• Communities & Collections
  • Browse
    • Log In
      New user? Click here to register.Have you forgotten your password?
  • English
  • Español
Repository logo

Repositorio

Nacional

  • Communities & Collections
  • Browse
    • Log In
      New user? Click here to register.Have you forgotten your password?
  1. Home
  2. Browse by Author

Browsing by Author "Angamarca Angamarca, Nathaly Guadalupe"

0-9ABCDEFGHIJKLMNOPQRSTUVWXYZ
Now showing 1 - 1 of 1
Results Per Page
Sort Options
  • No Thumbnail Available
    ItemOpen Access
    Análisis de vulnerabilidades de software en el módulo administrativo del sistema de gestión documental de la Pontificia Universidad Católica del Ecuador Sede Ibarra
    (PUCE - Ibarra, 2025) Angamarca Angamarca, Nathaly Guadalupe; Baroja Llanos, Diego Fernando
    La investigación tuvo como propósito analizar las vulnerabilidades del módulo administrativo del Sistema de Gestión Documental de la Pontificia Universidad Católica del Ecuador Sede Ibarra (PUCE-I), identificando debilidades técnicas que puedan afectar la seguridad, calidad y continuidad operativa. Para ello, se aplicó una metodología de tipo tecnológico basada en análisis estático del código fuente en su versión de desarrollo, utilizando las herramientas SAST SonarQube y Semgrep, configuradas con perfiles y reglas personalizadas adaptadas al contexto institucional. Los resultados mostraron que, aunque el proyecto superó el Quality Gate general en SonarQube, se detectaron 45 incidencias relevantes, entre ellas duplicación de literales y alta complejidad cognitiva, que afectan la mantenibilidad. El análisis con Semgrep identificó 168 hallazgos adicionales, destacando el uso de @ts-ignore sin justificación, código no utilizado y configuraciones críticas como la desactivación de la validación TLS, lo que expone a ataques de hombre-en-el-medio. Con base en estos hallazgos, se elaboró una matriz integral de riesgos priorizados por severidad técnica y se diseñó un plan de mitigación con acciones específicas, responsables y plazos, además de una propuesta técnica segmentada por capas de seguridad, desde la presentación hasta la infraestructura. Se concluye que el uso conjunto de SonarQube y Semgrep es efectivo para detectar fallos estructurales y vulnerabilidades en entornos universitarios. Se recomienda mantener revisiones periódicas de código, eliminar configuraciones inseguras y cumplir estándares como TLS, fortaleciendo así la protección de activos digitales y la confianza institucional.
  • Icono_Recursos_bibliográficos_digitales

    Recursos Bibliográficos Digitales

  • Icono_Biblioteca_Digita

    Biblioteca Digital PUCE

  • Icono_Catálogo_Impreso

    Catálogo Impreso Biblioteca

  • Icono_Repositorio_AUSJAL

    Repositorio AUSJAL

  • Icono_Biblioteca_Virtual_ODUCAL

    Biblioteca Virtual ODUCAL

  • Icono_Centro_Publicaciones

    Centro de Publicaciones

Pontificia Universidad Católica del Ecuador

http://www.puce.edu.ec

Biblioteca General PUCE

bibliotecapuce@puce.edu.ec

Av. 12 de Octubre 1076 y Roca, Quito, Ecuador.

Teléfonos: 2991700 ext. 1655 / 1653

Horarios de atención:

Lunes a viernes de 07h00 a 21h00

Sábado de 08h00 a 16h00

® Todos los derechos reservados Pontificia Universidad Católica del Ecuador - Dirección de Informática - 2024