Aplicación de técnicas de pentesting para la evaluación de vulnerabilidades

dc.contributor.advisorDel Hierro Mosquera, Milton Gabriel
dc.contributor.authorChanguan Rodríguez, Roberth Guillermo
dc.date.accessioned2026-03-04T17:04:55Z
dc.date.available2026-03-04T17:04:55Z
dc.date.issued2026-03-04
dc.description.abstractLa presente investigación tiene como objetivo evaluar las vulnerabilidades presentes en los sistemas informáticos y la infraestructura tecnológica de la Universidad Politécnica Estatal del Carchi (UPEC), mediante la aplicación de técnicas estructuradas de pentesting. Para ello, se utilizó la metodología PTES, compuesta por fases como reconocimiento, modelado de amenazas, análisis de vulnerabilidades, explotación controlada y documentación de resultados. Durante el proceso se identificaron activos expuestos, subdominios vulnerables, versiones desactualizadas de tecnologías y encabezados HTTP mal configurados. Además, se aplicaron marcos de análisis como STRIDE y MITRE ATTCCK para categorizar riesgos y priorizar vectores de amenaza. Las herramientas empleadas incluyeron Nmap, OpenVAS, Metasploit, Burp Suite y Wireshark, lo cual permitió realizar un análisis técnico y económico viable dentro del entorno universitario. Los resultados muestran que la UPEC presenta falencias significativas en su postura de seguridad, careciendo de una estrategia proactiva de evaluación de riesgos. Se concluye que el pentesting estructurado es una práctica eficiente para identificar y mitigar vulnerabilidades, por lo que se recomienda integrarlo en las auditorías de seguridad regulares y promover la capacitación continua del personal técnico en ciberseguridad.
dc.formatapplication/pdf
dc.format.extent88 páginas
dc.identifier.urihttps://repositorio.upec.edu.ec/handle/123456789/3226
dc.language.isospa
dc.publisherUniversidad Politpecnica Estatal del Carchi - Biblioteca
dc.publisher.countryEC
dc.rightsinfo:eu-repo/semantics/openAccess
dc.rights.urihttps://creativecommons.org/licenses/by/4.0/
dc.subjectPentesting, vulnerabilidades, seguridad informática, PTES, MITRE ATTCCK
dc.subject.ocdehttp://purl.org/pe-repo/ocde/ford#1.02.00
dc.titleAplicación de técnicas de pentesting para la evaluación de vulnerabilidades
dc.typeinfo:eu-repo/semantics/bachelorThesis
dc.type.versioninfo:eu-repo/semantics/acceptedVersion
thesis.degree.disciplineCarrera de Computación
thesis.degree.grantorUniversidad Politécnica Estatal del Carchi
thesis.degree.nameIngeniero en Ciencias de la Computación

Archivos

Bloque original

Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
185- Changuan Rodríguez Roberth Guillermo.pdf
Tamaño:
2.47 MB
Formato:
Adobe Portable Document Format

Bloque de licencias

Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
license.txt
Tamaño:
1.27 KB
Formato:
Item-specific license agreed upon to submission
Descripción:
Logo UPEC

Dirección: Calle Antisana y Av. Universitaria

Email: info@upec.edu.ec

Telf: (06) 2980 837 - 2984 435

Normatividad Institucional

Redes Sociales

Marca Principal

© Todos los derechos reservados 2023

Universidad Politécnica Estatal del Carchi

Universidad Politécnica Estatal del Carchi | Acreditada por el CACES Resolución N°. 160-SE-33-CACES-2020