Análisis de pruebas de penetración en sistemas y servicios web

dc.contributor.advisorRojas Montes, Javier Salvador (Director)
dc.contributor.authorMateus Rendon, Erick Steven
dc.contributor.authorChaves Cárdenas, Dalessandro
dc.contributor.authorGonzález Mejía, Erick Santiago
dc.date.accessioned2025-08-01T15:18:38Z
dc.date.available2025-08-01T15:18:38Z
dc.date.issued2024
dc.descriptionLos servicios informáticos enfrentan diversos riesgos, principalmente por ataques cibernéticos. Las pruebas de penetración web determinan si un sistema web es vulnerable a ataques utilizando herramientas y técnicas que suelen ser empleadas por especialistas de penetración quienes se dedican a identificar vulnerabilidades de estos. Se presentan casos de estudio con el fin de exponer una adecuada gestión de la ciberseguridad, utilizando herramientas especializadas como Nessus en el que se incluye un caso práctico de una universidad en donde se usa esta herramienta para evaluar la seguridad en sus sitios web, y también Metasploit la cual junto con el sistema operativo Kali Linux se aborda un caso práctico en donde se vulnera completamente dispositivos IoT. La revisión se elaboró con la metodología PRISMA, seleccionando 70 artículos y de los cuales se utilizaron 26 artículos. Esta metodología garantiza la calidad y confiabilidad de las fuentes. Las pruebas de penetración web evaluaron vulnerabilidades mediante enfoques de: caja negra, blanca y gris, empleándose en técnicas manuales y/o automatizadas. Las pruebas de penetración web consiste en una metodología de 5 fases: planificación, escaneo, explotación, mantenimiento del acceso y generación de informes. En conclusión, se evidenció que la combinación de enfoques de pruebas de penetración (caja negra, blanca y gris), junto con el uso de tecnologías emergentes como la inteligencia artificial, no solo optimiza la detección de vulnerabilidades, sino que también fortalece la seguridad de los sistemas. La incorporación de herramientas automatizadas y la simulación avanzada de ataques permiten a las organizaciones mitigar posibles impactos y proteger sus sistemas de manera más eficiente.
dc.description.abstractIT services face various risks, mainly from cyber attacks. Web penetration testing determines whether a web system is vulnerable to attacks using tools and techniques that are usually used by penetration specialists who are dedicated to identifying vulnerabilities in these. Case studies are presented in order to expose an adequate management of cybersecurity, using specialized tools such as Nessus, which includes a practical case of a university where this tool is used to evaluate the security of its websites, and also Metasploit, which together with the Kali Linux operating system addresses a practical case where IoT devices are completely compromised. The review was prepared using the PRISMA methodology, selecting 70 articles and of which 26 articles were used. This methodology guarantees the quality and reliability of the sources. Web penetration testing evaluated vulnerabilities using black, white and gray box approaches, using manual and/or automated techniques. Web penetration testing consists of a 5-phase methodology: planning, scanning, exploitation, maintaining access and generating reports. In conclusion, it was found that the combination of penetration testing approaches (black, white and grey box), together with the use of emerging technologies such as artificial intelligence, not only optimizes vulnerability detection, but also strengthens system security. The incorporation of automated tools and advanced attack simulation allows organizations to mitigate potential impacts and protect their systems more efficiently.
dc.formatapplication/pdf
dc.format.extent14 páginas
dc.identifier.citationErick Steven Mateus Rendon, Dalessandro Chaves Cárdenas, E. S. G. M. (2024). Análisis de pruebas de penetración en sistemas y servicios web. Universidad Santiago de Cali.
dc.identifier.urihttps://repositorio.usc.edu.co/handle/20.500.12421/7734
dc.language.isoes
dc.publisherUniversidad Santiago de Cali
dc.publisher.facultyFacultad de Ingeniería
dc.publisher.programIngeniería de Sistemas
dc.pubplace.cityCali
dc.pubplace.stateValle del Cauca
dc.rights.accesoAcceso abierto
dc.rights.ccReconocimiento 4.0 Internacional (CC BY 4.0)
dc.source.institutionUniversidad Santiago de Cali
dc.source.repositoryRepositorio Institucional USC
dc.subjectPentesting
dc.subjectCiberseguridad
dc.subjectVulnerabilidades
dc.subjectHacking Ético
dc.subjectMetodología PRISMA
dc.subject.keywordPentesting
dc.subject.keywordCybersecurity
dc.subject.keywordVulnerabilities
dc.subject.keywordEthical hacking
dc.subject.keywordPRISMA Methodology
dc.titleAnálisis de pruebas de penetración en sistemas y servicios web
dc.typeThesis
dc.typeArtículo

Files

Original bundle
Now showing 1 - 4 of 4
No Thumbnail Available
Name:
Formato de Autorización.pdf
Size:
2.17 MB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Trabajo de Grado.pdf
Size:
278.66 KB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Acta.pdf
Size:
288.42 KB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Constancia de Radicación.pdf
Size:
177.27 KB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: