Published July 10, 2023 | Version v1
Preprint Open

Análisis de la infraestructura digital de Organizaciones de Sociedad Civil de la Comunidad Andina de Naciones

  • 1. Universidad Nacional de Colombia

Description

Las Organizaciones de Sociedad Civil (OSC) de la Comunidad Andina de Naciones (CAN) son un blanco de vigilancia constante de diferentes actores. Sin embargo, no se encontró investigación sobre la seguridad de su infraestructura digital.Se realizó un análisis no intrusivo de la infraestructura digital de 43 OSC de la CAN.Con este fin, se analizaron los registros DNS de un dominio de cada OSC, así como los servicios desplegados en los hosts indicados en los DNS. A dichos servicios se les relacionó con la base de datos de vulnerabilidades NVD.Se encontró que 20 OSC tenían vulnerabilidades graves reportadas. También se evidenció el uso de versiones antiguas de OpenSSH y la falta de mecanismos de autenticación de correo como SPF y DMARC en algunas OSC. Además, se hallaron casos en los que diferentes OSC usan la misma infraestructura digital.Por lo cual se mostró la posibilidad de mejorar la seguridad digital de las OSC por medio de la creación de marco común de autoevaluación para su infraestructura digital y de investigaciones futuras sobre la seguridad de OSC.

Files

Informe_general.pdf

Files (136.4 kB)

Name Size Download all
md5:20dc93258bad823c7f5544b479324392
136.4 kB Preview Download

Additional details