Maestría en Ciberseguridad

Entérate cómo entregar tus trabajos de titulación
Permanent URI for this community
Maestría en Ciberseguridad
Browse
Browsing Maestría en Ciberseguridad by Author "Balseca Manzano, José Marcelo"
Now showing 1 - 5 of 5
Results Per Page
Sort Options
Item Open Access
Estrategias para identificar y mitigar vulnerabilidades de inyección SQL en aplicaciones móviles Android: revisión bibliográfica(PUCE - Ambato, 2024) Arteaga Barragán, Anthony Germán; Balseca Manzano, José MarceloLas aplicaciones móviles actualmente han tenido que implementar medidas correctivas contra amenazas que comprometen la seguridad de los datos personales de los usuarios. Las vulnerabilidades de inyección como la inyección SQL es una amenaza común que afecta a la seguridad de las aplicaciones móviles, y pueden dar pie a que los atacantes exploren, modifiquen o destruyan los archivos personales importantes para los usuarios. De este modo, resalta la importancia del estudio brindado estrategias de mitigación e identificación para los desarrolladores como seguridad para los usuarios comunes de aplicaciones. Porlo tanto, el objetivo de este estudio es llevar a cabo un análisis/recopilación/compilación de la literatura relacionada con las estrategias de identificación y mitigación de vulnerabilidades de inyección SQL en aplicaciones móviles Android. La metodología adoptada en este estudio es la Revisión Sistemática de la Literatura, también conocida por sus siglas RSL, que implica un proceso de recopilación y análisis de información de fuentes primarias sobre este tema específico. Dado que, el alcance de esta investigación se centra en esta metodología, los resultados de este estudio destacan los riesgos asociados a estavulnerabilidad, así como las estrategias de identificación y mitigación en base a los diferentes enfoques recopilados a través del proceso de búsqueda y selección de estudios.Item Open Access
Estudio comparativo de metodologías de análisis de riesgos y su aplicación en un caso real(PUCE - Ambato, 2026) Velasco Pazmiño, Angel Vicente; Balseca Manzano, José MarceloLa gestión efectiva de riesgos informáticos en organizaciones gubernamentales enfrenta desafíos significativos derivados de recursos técnicos y financieros limitados, junto con ausencia de metodologías apropiadas para contextos con restricciones severas. Esta investigación desarrolló un análisis comparativo sistemático de seis metodologías reconocidas internacionalmente para análisis de riesgos en seguridad de información CORAS, OCTAVE, ISRAM, MAGERIT, MEHARI y CRAMM. La evaluación utilizó siete criterios específicos incluyendo facilidad de implementación, disponibilidad de soporte, tipo de enfoque metodológico, accesibilidad económica, adaptabilidad organizacional, integralidad en cobertura de elementos, y disponibilidad idiomática. Los resultados revelaron que OCTAVE y MAGERIT alcanzaron las puntuaciones más altas con quince de veintiún puntos posibles, demostrando perfiles complementarios que justificaron su selección para integración. Basándose en este análisis, se desarrolló un modelo híbrido estructurado en tres fases principales que comprenden cinco procesos específicos, integrando fortalezas metodológicas de OCTAVE-S con rigurosidad analítica de MAGERIT. El modelo logra reducciones significativas de treinta y siete punto cinco por ciento en complejidad operativa, cuarenta y uno punto siete por ciento en tiempo de implementación, y sesenta y tres punto siete por ciento en costos totales, mientras incrementa cobertura de elementos críticos en tres punto uno por ciento respecto a metodologías originales. La evaluación de aplicabilidad demostró viabilidad técnica y económica para gobiernos autónomos descentralizados, aunque limitaciones metodológicas requieren validación empírica mediante implementación en contextos reales para confirmar efectividad práctica y identificar necesidades de adaptación contextual específicasItem Open Access
Ley de protección de datos en Ecuador: implicaciones de riesgo existentes de ciberseguridad a los que puede estar expuesto el país de Ecuador con base en la Ley de Protección de Datos(PUCE - Ambato, 2025) Herrera Llamba, Favio André; Balseca Manzano, José MarceloEn la actualidad, la tecnología ha transformado profundamente la forma de vida y de trabajo, los datos que viajan por la red han dado lugar a una era digitalizada, sin embargo también se incrementa el robo de datos, violación de la privacidad y exposición de la información personal, la legislación ecuatoriana en cuanto se refiere a la Ley de Datos Personales es nueva, abarcando sanciones para la defensa nacional, el cuidado y buen almacenamiento de la información, No obstante, estas normativas aún se encuentran en una etapa inicial, especialmente si se comparan con las leyes de países europeos, en países de Latinoamérica toma una relevancia importante, el buen cuidado por parte del gobierno y su defensa nacional deben velar por sancionar a ciberdelincuentes y reducir las vulnerabilidades. Las empresas, ciudadanos y todos los que usan la red siempre dejan un rastro conocido como huella digital, que los expone a riesgos como adulteración o pérdida de datos, frecuentemente sin que los responsables sean identificados ni sancionados. En este contexto, se considera fundamental realizar una revisión sistemática de la legislación en materia de protección de datos en los diferentes países de Latinoamérica. Este análisis comparativo y descriptivo permitirá identificar las similitudes, diferencias y puntos críticos de estas normativas, además de determinar qué información se considera más sensible en términos de protección.la metodología utilizará principalmente la revisión bibliográfica de documentación de fuentes primarias, secundarias, tesis y artículos científicos. Destacando la importancia de reducir las brechas de seguridad y de sancionar de manera efectiva.Item Open Access
Modelo de gestión de seguridad en el ciclo de vida de los dispositivos IOT(PUCE - Ambato, 2025) Murillo Unda, Roberto Carlos; Balseca Manzano, José MarceloLa constante innovación tecnológica en dispositivos IoT presente en sectores domiciliarios y empresas ha permitido enfrentarse a retos tecnológicos debido a ser expuestos a una serie de vulnerabilidades exponiendo información relevante como datos personales, el auge en equipos, dispositivos conectados a internet y su despliegue masivo hace necesario contemplar medidas de seguridad sobre todo en aquellos dispositivos de gama baja que se encuentran conectados a internet o redes domiciliarias que normalmente no cuentan con la seguridad necesaria al momento de enviar, recopilar y procesar la información. La gestión de seguridad en dispositivos IoT presentan su propio ciclo de vida que mantienen sus identidades desde su fabricación hasta su eliminación lo cual es el elemento más vulnerable antes de su desecho, dicho ambiente genera el espacio necesario para ataques cibernéticos, por esta razón el presente proyecto de desarrollo tiene como objetivo desarrollar un modelo de gestión de seguridad en el ciclo de vida de los dispositivos IoT. El proyecto de desarrollo se basa en revisión bibliográfica de carácter descriptivo, no experimental, aplicando la metodología PRISMA, capaz de determinar un conjunto de procedimientos y medidas de prevención ante vulnerabilidades presente en cada una de las fases del ciclo de vida en dispositivos IoT, con la finalidad que se compile lógica y cronológicamente en un modelo de gestión de seguridad.Item Open Access
Tendencias, desafíos y vulnerabilidades de los ataques cibernéticos en ambientes de desarrollo, revisión sistemática(PUCE - Ambato, 2025) Aguilar Molina, Priscilla Lizbeth; Balseca Manzano, José MarceloEn la actualidad a nivel mundial se vive en un escenario digital cada vez más complejo, la ciberseguridad enfrenta retos que evolucionan con rapidez. Se ha evidenciado un incremento frecuente de amenazas cibernéticas. Los ciberdelincuentes tienen nuevas oportunidades para infiltrarse en los diferentes sistemas sobre todo los de que tiene relación con el ámbito económico, lo que ha generado pérdidas no solo económicas sino también se ha expuesto a las organizaciones al robo de datos sensibles que terminan enriesgos de fraude. Por esta razón el objetivo de esta investigación se centra en analizar las tendencias, desafíos y vulnerabilidades de los ataques cibernéticos en ambientes de desarrollo a través de revisión sistemática. La metodología utilizada fue la revisión sistemática bajo el Método PRISMA con criterios de elegibilidad, apoyada en preguntas de investigación, lo que permite obtener respuestas oportunas a un problema mundial. Los principales hallazgos encontrados, en las tendencias de ataques relevantes son el robo de información, la violación de datos, el fraude y la falsificación informática. Los desafíos prevalentes que se enfrentan fueron la implementación de sistemas de seguridad, estándares de seguridad, y políticas de contraseña seguras. Sin embargo, es evidente, que hay vulnerabilidades latentes como la falta de políticas de acceso, de control de datos y de seguridad, entre otras. De ahí que, se concluye que la ciberseguridad requiere una preparación meticulosa, se concientice sobre la importancia de innovación tecnológica, medidas preventivas que contribuyan a la protección de la integridad de la información.
