Día de la Cruz 2019 en SWAP (ETSI Informática y Telecomunicación UGR)

Día de la Cruz 2019 en SWAP (ETSI Informática y Telecomunicación UGR).
Viernes 3 de Mayo de 2019


El día de la Cruz es un día muy esperado en Granada, y la fiesta que monta SWAP (ETSI Informática y Telecomunicación UGR) es un digno homenaje a este día tan esperado.

Para esta ocasión podremos disfrutar de la clase de teoría, de 15:30 a 17:30, continuando con el magnífico Tema-5 y comenzando el Tema-6.

Además repartiremos materiales sobre Git/Github, muy típicos de este día tan especial.




Para acompañar el día de buen tiempo que esperamos nos va a hacer, de 17:30 a 19:30 comenzaremos la Práctica-5. ¡Mucho mejor que elaborar una paella gigante para degustarla con cerveza y rebujitos!

 

sábado, 26 de mayo de 2018

Presentación de trabajos de los alumnos. 24 de mayo de 2018 (sesión prácticas)

Hosting Web
Realizado por: Alberto Argente del Castillo Garrido y Juan Manuel González-Aurioles Fernández

Hemos comentado la información básica sobre lo que es un hosting web, y hemos comentado los tipos principales de hosting web que hay. Además hemos comentado un poco los distintos paneles de control que existen, comentando los más famosos (que además son de pago) y hemos hablado de VestaCP que es un panel de control totalmente gratuito. Por último hemos mostrado en una pequeña demo cómo se ve el panel de control de VestaCP.

Repositorios:
https://github.com/AlArgente/SWAP1718
https://github.com/Juanmagaf/SWAP


Man In The Middle
Realizado por: Jonathan Martín Valera

Presentación que muestra en qué consiste un ataque Man In The Middle, qué tipos de ataques relacionados pueden ocurrir, mención a algunas vulnerabilidades detectadas recientes, simulación de un ataque para el protocolo HTTP y HTTPS, y qué técnicas de detección y prevención podemos emplear ante este ataque.

Repositorio:
https://github.com/jmv74211/SWAP/tree/master/Trabajo


Sistemas de detección de intrusos
Realizado por: Marta Arenas Martínez y Pablo Rey Pedrosa

Hemos explicado qué es un sistema de detección de intrusos y que se entiende por una intrusión,
hemos dado la motivación que tiene el usar un IDS y algunos ataques que ha habido estos últimos años,
explicado que tipo de IDSs existen y cuales son las técnicas para detectar intrusos, y por último hemos hecho
una pequeña demo de un IDS.

Repositorios:
https://github.com/MartaArM/SWAP
https://github.com/PFeynman/SWAP1718


Contenedores y Docker
Realizado por: Antonio Carrasco Castro y Fernando Roldán Zafra

El trabajo realizado va sobre documentación, instalación y uso de contenedores, son una nueva forma de virtualizar servicios sin el coste que es virtualizar servicios con un SO y un HW virtualizado ya que los contenedores utilizan parte del sistema del anfitrión.

Repositorios:
https://github.com/jonio1992/SWAP/tree/master/trabajo
https://github.com/Doskoy/SWAP/tree/master/Trabajo


Hosting web
Realizado por: Carlos Morales Aguilera

El trabajo consiste en la explicación de que es un hosting web, los principales tipos que existen y en base a que factores ajustarnos a cada tipo. Se explica también los servicios ofrecidos por algunas compañías como Hostinger, y por último las principales herramientas de administración de un host, especialmente cPanel y VestaCP (este último con demostración).

Repositorio:
https://github.com/Carlosma7/SWAP/blob/master/Trabajo/TrabajoSWAP.md


Honeypots
Realizado por: Javier Garrido Montes y Ignacio Irurita Contreras

Nuestro trabajo trata sobre los HoneyPots. La estructura que hemos seguido ha sido: 1. Cómo surgen los HoneyPots; 2. Qué es un HoneyPot; 3. Principales tipos de HoneyPots; 4. Construir y diseñar un HoneyPot; 5. HoneyStation; 6. Dónde colocar un HoneyPot

Repositorios:
https://github.com/javigarridom95/SWAP
https://github.com/nachoirurita/SWAP

viernes, 25 de mayo de 2018

Presentación de trabajos de los alumnos. 24 de mayo de 2018 (sesión teoría)

Amazon EC2
Realizado por: Jerónimo Chaves Caballero, Mario Chaves Caballero y Francisco Javier Fuentes Barragán

Configuración y administración de una instancia creada desde Amazon Web Service(AWS).

Repositorio:
https://GitHub.com/jerobastian/trabajoSWAP


Balanceo de carga, alta disponibilidad y replicación mediante PostgreSQL.
Realizado por: Cristóbal Contreras Álvarez

PostgreSQL es una herramienta de código abierto de gestión de base de datos, repaso a sus opciones y posibilidades, a cómo nos ayuda en el balanceo de carga y por qué la replicación de BD mediante esta herramienta es uno de los métodos más usados para alcanzar alta disponibilidad en nuestros servidores web.

Repositorio:
https://github.com/Cristobal96ca/SWAP/tree/master/trabajo


Azure
Realizado por: Pablo Molina Gómez y Germán Castro Montes

Se presenta una descripción general de lo que es Azure, herramientas, servicios, comunidad, despliegue de aplicación, escalado horizontal(escalado según una métrica, escalado por fecha y escalado programado) y pruebas de carga.

Repositorios:
https://github.com/pmolinag/Swap/tree/master/trabajo
https://github.com/patamimbre/SWAP/tree/master/trabajo


Tipos de ataques. Cómo actúan los piratas en la red
Realizado por: Miguel Jiménez Cazorla y Juan Diego Berraquero Romero

La exposición ha consistido en definir que es un ataque informático, también hemos comentado los distintos tipos de ataques más unas consecuencias y consejos de como prevenir los ataques. Por último también hemos hablado de algunos ataques importantes y una conclusión.

Repositorios:
https://github.com/iMiguel10/SWAP
https://github.com/JuanDiegoJr7/SWAP


Ramsonware
Realizado por: Andreas Messalas y Marios Krousarlis

Describimos qué es el Ramsonware, un software malicioso que encripta archivos en su computadora o lo bloquea por completo. Detallamos cómo funciona, la historia detrás de él, cómo se puede obtener, un escenario típico de un ataque, algunos datos estadísticos y finalmente algunas soluciones y recomendaciones.

Repositorio:
https://github.com/andreasmess/swap1718/tree/master/Trabajo


Exportación de máquinas virtuales a otro hardware anfitrión
Realizado por: Fernando Flores Garrido

Se trata de ahondar en los mecanismos que permiten copiar e instalar una máquina funcional en otro hardware anfitrión, haciendo especial hincapié en el estándar OVF (Open Virtualizatio Format). También se trata un método alternativo de importación/exportación de máquinas virtuales, que consiste en la importación/exportación de únicamente el disco duro virtual de la máquina virtual.

Repositorio:
https://github.com/FFGFER/SWAP/tree/master/Trabajo


Amazon EC2
Realizado por: David Jesús Pérez Rubiales

Se ha presentado una breve introducción sobre que es Amazon EC2 (un servicio de Amazon Web Service que nos permite crear instancias en cuestión de minutos y con las características que quereamos dentro de lo disponible y pagando por lo que usamos). Además he explicado los beneficios de usar Amazon EC2 y los diferentes tipos de instancias de los que disponemos al usar Amazon EC2. Como finalización, he expuesto tres casos de usas de empresas importantes: Expedia, Airbnb y Netflix.

Repositorio:
https://github.com/Davidj231996/Servidores-Web-de-Altas-Prestaciones-SWAP-


Wireshark
Realizado por: Raúl Del Pozo Moreno y Manuel Mesas Gutiérrez

En este trabajo vamos a enseñar el funcionamiento de Wireshark, uno de los más famosos analizadores de tráfico existentes, vamos a explicar para que sirve Wireshark y que podemos hacer con él, ilustrando algunos ejemplos de uso, entre los que destacan la detección de un ataque DDoS o la obtención de datos personales al comprobar la seguridad de un servidor web con protocolo HTTP.

Repositorios:
https://github.com/rauldpm/SWAP1718/tree/master/Trabajo%20Wireshark
https://github.com/srmesas/SWAP/tree/master/Trabajo%20Wireshark

Presentación de trabajos de los alumnos. 23 de mayo de 2018 (sesión prácticas)

Configuración de Servidor de Hosting Web
Realizado por: Antonio Jáimez Jiménez, Miguel Arredondo Calderón

En nuestra exposición hemos explicado como se configura un servidor para ofrecer Hosting no solo de web, también FTP, correo, Base de Datos, etc... Para ello hemos usado ISPConfig 3, y Ubuntu Server (explicando también la motivación de esta selección de software). Además también hemos enseñado una demostración/breve explicación de las funcionalidades que ofrece ISPConfig 3 en su panel de control, tocando el apartado de usuarios, sitios, dns, monitorización, etc.

Repositorios:
https://github.com/NonoK32/SWAP1718/tree/master/Trabajo%20final
https://github.com/miguelUGR/swap1718/tree/master/Trabajo%20final


Man in the middle (MITM)
Realizado por: Javier Prieto Infante y Antonio Martos Rodríguez

Hemos explicado un poco de parte teórica sobre que consiste el ataque, que haría el atacante en una comunicación, como protegerse. Y luego hemos enseñado una demo y como podríamos proteger nuestro servidor web con hsts.

Repositorios:
https://github.com/JaviPrieto/SWAP1718/tree/master/Trabajo-final
https://github.com/toniMR/SWAP-18-19/tree/master/Trabajo%20Final


Memcache y Alta disponibilidad
Realizado por: Juan Carlos Pulido Poveda

Este trabajo tiene como objetivo mostrar las facilidades que nos puede aportar este software
a la hora de montar nuestra granja web. Este software nos propondrá una plataforma donde almacenar
las variables de sesion de nuestros clientes, en bases de datos en memoria, de forma que nuestra
aplicación sea facilmente configurable y  adaptable a nuestra granja web

Repositorio:
https://github.com/jcpulido97/SWAP/tree/master/TrabajoFinal


Sistemas NodeJS escalables
Realizado por: Rafael Nogales

Explico qué es NodeJS, sus puntos fuertes (es bueno para servir APIs) cómo y dónde integrarlo en un sistema y cuales son sus puntos débiles (es muy malo sirviendo contenido estático).
Además explico como balancearlo con NGINX y cómo utilizar el propio NGINX para servir los archivos estáticos delegando en NodeJS todo aquello que tenga que ver con apis.
Tambien explico las ventajas y los inconvenientes del renderizado en el lado del cliente o del servidor.

Repositorio:
https://github.com/RNogales94/SWAP/tree/master/Trabajo/node-book


uWSGI en Apache
Realizado por: Alberto del Río Aguilar

Instalación y configuración de Apache. Creación de un proyecto Django. Instalación y configuración de uWSGI. Seguridad en el servidor.

Repositorio:
https://github.com/berbus/SWAP/tree/master/trabajo


Desarrollo de un sistema de ficheros Lustre
Realizado por: David Sánchez Montés

Para este trabajo se ha explicado los conceptos más importantes de un sistema de archivos Lustre. Se ha explico qué es Lustre, su arquitectura y cómo está organizado y varias funcionalidades de las que dispone. Se ha hecho también una pequeña demostración configurando de forma básica unas máquinas virtuales para ver el funcionamiento de un sistema de archivos Lustre.

Repositorio:
https://github.com/Anixo/SWAP/tree/master/Trabajo


Tipos de Ataques. Como Actuan los Piratas Informaticos
Realizado por: Juan Manuel Lopez Castro y Ignacio Pineda Mochon

Hemos explicado los ataques informaticos mas comunes (Cartoneo, DoS, MITM, ARP SPoofing, Escaneo de Puertos, Secuencia TCP), asi como algunas de sus variantes.

Repositorios:
https://github.com/juanmaLC/SWAP1718/tree/master/trabajo
https://github.com/nachop97m/SWAP1718/tree/master/Trabajo


Inyección SQL
Realizado por: Ginés Jesús Fuentes Sánchez

Se ha explicado lo que es la inyeccion SQL y uno de los tipos mas comunes. Se ha realizado una demostracion de una inyeccion SQL normal y una de la del tipo explicado, y se ha explicado como prevenir ataques de este tipo.

Repositorio:
https://github.com/Ginfs/SWAP2018

Presentación de trabajos de los alumnos. 17 de mayo de 2018 (sesión prácticas)

Estudio de tipo de ataques. Cómo actúan los piratas informáticos.
Realizado por: Ángel García Illescas y Carmen Domínguez González

En este trabajo hablamos de que es un ataque informático, cuales son las consecuencias de los mismos por parte de hackers, los diferentes tipos de ataques informáticos que hay desde hace ya tiempo hasta los más recientes, como evitar estos ataques y darle solución.

Repositorios:
https://github.com/eulselmo/SWAP/tree/master/Trabajo
https://github.com/carmendg/SWAP/tree/master/Trabajo


Prevención de Ataques
Realizado por: Juan Carlos Hermoso Quesada y Alejandro Gallardo Fernández

En este trabajo hemos explicado los tipos de ataques, vulnerabilidades, tipos de DDoS, tipos de prevenciones y una demostración práctica de una prevención de un ataque DDoS basado en SYN Flood.

Repositorios:
https://github.com/jchermoso/swap_jchermoso
https://github.com/Taunerify/SWAP-2018


Granja web con Raspberry Pi
Realizado por: Alejandro Manuel Hernández Recio y Francisco Miguel Toledo Aguilera

Hemos montado una granja web utilizando equipos Raspberry Pi. Nuestra granja cuenta con un balanceador de carga, dos servidores web, un servidor de bases de datos y un servidor de archivos como Dropbox llamado ownCloud. Todas las máquinas están aseguradas con un certificado HTTPS válido y verificado.

Repositorios:
https://github.com/alexhzr/swap_ugr_2018
https://github.com/maikeltoledo/swap_2018


Microsoft Azure
Realizado por: Jesús Baeza Álvarez y Raúl Ruano Narváez

El trabajo consiste en familiarizarnos con el entorno de desarrollo en la nube Microsoft Azure. Se ha pretendido con dicho trabajo explicar los pasos necesarios para llevar a cabo una configuración básica de un balanceador de carga haciendo uso de Azure. Para ello se han explicado diferentes cuestiones tales como que es, que nos ofrece y como llevar a cabo la configuración. Para realizar la configuración del balanceador hemos seguidos distintos tutoriales disponibles en la web de Microsoft. Este trabajo nos ha servido para conocer y manejar otras posibilidades a la hora de montar un balanceador.

Repositorios:
Jesús https://github.com/Jebaal17/SWAP_2018
Raúl https://github.com/ruanete/SWAP


Tor Hidden Service
Realizado por: Rubén Calvo Villazán

Crear un servicio web en tor, descargar y configurar (Tor, Nginx) y asegurar el sitio. Explicación sobre el funcionamiento de la red Tor cuando un cliente se conecta a nuestra web.

Repositorio:
https://github.com/str0b3/SWAP-201718/blob/master/TrabajoSWAP-TorHiddenServcie/Presentacion-CreatingTorService.pdf
https://github.com/str0b3/SWAP-201718/blob/master/TrabajoSWAP-TorHiddenServcie/CreatingATorService.pdf


Sistema de detección de intrusos.
Realizado por: Carlos Ariza García, Leandro Vega Palma y Fernando Talavera Mendoza

El trabajo consiste en la explicación de qué es un sistema de detección de intrusos, los tipos que hay, características principales de un IDS, Tipos de IDS, Tipos de análisis, la implementación de un IDS, IDS vs IPS, tipos de IPS y herramientas de Open Source. Para finalizar, hemos elaborado una demo con la herramienta Snort, para ver su funcionamiento como IDS.

Repositorio:
https://github.com/Thejokeri/SWAP-2017-2018/tree/master/Trabajo
https://github.com/AGCarlos/SWAP_1718/tree/master/trabajo
https://github.com/LeandroVP/SWAP/tree/master/Trabajo


Amazon EC2
Realizado por: Álvaro de la Torre Saavedra

Se presenta qué es Amazon EC2 y sus características. Posteriormente se hace una demostración de cómo crear una instancia en una región determinada creando una key pública y una IP para asignársela a la instancia, así como unas reglas de seguridad.

Repositorio:
https://github.com/adelatorresaavedra/SWAP


Ataques Man-In-The-Middle
Realizado por: Jesús Miguel Jaldo Ruiz

En este trabajo de habla acerca de los ataques man-in-the-middle, proporcionando información sobre que son, como contrarrestarlos o evitarlos y algunos ejemplos actuales de este tipo de ataques. En adición a esto se muestra un ejemplo de como realizar este ataque (con fines lúdicos) haciendo uso de la herramienta Cain para un sistema operativo Windows 10.

Repositorio:
https://github.com/JmZero/SWAP/tree/master/Trabajo


Servidores web de altas prestaciones en entornos virtualizados
Realizado por: Ángel Gómez Martín

Despliegue de un servidor web de "altas prestaciones", compuesto por dos Raspberry Pi 3B y una máquina con un hypervisor tipo 1 (con dos nodos web LAMP). Una de las Raspberry Pi 3B está configurada como firewall con iptables mientras que la segunda actúa como balanceador de carga (HAProxy) de los nodos web. La máquina (Core i5 con 8GB de RAM) tiene instalado el hypervisor XenServer, de código abierto y gratuito. Por otro lado el sistema cuenta con certificado SSL (CertBot), replicación de bases de datos (maestro-maestro entre nodos y maestro-esclavo entre nodos y balanceador), persistencia de sesiones (mediante una cookie) y una red interna que aísla aún más todas las máquinas. Sobre el servidor se monta una web sencilla con un login programado con PHP y MySQL.

Repositorio:
https://github.com/harvestcore/SWAP/blob/master/trabajo/trabajo.md

Presentación de trabajos de los alumnos. 17 de mayo de 2018 (sesión teoría)

Deep web y Red TOR
Realizado por: Pablo Merino Ávila, Adrián Ruiz López y Sergio Vela Pelegrina

En este trabajo sobre la Deep web y la red TOR abarcamos los siguientes puntos: La Deep-Web y su Estructura. La red TOR: Historia; Componentes; Funcionamiento Interno; Riesgos de Uso; Recomendaciones de Uso; Dominios .onion; Motores de Búsqueda; Accediendo a la Deep Web. La moneda de Pago de la Deep-Web: El Bitcoin

Repositorios:
https://github.com/merino25/SWAP1718/tree/master/Trabajo%20Final
https://github.com/adritec96/sw2018/tree/master/trabajo
https://github.com/sergiovp/SWAP/tree/master/Trabajo


Ingeniería Social, técnicas y prevención
Realizado por: Javier Martín Gómez y Evelyn García Dionisio

Hemos introducido la Ingeniería Social, diciendo lo que es y los tipos de ataques que hay, tanto remotos como locales. En cuanto a los remotos hemos expuesto el phising, pharming y redes sociales. En cuanto a los ataques locales hemos hablado sobre la suplantación de identidad, tailgating, dumper diving, shoulder surfing, etc. Después hemos hablado sobre las técnicas de prevención y algunos ataques famosos. Por último se ha hablado sobre el SET y se ha hecho una demostración con un ataque.

Repositorios:
https://github.com/Mxgang/Practicas-SWAP/tree/master/Trabajos
https://github.com/evgarciad4/SWAP/tree/master/Trabajo


Memcached
Realizado por: Mario Antonio López Ruiz y Antonio Manuel Rodríguez Martos

Nuestro trabajo trata sobre Memcached, un sistema distribuido de propósito general que permite el cacheo de información en la memoria RAM, muy usado en la actualidad por múltiples sitios web muy conocidos. Durante la presentación explicamos con mayor detalle el funcionamiento, cuando utilizarlo y por qué, citando tanto las ventajas como las desventajas. También se cita el problema que existe con Memcached en la actualidad, y las consecuencias que ha provocado en casos famosos como el ataque DDoS a GitHub de este mismo año. Para acabar se demuestra el uso de una herramienta denominada "Memcrashed", que se aprovecha del factor de amplificación (no intencionado) de Memcached para realizar ataques DDoS, y se proponen soluciones al mismo.

Repositorios:
https://github.com/TehRibbon/SWAP/tree/master/Trabajo
https://github.com/suribel/SWAP/tree/master/Trabajos


Honeypots
Realizado por: Jose Mª Viñas Rodríguez y Sergio Cruz Pérez

En este trabajo se presenta la teoría detrás del uso de honeypots para detectar ataques, y se ofrecen una serie de vídeos a modo de tutorial en los que se muestran ejemplos de uso.

Repositorios:
https://github.com/joseviro/swap1718/tree/master/Trabajo
https://github.com/SergioCruzPerez/SWAP-UGR/tree/master/Trabajos


Ataques Man In The Middle
Realizado por: Natalia María Mártir Moreno y Francisco Antonio Martínez Blanco

El trabajo trata acerca de los famosos ataques man-in-the-middle (este método se basa en que el atacante se sitúe entre las dos partes que intentan comunicarse, interceptando los mensajes enviados e imitando al menos a una de ellas). También exponemos las variantes del ataque, cómo nos podemos defender de este tipo de ataques, posibles sub-ataques, incluso hablamos de ataques relacionados con éste.

Repositorios:
https://github.com/natalia2911/SWAP_1718/tree/master/Trabajo
https://github.com/franmb97/SWAP/tree/master/Trabajo


Configurar un hosting web
Realizado por: Maricica Pralea

Explico los pasos para la configuración de un hosting web con una demostración real de una aplicación web.

Repositorio:
https://github.com/maricicaP/swap

Presentación de trabajos de los alumnos. 3 de mayo de 2018 (sesión teoría)

SQL injection
Realizado por: Bruno Chenoll Matienzo

En el ámbito de las aplicaciones web podemos encontrarnos diversos tipos de fallos, ya sea por descuidos del programador o del propio usuario. La vulnerabilidad SQLi es una de las más antiguas y que más daño causa en una aplicación web, en el trabajo se explica cómo se produce y un ejemplo práctico para que se observe su gran poder.

Repositorio:
https://github.com/Bechma/Servidores-Web-de-Altas-Prestaciones/tree/master/trabajo


Trabajo Man in the middle (MITM)
Realizado por: Miguel J. Martínez, José M. Aguilera y Matilde Cabrera

En este trabajo se habla sobre los siguientes aspectos de los ataques man in the middle:
- Qué son los tipos de ataques (y su escala)
- herramientas para hacer los ataques
- herramientas para snifar datos
- cómo borrar tus huellas tras hacer un ataque MITM
- cómo evitar un ataque
- cómo saber si estas siendo víctima de un ataque MITM
- es posible el robo de datos a pesar de la codificación
- casos curiosos de ataques MITM en el mundo

Repositorios:
https://github.com/siriwolo/practicasSWAP/tree/master/trabajo%20mitm
https://github.com/mati3/SWAP/tree/master/Trabajo
https://github.com/MiguelJMartinez/SWAP/tree/master/trabajo


jueves, 8 de junio de 2017

Presentación de trabajos de los alumnos. 31 de mayo de 2017 (sesión de prácticas)

Tipos de ataques informáticos
Realizado por: J.M. Enríquez y A. Villanueva

Este trabajo trata sobre los tipos de ataques informáticos. Se habla de qué es un hacker, a continuación con la definición de tipos de ataques en sí y por último se entra en materia sobre prácticamente todos los tipos de ataques que hay y las herramientas que se usan para prevenirlos o para realizarlos.

Repositorio:
https://github.com/jomaenfe/SWAP/tree/master/Teor%C3%ADa/Trabajo%20de%20teor%C3%ADa


Cómo trabajan los piratas informáticos
Realizado por: B. González, J. Frías y J.L. López

En este trabajo se comenta el comportamiento de los crackers en términos de privacidad y ocultamiento, de modo que sus actividades sean difícilmente rastreables. Para ello, hemos tocado temas como las conexiones proxy, VPN, Tor y opciones extra. Por otra parte, hemos resumido las principales amenazas tanto actuales como históricas (vease Wannacry, I Love You, etc), además de dar un repaso a los tipos de malware más extendidos y conocidos a la hora de infectar ordenadores y robar datos personales.

Repositorios:
https://github.com/Belindagh/SWAP/tree/master/Trabajo
https://github.com/Selutario/SWAP/tree/master/Presentacion



Seguridad en la Nube
Realizado por: Y. del Peso, M. Molato y V. Jasovska

La seguridad en la nube es un tema muy controvertido en el sector TI. En esta memoria se tratan los principales aspectos de la seguridad en la nube, empezando por una breve descripción de lo que es la nube, los diferentes tipos de la nube, los servicios que ofrece y por último su modelo de despliegue. Después de esta pequeña introducción al mundo de la nube nos centramos en la seguridad en la nube, repasando la principales y más frecuentes amenazas en la nube, para finalmente llegar a algunas buenas prácticas (best practices) para evitarlas. A continuación para concretar nuestro trabajo de forma realista vamos a ver un caso particular de Dropbox Business donde veremos como maneja/previene las amenazas y cual son sus soluciones para tener una buena seguridad.

Repositorios:
https://github.com/VierkaJ/SWAP/blob/master/Trabajo/SeguridadEnServidoresCloud.md
https://github.com/med1015/SWAP2017/blob/master/Trabajo/SeguridadEnServidoresCloud.md
https://github.com/Yuredel/SWAP/blob/master/Trabajo/SeguridadEnServidoresCloud.md


Servidores web de grandes empresas
Realizado por: L. A. Gil, C. López, J.L. García y S. Gutiérrez

Este trabajo se centra principalmente en dar a conocer la infraestructura, hardware, software y seguridad que llevan a cabo los DataCenter de grandes empresas como Facebook, Google o Twitter.

Repositorio:
https://github.com/luisgm420/SWAP/tree/master/Trabajo


Análisis de tráfico con wireshark
Realizado por: A. Guerrero y Medina Facal

Este trabajo consiste en el análisis de tráfico que hay en el balanceador de carga (nginx), el cual reparte las peticiones entre dos máquinas, donde suponemos que la máquina uno es mejor que la primera, por lo que recibe el doble de peticiones que la segunda máquina. Además se realiza un ataque DDoS al balanceador para ver qué sucede en wireshark.

Repositorios:
Github: https://github.com/Medfac9/Practicas_SWAD/tree/master/trabajo_final
Youtube: https://youtu.be/4HWlPBBqV3Q
Prezi: http://prezi.com/x_3agh6q5vil/?utm_campaign=share&utm_medium=copy&rc=ex0share



Honeypots
Realizado por: A.M. Morillo, A. Jiménez y J.A. Rivera

A día de hoy existe una gran cantidad de ataques distintos. El numero de incidentes relacionados con ataques a servidores sigue subiendo y las técnicas para encontrar vulnerabilidades en el sistema se han vuelto más complejas por lo que es necesario descubrirlas e investigarlas para hacer nuestra red un lugar más seguro. Un Honeypot un sistema diseñado para analizar cómo los ciberdelincuentes emplean sus armas para intentar entrar en un sistema (analizan las vulnerabilidades) y alterar, copiar o destruir sus datos o la totalidad. Las funciones del honeypot son desviar la atención del atacante de los equipos de producción que tenemos, capturar nuevos eventos virus/gusanos, formar perfiles de los atacantes y conocer nuevas vulnerabilidades ocultas en los sistemas.

Repositorios:
https://github.com/AntonioJA/SWAP1617
https://github.com/mikel00per/SWAP
https://github.com/juanalberto58/swap



Sistemas de detección de intrusos (IDS - Intrusion Detection System)
Realizado por: J.P. Donoso

En este documento se encuentra una descripcion, clasificación y casos de uso de los distintos sistemas de detección de intrusos asi como el caso de estudio de las técnicas de machine learning empleadas en los sistemas más sofisticados para la correcta clasificación o anticipación de NIAs. También se exponen algunas de las técnicas y herramientas más utilizadas tanto para la sistemas de prevención y detección como para la vulneración y evasión de estos sistemas.

Repositorio:
https://github.com/juanpablodonoso/SWAP1617/tree/master/trabajo_final
https://github.com/juanpablodonoso/SWAP1617/blob/master/trabajo_final/slides/slide.pdf


Ataques por inyección SQL
Realizado por: V. Rebollo

Los ataques por inyección SQL son una de las principales amenazas para la seguridad informática. En este documento se tratan dichos ataques de forma teórica y práctica. Las pruebas se hacen sobre un entorno seguro y se muestra el funcionamiento básico de sqlmap.

Repositorio:
https://github.com/Rebits/SWAP/Trabajo/


Prevention of Web Attacks
Realizado por: C. Dellios y K. Ladas

In this work, students presented web applications, web attacks that can occur to them and how to prevent these attacks. First, they gave the definitions of web applications and web attacks and some general information about them. Then they talked about the four most common web attacks: Cross site scripting, SQL Injection, DDoS attacks and Cookie poisoning. After a short description of each one and how these attacks occur and work, they presented ways how to prevent them (Web Application Firewalls (WAFs), character escaping, pattern check, blackholing, sinkholing (for DDoS) etc.).

Repositorios:
https://github.com/christoforosd/swap
https://github.com/kladas/swap


Edward Snowden and the NSA Surveillance
Realizado por: T. Katsikeros y A. Matzakos

The presentation talks about Edward Snowden and what he revealed to the public in 2013. First we give some backround information about Edward Snowden and then we explain what is the Nation Security Agency doing. Then we show the three main programs that Snowden exposed to the public and prove that the NSA is spying people all arround the word. The first program is called PRISM which pretty much collects all the data that is getting stored in the biggest communication companies in the United States. The second one is called XKeyscore and is responsible for analyzing and searching the metadata of individuals. The last one is called Bullrun and its purpose is to decrypt encrypted data that is found.

Repositorios:
https://github.com/katsikeros/SWAP
https://github.com/anthonymatz/Swap


martes, 6 de junio de 2017

Presentación de trabajos de los alumnos. 31 de mayo de 2017 (sesión teoría)

Node.js (JavaScript para servidores escalables)
Realizado por: R. Anaya

El trabajo trata de Node.js. Se comenta su historia, la perspectiva general (node vs PHP, paradigma dirigido a eventos, peticiones bloqueantes vs no-bloqueantes), los detalles tećnicos (motor, threading, gestión de paquetes...) y un poco acerca de la fundación Node.js. Finalmente, se realiza un par de pruebas con servidores Node.js.

Repositorio:
https://github.com/dirtym1nd/SWAP1617/tree/master/Trabajo_presentaci%C3%B3n


Granja de servidores. Sistema para consulta de películas
Realizado por: A. Arévalo, A. Muñoz, J.A. Garrido, P. Martínez y F. Ramírez

Este trabajo intenta simular un sistema que mantenga almacenado un índice de peliculas con la información asociada a éstas, permitiendo la consulta a los usuarios que lo requieran. La arquitectura de la granja está compuesta por un balanceador con haproxy y con el certificado SSL de Let's Encrypt, dos servidores con Apache con el contenido clonado por rsync, una base de datos MySQL con películas y la aplicación realizada con PHP y Bootstrap, que muestra en una tabla las películas que coincidan con la búsqueda realizada. Todas las máquinas utilizadas se encuentran en la casa de cada uno de los integrantes, por lo que se ha utilizado No-IP para acceder a estas, junto con la apertura de puertos correspondiente.

Repositorio:
https://github.com/AlvaroAT95/SWAP_UGR/tree/master/Trabajo%20grupo


Supervisión de redes con Honeypots e IDSs (y detección de ellos por un atacante)
Realizado por: J. Pérez, I. Montesinos y P. Maldonado

Vivimos en una época en la que internet está en todos lados y es un avance al que nadie quiere renunciar. El problema es que muchas veces no sabemos el riesgo real al que nos exponemos y es algo a valorar ya que un sistema nunca se puede afirmar que sea 100% seguro. Este trabajo trata sobre algunas de las diferentes técnicas que existen para detectar intrusos o, en general, alertas de seguridad en redes conectadas principalmente a internet. Esta detección se hará mediante un IDS (easyIDS) y un honeypot (Kippo, incluido en Honeydrive).

Repositorios:
https://github.com/Jesus-Sheriff/SWAP/tree/master/Trabajo%20SWAP


Colisiones en SHA-1
Realizado por: R. Leyva y A. Orduña

Este trabajo ha consistido en comentar los detalles del algoritmo SHA para cifrado de archivos y hablar acerca de la vulnerabilidad descubierta en febrero y sus implicaciones en las aplicaciones y páginas de uso diario.

Repositorio:
https://github.com/rafaelleru/SWAP


Ataques por inyección de SQL
Realizado por: J. Ordóñez

En este trabajo se explica qué son los ataques por inyección SQL y los tipos de ataques más comunes que suelen afectar a las aplicaciónes web. También se explican precauciones a tomar desde el lado de la aplicación web para intentar evitar estos ataques y los distintos tipos de atacantes que hay. Para terminar, se han realizado unas pruebas de ataques en un laboratorio virtual.

Repositorio:
https://github.com/Jocawl/SWAP/tree/master/Trabajo

viernes, 2 de junio de 2017

Presentación de trabajos de los alumnos. 30 de mayo de 2017

Hardware y Software de Google
Realizado por: B. Varela

En este trabajo se tratan los diferentes hardware y software utilizados por Google. Partimos hablando de la historia
de Google y de el primer hardware que utilizó, seguido de un recorrido por su hardware actual y su infraestructura. Finalmente hablamos del software que utiliza, pasando por su servidor web, sus sistemas de almacenamiento, su servicio de bloqueo,
sus sistemas de indexación y búsqueda y por último sus protocolos.

Repositorio:
https://github.com/blasvl/SWAP/tree/master/Trabajo


IaaS Google Compute Engine
Realizado por: A. M. Fernández

Este trabajo trata sobre explicar que es un IaaS, un despliegue al IaaS de google y todas las herramientas que he utilizado para realizar dicho despliegue de forma automatizada. Un IaaS (Infraestructura como servicio) nos ofrece hardware virtualizado en la nube para que los usuarios puedan configurar dicha máquina según sus necesidades. El proveedor del IaaS es el encargado de hacerse cargo del mantenimiento del hardware. Gracias a una serie de herramientas (vagrant, ansible, fabric y makefile) se puede hacer un despliegue de forma automatizada.

Repositorio:
https://github.com/Antkk10/SWAP_1617/blob/master/Trabajo/resumen.md
https://github.com/Antkk10/SWAP_1617/blob/master/Trabajo/documentacion.md
https://github.com/Antkk10/SWAP_1617/blob/master/Trabajo/PresntacionIaaS.pdf


Ataque Man In The Middle (MITM)
Realizado por: G. Montes

La seguridad es un tema muy importante en nuestro servidor web. En este trabajo explicaremos uno de los posibles ataques que puede recibir, como es un ataque Man In The Middle (MITM), consistente en la interceptación y/o manipulación de la comunicación entre dos máquinas sin que estas sean sean conscientes de ello. También, detallaremos varios conceptos y herramientas que debemos de conocer para entenderno y llevarlo a cabo, así como realizaremos varios ataques a modo de demostración, desde los más sencillos (ataques sobre páginas web con HTTP y cookie hijacking) hasta los más complicados (sobre webs con HTTPS).

Repositorio:
https://github.com/gmm96/SWAP/tree/master/TrabajoFinal



Prevención de ataques
Realizado por: I. Cobo y S. Ibáñez

En este trabajo se definen algunos conceptos importantes como piratas informáticos, ataques informáticos o tipos de virus. En segundo lugar, se comentan las principales causas de los ataques informáticos y los daños que estos provocan, desde los daños triviales hasta los ilimitados. Luego se habla sobre los distintos tipos de ataques, entre los que destacan el ataque DoS, el ataque de fuerza bruta y el ataque SQL inyection. Después de esto se presentan las distintas formas de prevenir estos ataques con recomendaciones físicas y lógicas, recomendaciones para navegar por Internet y recomendaciones para el correo electrónico. Por último se comentan los ataques más recientes y los más importantes de la historia.

Repositorios:
https://github.com/inmacoboa/SWAP1617/tree/master/trabajo
https://github.com/SanIbz/SWAP/tree/master/Trabajo


Sistemas de detección de intrusos
Realizado por: E. López

En este trabajo se presentan los sitemas de detección de intrusos, centrándose en el significado y en su clasificación. Primero se habla de las intrusiones en general, después se presentan los SDI y se clasifican en función de los sistemas que vigilan y del modo de trabajo. Según los sistemas que vigilan pueden ser basados en red o basados en máquina, los SDI basados en máquina (HostDIS) se pueden dividir a su vez en verificadores de integridad del sistema y monitores de registros. Por otra parte se trata su modo de trabajo, dividiéndolos en activos o pasivos, tiempo real o periódicos, centralizados o distribuidos, y detección de anomalías o
de uso indebido.

Repositorio:
https://github.com/Lopiz/SWAP2017

Presentación de trabajos de los alumnos. 29 de mayo de 2017

Tipos de ataques, cómo actúan los piratas informáticos
Realizado por: E. Aparicio

Este trabajo trata sobre las técnicas y métodos que se usan para realizar un ataque a una página o sitio web. Se explican los tipos de ataques más comunes: Fuerza Bruta,Cross Site Scripting, Ataque Por Inyección y DdoS. Se muestra cómo los ciberdelincuentes usan el ataque por inyección. Además se muestran varios casos conocidos: un ataque ocurrido el año pasado en los Estados Unidos, un caso sobre Fuerza Bruta ocurrido a famosos y un gráfico explicando el Cross Site Scripting.

Repositorio:
https://github.com/emilioaparicio/swap17/blob/master/Trabajo%20Final/Tipos%20de%20ataques%2C%20c%C3%B3mo%20act%C3%BAan%20los%20piratas%20inform%C3%A1ticos%20(1).pdf


Man in the middle
Realizado por: P. Parra

En este trabajo tenemos una descripción del ataque man in the middle (MITM), cómo funciona y los diferentes subataques que hacen uso del mismo para la obtención de contenido sensible y la captación de datos, para reenvío, modificación o simplemente denegación de los mismos. También se muestra un artículo sobre un ataque MITM real que ocurrió sobre uno de los 4 bancos más importantes de África (Absa). Por último, se comenta la importancia de utilizar HTTPS y se muestra el uso de un interceptor dentro de una red (Ettercap) para realizar un MITM robando un usuario y contraseña al intentar "logearse" en una web no segura.

Repositorio:
https://github.com/PabloParra95/SWAP17/tree/master/Trabajo-Final


Medidas de seguridad en servidores web
Realizado por: A. Rodríguez y H. Maldonado

En este trabajo se tratan las medidas de seguridad preventivas que se deberían tomar en el servidor web para reducir la posibilidad de riesgo del mismo frente a ciberataques. Partimos el contenido en medidas de seguridad para el servidor como computador, para su S.O., y las propias de un servidor web. También se comentan las vulnerabilidades más comunes de los servidores web y de sus aplicaciones.

Repositorios:
https://github.com/HaruGaren/SWAP/tree/master/trabajo


Downtime en la web social o 2.0: estudiando su impacto socioeconómico
Realizado por: M. Garrido

En este trabajo se presenta un acercamiento al comportamiento social y económico de nuestro mundo en torno a la disponibilidad de los servicios de la web social o 2.0, entendiendo imprescindible su correcto funcionamiento para 1) satisfacer nuestras necesidades digitales diarias y, 2) permitir a empresas de todo tipo operar con normalidad, dada su inherente dependencia a sistemas informáticos en red.

Repositorio:
https://github.com/dotmanu/SWAP/blob/master/TrabajoFinal/downtime-websocial.md
https://github.com/dotmanu/SWAP/blob/master/TrabajoFinal/downtime-websocial.pdf



Amazon EC2
Realizado por: J. Valenzuela

El trabajo trata sobre la exposición y presentación de las principales características de Amazon EC2, el cual es un servicio de cómputo en la nube proporcionado por Amazon. Se puede entender como el alquiler de servidores, por los cuales el usuario que contrata dicho servicio tiene capacidad de controlar las instancias creadas mediante una interfaz web proporcionada por Amazon, además de tener la característica de pagar solo por los recursos usados y consumidos, es decir, que las instancias que nos proporcionan tienen una capacidad auto-escalable para satisfacer los posibles picos de demanda, y dependiendo del "consumo" se nos cobrará. Como demostración se propone la creación de una instancia dentro de este servicio, y presentar las distintas opciones de configuración para cada instancia creada, las cuales proporcionan un control total sobre cada instancia que hayamos creado.

Repositorio:
https://github.com/Jovalga/SWAP/tree/master/Trabajo


jueves, 1 de junio de 2017

Presentación de trabajos de los alumnos. 24 de mayo de 2017

Kubernetes y computación cloud
Realizado por: M. Gómez y B. Vargas

En el trabajo hemos empezado hablando sobre contenedores Docker y sus principales características. Después, hemos pasado a hablar de clústering de contenedores tanto con Docker Swarm como con Kubernetes. Hemos entrado más a fondo sobre el funcionamiento de Kubernes y, por último, hemos explicado cómo funciona OpenShift de forma breve.

Repositorios:
https://github.com/mgmacias95/Servidores_Web_de_Altas_Prestaciones/tree/master/trabajo_final
https://mgmacias95.github.io/Servidores_Web_de_Altas_Prestaciones/


Openshift
Realizado por: A. Guzmán

Openshift es un producto de computación en la nube de plataforma como servicio de Red Hat. Los desarrolladores pueden usar Git para desplegar sus aplicaciones Web en los diferentes lenguajes de la plataforma. OpenShift se encarga de mantener los servicios subyacentes a la aplicación y la escalabilidad de la aplicación como se necesite. Un servicio PAAS es una abstracción de un ambiente de desarrollo y el empaquetamiento de una serie de módulos o complementos que proporcionan, normalmente, una funcionalidad horizontal. Por ejemplo, puede consistir en un entorno conteniendo una pila básica de sistemas, componentes o APIs preconfiguradas.

Repositorios:
https://github.com/antoniogmartin/highPerformanceWebServers/tree/master/exposici%C3%B3n


Sitemas de Detección de Intrusos
Realizado por: A. Vílchez y A. Campoy

Se definen los IDS, sus características, el por qué son necesarios y qué tipos existen. A continuación se centra la atención en Suricata, explicando su historia, sus ventajas sobre otros IDS y cómo utilizarlo. Finalmente, se realiza una demostración del funcionamiento de Suricata, creando un Script que automatiza el proceso. En esta "demo" se lanza un acceso por SSH a la máquina que contenía el IDS para que lo detectara y se aplicara la regla que desarrollamos.

Repositorios:
https://github.com/aliavc96/SWAP/tree/master/trabajoTeoria
https://github.com/campoy94/SWAP/tree/master/Trabajo%20IDS


Hoyneypots
Realizado por: J. Gutiérrez, M. López y C. Vélez

En el trabajo se tratan varios asuntos relativos a los honeypots. Primero se describe qué es un honeypot, cómo funciona, qué tipos existen y dónde es adecuado colocarlos dentro de una red conectada a Internet. Una vez explicada la parte teórica, se pasa a hacer pruebas. La primera prueba ha consistido en abrir los puertos SSH bajo una IP pública para comprobar si somos o no atacados, con las IP´s que intentaron accedernos hicimos pruebas para geolocalizarlas. Luego pasamos a probar el honeypot (para el que usamos el programa Artillery) y con el que obtuvimos una enorme cantidad de intentos de acceso. Esos intentos de acceso fueron almacenados y tratados por un script que realizamos para obtener información de geolocalización y luego poder hacer un mapa (usando la herramienta Google My Maps) donde se muestren las IP´s localizadas en él. Adicionalmente también se hizo un pequeño estudio investigando algunas de las IP´s que nos atacaron y descubrimos que una de ellas procedía de una página web (Hackers en las sombras) y otra de ellas pertenecía a un router al que se podía acceder sin contraseña.

Repositorios:
https://github.com/Saytes/Servidores-Web-de-Altas-Prestaciones/tree/master/Trabajo%20de%20la%20Asignatura%20-%20Honeypots
https://github.com/manuellopezaceituno/Servidores-Web-de-Altas-Prestaciones/tree/master/Trabajo
https://github.com/ainokila/SWAP2017/tree/master/Trabajo


Prácticas de SWAP en equipos reales
Realizado por: J. Cifuentes, J.A. Garrido, A.F. Alguacil y A.M. do Nascimiento

Este trabajo consiste en recrear las prácticas de la asignatura SWAP usando varios servidores caseros. Para ello, se han puesto a punto cuatro máquinas, las cuales tendrán como fin aunar potencia de cómputo y memoria para procesar las peticiones que lleguen al mismo. Una de estas máquinas será el balanceador de carga, el cual se encargará de repartir el grueso de las peticiones entre las máquinas preparadas para tal efecto. Todas ellas vendrán provistas de unos cuantos servidores web (apache) y una base de datos (MariaDB), utilizando como motor de virtualización los contenedores de Docker.

Repositorios:
https://github.com/alguacilaguamara/Servidores-Web-de-Altas-Prestaciones/tree/master/Trabajo
https://github.com/donas11/swap1617/tree/master/Trabajo


Clúster de Balanceadores
Realizado por: S.A. Olmedo y J.F. López

Este trabajo trata de crear un cluster de balanceadores con el software Zen Load Balancer desde cero. Se explica como se instala el software, como se configura para crear el cluster y como se crea y configura una granja web con este software. Tras realizar los pasos indicados en el trabajo se tiene un cluster de balanceadores con su respectiva granja, de manera que en caso de caer uno de estos balanceadores, sigue respondiendo el otro.

Repositorios:
https://github.com/salvi13/SWAP/blob/master/trabajo/ClusterDeBalanceadores.pdf
https://github.com/Sowl1994/SWAP/blob/master/trabajo/ClusterDeBalanceadores.pdf


Prevención de ataques en servidores
Realizado por: A. Pretel y V. Correa

En este trabajo se presentan diversas maneras de proteger nuestro servidor: Empezando por configurar un firewall, cómo evitar la inyección de código malicioso. Se define un ataque csrf y cómo se puede evitar este tipo de situaciones. Por último se presentan las herramientas actuales para mitigar ataques de denegación de servicio. Se concluye con las mejores pautas a seguir para poder proteger nuestro servidor.

Repositorios:
https://github.com/iCachurro/SWAP/tree/master/Trabajo
https://github.com/approdriguez/swap/


Estudio de tipos de ataques. Cómo actúan los piratas informáticos
Realizado por: J.J. Galera

Este trabajo recoge información sobre los ataques de piratas informáticos, así como ciertas vulnerabilidades, en los campos de los servidores y los pc's comunes. En torno a los PC's comunes hablamos de malwares que afectan a los usuarios, SPAM, virus, troyanos, gusanos, rootkits, etc. Respecto a los servidores, hablamos de los ataques DDoS y DoS, los ataques por inyection, por fuerza bruta y XSS. Se detalla cómo hacer un ataque DDoS casero mediante el "ping de la muerte". Y, por último, se hace referencia a los ataques a nivel mundial más conocidos.

Repositorio:
https://github.com/JotaGalera/SWAP/tree/master/TrabajoTeoria