Maestría en Ciberseguridad

Permanent URI for this collectionhttps://repositorio.upse.edu.ec/handle/46000/12494

Browse

Recent Submissions

Now showing 1 - 20 of 36
  • Item
    Plan de seguridad de datos para cooperativas segmento 1 en Ecuador basado en la ley orgánica de protección de datos personales
    (La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Caillamara Encalada, David Antonio; Cruz Carrillo, Henry Omar
    La investigación tiene como objetivo plantear un plan de seguridad de datos para cooperativas del segmento 1 en Ecuador basado en la ley orgánica de protección de datos personales, la investigación es cuantitativa de tipo exploratorio, diagnóstico y propositivo, como primer punto se ejecutó el análisis de las normativas vigentes y el estándar internacional ISO 27001, permitiendo identificar procesos críticos de las cooperativas en base al tratamiento de datos que se realiza en cada proceso, los cuales son: crédito, cobranza, recursos humanos y tecnologías de la información se identificaron riesgos de protección de datos, dando como resultado la elaboración de una matriz de riesgos en conjunto de controles de mitigación, los cuales sirven de base para el diseño del plan de seguridad, finalmente, se obtiene el plan de seguridad de datos que se estructura en cuatro puntos documentales clave administrativos, organizativos, tecnológicos y jurídicos, donde se integran políticas, procedimientos para el cumplimiento normativo.
  • Item
    Modelo de mitigación OWASP Top 10 mediante Web Application Firewall optimizado, aplicado a los servicios productivos de DISPROVEF
    (La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Apunte Caspi, John Jairo; Oviedo Bayas, Byron Wladimir
    El objetivo del estudio fue implementar un modelo de mitigación de vulnerabilidades OWASP Top 10 mediante un Web Application Firewall (WAF) optimizado en los servicios productivos de DISPROVEF. La investigación se apoyó en datos cuantitativos extraídos directamente del tráfico real de los servicios expuestos a internet donde cada solicitud fue inspeccionada por el WAF y genero un evento medible, clasificable y comparable, se aplicó un diseño cuasi-experimental pretest–postest para evaluar los resultados de las fases: aprendizaje, ajuste y protección. Uno de los principales logros fue la reducción del 78,40% en la clasificación de eventos del OWASP Top 10 descartando falsos positivos entre las fases de aprendizaje y ajuste del modelo. En la fase de protección contuvo el 15,97% del tráfico por presentar comportamiento anómalo y permitió el 84,03 % restante sin generar ningún tipo de degradación de los servicios. Se concluyó que el modelo constituyo una solución eficaz para fortalecer la seguridad de la capa de aplicación en entornos productivos.
  • Item
    Implementación de modelos de Machine Learning para da detección de malware y botnets en la red de una sucursal de Saitel
    (La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Tenorio Cando, Darwin Paul; Andrade Vera, Alicia Germania
    Esta investigación implementa un sistema de ciberseguridad para el ISP SAITEL basado en Machine Learning para detectar anomalías de red. Debido a que los mecanismos tradicionales de firmas son insuficientes ante amenazas avanzadas y comportamientos compatibles con ataques emergentes, frente a los cuales los mecanismos tradicionales basados en firmas presentan limitaciones (Pai et al., 2025) (Salcedo Suarez, 2024), se propone una arquitectura inteligente con modelos Random Forest y XGBoost. Esta solución permite una transición hacia un monitoreo preventivo y predictivo que garantiza la integridad de la red troncal y optimiza la capacidad de respuesta técnica ante incidentes de tráfico inusual sin afectar la calidad del servicio para los usuarios finales. La metodología se fundamentó en un diseño cuantitativo de alcance explicativo, donde se recolectó una muestra de metadatos NetFlow durante un periodo de observación de 30 días en la sucursal Latacunga. Para garantizar la solidez de la evidencia, se aplicó un criterio de partición de datos del 80% para entrenamiento y 20% para pruebas, sometiendo a evaluación los modelos Random Forest y XGBoost mediante validación cruzada. Los resultados demostraron que el modelo Random Forest presentó el mejor desempeño global, alcanzando un accuracy de 99.83%, una precisión de 90%, un recall de 98% y un F1-Score de 94% en la detección de patrones de tráfico potencialmente asociados a malware. Este rendimiento evidencia la capacidad del modelo para identificar comportamientos anómalos con alta sensibilidad y una baja tasa de falsos positivos, permitiendo fortalecer el monitoreo preventivo de la infraestructura de red de SAITEL. Este desempeño se explica por la capacidad del algoritmo para manejar datos no lineales y variables correlacionadas lo cual resulta característico y esencial al analizar el tráfico de red. Dicha robustez técnica permitió equilibrar la identificación de ataques con una reducción drástica de falsos positivos garantizando una navegación fluida para el usuario final mediante una herramienta escalable que transforma el monitoreo reactivo en un mecanismo de detección temprana de anomalías, fortaleciendo integralmente la seguridad del ISP frente a potenciales vectores de ataque modernos.
  • Item
    Plan de fortalecimiento de la ciberseguridad para los sistemas tributarios del GAD Municipal del cantón Salcedo, basado en estándares de seguridad
    (La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Villalba Solís, Mónica Paulina; Oviedo Bayas, Byron Wladimir
    La elevada dependencia de los sistemas de información para gestionar los ingresos públicos en el GAD municipal del cantón Salcedo ha generado vulnerabilidades de ciberseguridad que perjudican la continuidad operativa. El objetivo de este estudio consistió en describir el estado actual de la ciberseguridad en los sistemas de recaudación tributaria, específicamente en aquellos desarrollados internamente, y se excluyó el sistema de AME utilizado para recaudación de impuestos prediales, ya que es una plataforma externa sobre la cual el GAD no posee control directo. Del análisis realizado se encontraron brechas técnicas, organizativas y normativas que sirvieron para la elaboración de un plan de mejora. Para tal efecto, se optó por un alcance Descriptivo–Aplicativo, un diseño no experimental y un enfoque mixto, con un muestreo no probabilístico por conveniencia donde participarán los 7 profesionales del área de TIC. Para la recogida de los datos se recurrió a encuestas, entrevista y análisis normativo. El estudio no evaluó la efectividad real de los controles cumplidos sino la percepción del personal y la evidencia documental existente. Con base en este diagnóstico, la integración de estándares como ISO/IEC 27001:2022, NIST CSF y la LOPDP favorece el fortalecimiento de los sistemas tributarios. Como resultado, se propone un plan estructurado para mejorar la situación, pero sin que ello suponga una implementación o validación del mismo.
  • Item
    Propuesta de programa de concienciación en ciberseguridad para usuarios de banca electrónica en la ciudad de Guayaquil
    (La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Mise Chica, Miguel Angel; Cruz Carrillo, Henry Omar
    El presente trabajo se enfoca en la debilidad de las personas frente a la amenaza de ingeniería social relacionada con el ámbito bancario en la ciudad de Guayaquil. El propósito central ha sido concebir un plan de formación en ciberseguridad, apoyado en el modelo KAB (Conocimiento, Actitud y Comportamiento). La metodología empleada consistió en una investigación de enfoque cuantitativo con un alcance descriptivo-propositivo, utilizando como caso de estudio a una muestra de 30 colaboradores de una empresa privada de la ciudad de Guayaquil. El análisis inicial, reveló un estado de vulnerabilidad en un nivel severo, lo que indica un comportamiento de los individuos de prueba en un nivel de riesgo crítico. Luego de la ejecución de un piloto del programa de concienciación, los análisis de los resultados de la simulación reflejaron una disminución representativa en la tasa de interacción con amenazas, logrando bajar el estado de vulnerabilidad a un nivel de riesgo bajo. Se concluye que el programa diseñado, apoyado en métricas objetivas de software, constituye una herramienta eficaz para mitigar el riesgo humano de ser víctima de estafas con ingeniería social, transformando al usuario de un eslabón débil a un sensor activo de amenazas en el ecosistema digital de Guayaquil.
  • Item
    Diseño de un modelo de ciberresiliencia para el Gad Municipal de Salcedo basado en inteligencia artificial para la detección temprana y gestión de anomalías
    (La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Ilbay Villacís, Roberto Carlos; Tello Oquendo, Luis Patricio
    Antes de la intervención, la ciberseguridad del GAD Municipal de Salcedo dependía de procedimientos manuales y reactivos, con tiempos de detección de incidentes superiores a 14 horas. Para revertir esa situación, se diseñó e implementó un modelo de ciberresiliencia conforme al EGSI v3, apoyado en inteligencia artificial para la detección temprana. Los participantes fueron los siete funcionarios del equipo TIC del GAD. Con ese grupo se ejecutaron mediciones antes y después de la intervención, dentro de un esquema cuasi-experimental de enfoque mixto. La evidencia se construyó sobre 8,5 millones de eventos analizados, encuestas Likert y entrevistas. OpenSearch 2.19.5 ejecutó tres detectores Random Cut Forest aplicados a logs de firewall, correo y servidor web. Los resultados muestran que el MTTD pasó de 840 a 3 minutos y el MTTR de 1 080 a 27 minutos, con diferencias estadísticamente significativas (t de Student, p-valor < 0,05). El modelo resulta replicable en municipios que operan con presupuesto limitado.
  • Item
    Diseño de un plan estratégico de ciberseguridad para el centro de monitoreo del GAD Municipal del cantón Salcedo, basado en gestión de riesgos
    (La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Cacpata Mañay, Silvia Lorena; Benavides Astudillo, Diego Eduardo
    El presente trabajo desarrolla un plan estratégico de ciberseguridad basado en la gestión de riesgos para el centro de monitoreo del GAD Municipal del cantón Salcedo, con el propósito de proteger los activos tecnológicos críticos, garantizar la continuidad operativa y fortalecer la seguridad de la información. Se empleó un enfoque metodológico descriptivo-aplicativo, que comprendió la identificación de 12 activos críticos, 10 amenazas y 10 vulnerabilidades, junto con la valoración de riesgos y la evaluación del nivel de cumplimiento frente a estándares internacionales. Los resultados evidenciaron un bajo nivel de madurez institucional, con un cumplimiento aproximado del 37% respecto a ISO/IEC 27005 y más del 50% de los riesgos identificados clasificados como de alta criticidad. A partir de ello, se formuló un plan estratégico con un presupuesto proyectado de USD 21,200, orientado a reducir en hasta un 60% los riesgos críticos y a elevar el nivel de madurez de la entidad de un estado inicial a un estado gestionado en un plazo de 24 meses. Se concluye que la propuesta mejora significativamente la postura de seguridad y la resiliencia institucional del centro de monitoreo.
  • Item
    Madurez en ciberseguridad para infraestructuras en cooperativas de crédito de Santa Elena mediante procesos optimizados
    (La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Castillo Orrala, Jean Carlos; Zambrano Vega, Cristian Gabriel
    En la actualidad las cooperativas de ahorro y crédito en el Ecuador afrontan desafíos cada vez más exigentes en cuanto a ciberseguridad, particularmente en aquellas organizaciones que llevan a cabo sus actividades con recursos limitados debido el segmento en que se encuentran y los framework de gestión no son los indicados, por tanto, el presente estudio se basó y adopto el modelo Capability Maturity Model Integration (CMMI) como instrumento de evaluación y optimización en 7 cooperativas las cuales operan dentro de la provincia de Santa Elena, Ecuador. De igual manera, se aplicó un enfoque mixto con mayor presencia cuantitativa, a través de una evaluación cuya matriz contiene cinco dominios y veinte indicadores, los cuales son medidos en la escala de Likert de tres puntos. Posteriormente, los hallazgos evidenciaron que las organizaciones se encuentran en el segundo nivel de madurez denominado gestionado, con un índice global cuyo promedio es de 66.7%. Por otra parte, el dominio de riesgos evidenció un 58.3%, a diferencia de Gobernanza y control de accesos, que presentaron un 71.4% liderando las áreas. Una vez finalizada la fase, se realizó una prueba piloto con el plan de mejora en una cooperativa, donde se evidenció que el nivel de madurez alcanzado ascendió del 48.3% al 80%, por lo que la adopción del framework es una alternativa viable, progresiva para el fortalecimiento de la ciberseguridad.
  • Item
    Análisis del impacto de la formación en ciberseguridad sobre prácticas y detección en salud pública
    (La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Arévalo Llaguno, Angel Ariel; Suárez Riofrío, Patricia Leonor
    La creciente digitalización del sector salud en Ecuador incrementa la exposición a riesgos cibernéticos, en especial en hospitales públicos y rurales donde persisten limitaciones tecnológicas y escasez de personal especializado. En este contexto, la formación en ciberseguridad constituye una estrategia clave para reducir vulnerabilidades, fomentar prácticas seguras y fortalecer el reporte oportuno de incidentes. No obstante, la evidencia empírica sobre su impacto en el sistema sanitario público es limitada. El presente estudio analiza la relación entre la capacitación en ciberseguridad, la adopción de medidas de protección digital y la frecuencia de reporte de vulnerabilidades. Para ello, se aplica un cuestionario estructurado a 50 profesionales de salud distribuidos en tres provincias del Ecuador, bajo un enfoque cuantitativo, con diseño no experimental, correlacional y transversal. El instrumento mide dimensiones de reacción, aprendizaje percibido y aplicabilidad. Los resultados identifican factores que condicionan la efectividad de los programas formativos y sustentan recomendaciones orientadas a fortalecer la ciberseguridad en el sistema sanitario ecuatoriano.
  • Item
    Vulnerabilidades de ciberseguridad en aplicaciones móviles usadas por jóvenes profesionales ecuatorianos
    (La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Cuyan Chimbo, Álvaro David; Benavides Astudillo, Diego Eduardo
    El objetivo fue analizar el nivel de riesgo de ciberseguridad en jóvenes profesionales, integrando la evaluación de las vulnerabilidades técnicas presentes en las aplicaciones móviles y los patrones de comportamiento en materia de seguridad dentro de entornos BYOD. Desde ese enfoque se realizó un abordaje académico para conocer las brechas técnicas de un tema poco investigado. El estudio tuvo un enfoque mixto descriptivo y correlacional, analizó vulnerabilidades técnicas en aplicaciones móviles usadas por jóvenes profesionales en entornos BYOD, relacionándolas con hábitos de seguridad. Se aplicó encuesta digital a 40 participantes mediante muestreo no probabilístico, con diseño transversal no experimental. En los resultados se confirma el riesgo de ciberseguridad en entornos BYOD en la parte técnica y está condicionada por el comportamiento del usuario. La relevancia de los hallazgos técnicos del análisis basado en el marco OWASP Mobile Top 10, exponen que existen vulnerabilidades recurrentes asociadas a almacenamiento inseguro, fallos en autenticación y deficiencias criptográficas. En este mismo marco, se rechaza la hipótesis nula y se acepta la hipótesis alternativa, lo que valida la relevancia de la protección de datos cuando los profesionales trabajan en entornos BYOD. En conclusión, el estudio aporta evidencia empírica en el contexto ecuatoriano y propone un enfoque diagnóstico que integra la dimensión técnica y conductual, contribuyendo al fortalecimiento de la gestión de riesgos en organizaciones que adoptan esquemas BYOD.
  • Item
    Implementación de laboratorio virtual de ciberseguridad basado en estándares ISO/NIST para fortalecimiento digital en el ISU Sucre Quito, Ecuador
    (La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-06-24) Guachán Morales, Victoria Alexandra; Bayas Sampedro, Marcia Marisol
    Este proyecto responde a la necesidad de disponer de un espacio seguro para evaluar la ciberseguridad del entorno digital del Instituto Superior Universitario Sucre, ubicado en Quito, Ecuador, sin intervenir sus sistemas reales. Para ello, se implementó un laboratorio virtual basado en los estándares ISO/IEC 27001:2022 y NIST SP 800-53 Rev. 5, destinado a identificar vulnerabilidades, ejecutar pruebas controladas, aplicar controles técnicos y evaluar la detección y respuesta ante incidentes. La investigación tuvo un enfoque mixto y un diseño cuasiexperimental pretest–postest, mediante análisis de vulnerabilidades, revisión de registros y monitoreo de eventos. El laboratorio integró VirtualBox, pfSense, Kali Linux, un servidor Ubuntu con WordPress y un sistema SIEM Wazuh. Como resultado, las vulnerabilidades se redujeron de 26 a 11, la detección mejoró del 25 % al 100 % y los tiempos de respuesta disminuyeron.
  • Item
    Arquitectura de microservicios segura para ICC-Topo: ciberseguridad aplicada a un sistema de analítica curricular basada en teoría de grafos
    (La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-06-24) Pachay Espinoza, Anthony Abrahan; Andrade Vera, Alicia Germania
    Este estudio presenta el diseño y la validación preliminar de una arquitectura de microservicios segura para ICC-Topo, un sistema de analítica curricular basado en grafos aplicado a educación superior. El objetivo fue desarrollar un prototipo que integre prácticas DevSecOps y controles OWASP sin comprometer el cálculo del índice de complejidad curricular (ICC). La investigación siguió un enfoque cuantitativo, no experimental y transversal, enmarcado en Design Science Research, combinando modelado de riesgos mediante STRIDE y LINDDUN, diseño arquitectónico, implementación y validación funcional y de seguridad. Los resultados evidencian la integración de cinco componentes, la validación end-to-end de flujos analíticos, la verificación de controles como JWT blacklist, RBAC, MFA y rate limiting, y el procesamiento exitoso de 52 de 57 mallas. Se concluye que la analítica curricular segura es viable en arquitecturas distribuidas, aunque la validación de privacidad, la cobertura ASVS y la automatización DevSecOps requieren mayor desarrollo.
  • Item
    Evaluación de brechas y madurez en ciberseguridad en PYMES tecnológicas de Loja para el fortalecimiento de su resiliencia digital
    (La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-06-24) Espinoza Quezada, Freddy David; Quirumbay Yagual, Daniel Iván
    La transformación digital ha impulsado el crecimiento de las pequeñas y medianas empresas (PYMES) del sector tecnológico; sin embargo, este proceso no siempre ha estado acompañado por una gestión estructurada de la ciberseguridad, lo que incrementa la exposición a riesgos digitales y compromete la continuidad operativa. En este contexto, el estudio tuvo como objetivo evaluar el nivel de madurez en ciberseguridad de las PYMES tecnológicas de la ciudad de Loja e identificar las brechas organizacionales que inciden en su resiliencia digital. La investigación adoptó un enfoque cuantitativo, con diseño no experimental y transversal, aplicando una encuesta estructurada a 20 PyMEs mediante una escala Likert de cinco puntos para analizar cinco dimensiones: recursos, gobernanza y responsabilidades, cultura organizacional, capacidades técnicas y políticas de seguridad; el instrumento evidenció alta consistencia interna (α = 0,92). Los resultados muestran un nivel medio de madurez en ciberseguridad, con una media global de 2,65 sobre 5 y valores entre 1,0 y 4,9; las capacidades técnicas alcanzaron el mayor nivel relativo (≈ 2,8), mientras que la cultura organizacional y las políticas de seguridad registraron los puntajes más bajos (≈ 2,5), evidenciando un enfoque predominantemente reactivo. En conclusión, la evaluación de la madurez en ciberseguridad se consolida como un instrumento estratégico para diagnosticar brechas estructurales y orientar decisiones progresivas que fortalezcan de manera sostenible la resiliencia digital empresarial, en coherencia con el marco normativo ecuatoriano y los estándares internacionales de referencia.
  • Item
    Enfoque neuro-difuso para la detección de ataques DDoS en entornos IoT aplicados al monitoreo de bioseñales
    (La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-06-24) Parra Fernández, Angela María; Bayas Sampedro, Marcia Marisol
    Los ataques de denegación de servicio distribuido (DDoS) representan una amenaza crítica para la disponibilidad del Internet de las Cosas Médicas (IoMT). Este artículo propone un sistema de detección de intrusiones (IDS) basado en un enfoque híbrido neurodifuso para identificar ataques DDoS en entornos IoMT. La arquitectura combina un conjunto de árboles de decisión, un mecanismo de suavizado sigmoidal y un metaclasificador neuronal multicapa, lo que permite modelar relaciones no lineales entre el tráfico legítimo y el malicioso sin necesidad de reglas difusas explícitas ni un mecanismo formal de inferencia difusa. La evaluación se realizó utilizando el conjunto de datos público DoS/DDoS-MQTT-IoT, ampliado mediante la incorporación de tráfico legítimo generado por dispositivos de monitorización de electrocardiografía (ECG). El enfoque propuesto alcanzó un área bajo la curva ROC (AUC) de 0,904 y una puntuación F1 de 0,823. Finalmente, el IDS se integró en un sistema de detección y prevención de intrusiones (IDPS) capaz de detectar patrones de tráfico anómalos en tres segundos y bloquear automáticamente las direcciones IP.
  • Item
    Ciberseguridad y privacidad de adolescentes en plataformas de gaming en Ecuador: una evaluación
    (La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-06-24) Morales Jaya, Jorge Paolo; Oviedo Bayas, Byron Wladimir
    El gaming en línea es un espacio relevante de socialización adolescente en Ecuador, donde también surgen riesgos de ciberseguridad y privacidad. Este estudio tuvo como objetivo analizar la relación entre el conocimiento en ciberseguridad y las prácticas de protección de la privacidad en adolescentes usuarios de plataformas de gaming. Se empleó un enfoque cuantitativo, no experimental y transversal con una muestra de 100 adolescentes (12–18 años), utilizando un cuestionario validado (α = 0.83 y α = 0.79) y una revisión sistemática bajo PRISMA 2020. Los resultados evidenciaron un nivel moderado de conocimiento (M = 3.13), implementación parcial de medidas de protección y alta exposición a desconocidos (79%). Se identificó una correlación positiva moderada y significativa (r = 0.42; p < 0.001). Se concluye que el conocimiento mejora la protección digital, pero no elimina la vulnerabilidad, requiriéndose un enfoque integral.
  • Item
    Conectando modelos de madurez en ciberseguridad con hacking ético y análisis de vulnerabilidades para medir de forma más precisa el nivel de preparación de una organización frente a ciberataques.
    (La Libertad: Universidad Estatal Península de Santa Elena, 2025., 2025-12-01) Mora Filian, Elmer Javier; Álvarez Galarza, María Daniela
    El presente trabajo de investigación propone un modelo híbrido de madurez cibernética para entidades gubernamentales (MHMC-EG), cuyo propósito es evaluar y fortalecer la madurez institucional en ciberseguridad mediante la integración de marcos normativos y técnicos reconocidos internacionalmente. El modelo combina los enfoques del Cybersecurity Evaluation Tool (CSET), el Cybersecurity Maturity Model Certification (CMMC) y el Cybersecurity Framework (NIST CSF) con las evidencias empíricas derivadas del MITRE ATT&CK, configurando un esquema integral que permite medir tanto la existencia formal de controles como su efectividad práctica frente a amenazas reales. La metodología se sustenta en una evaluación híbrida y ponderada que otorga un 50% al cumplimiento documental, 30% a la cobertura técnica y 20% a la capacidad de respuesta operativa. Los resultados obtenidos en el entorno simulado demuestran que la incorporación de evidencias técnicas (escaneos de vulnerabilidades, simulaciones de ataque y validaciones ATT&CK) proporciona una valoración más precisa de la madurez cibernética, reduciendo la brecha entre el cumplimiento teórico y la efectividad real. El MHMC-EG se presenta como un modelo adaptable, replicable y compatible con el Esquema Gubernamental de Seguridad de la Información (EGSI v3.0), aportando una herramienta metodológica práctica para las instituciones públicas que buscan fortalecer su resiliencia digital. Además, contribuye al ámbito académico al ofrecer una propuesta original para integrar la gestión del riesgo, la evidencia técnica y la mejora continua dentro de un solo marco de evaluación.
  • Item
    Comparativa de algoritmos de aprendizaje automático para la detección de tipos específicos de malware en entornos adversos.
    (La Libertad: Universidad Estatal Península de Santa Elena, 2025., 2025-12-01) Guale Rosales, Luis Gabriel; Quirumbay Yagual, Daniel Iván
    El presente trabajo analiza la eficacia de diferentes algoritmos de aprendizaje automático aplicados a la detección de malware, con énfasis en la precisión, eficiencia computacional y robustez frente a amenazas. El objetivo principal fue comparar modelos como Árbol de Decisión, Random Forest y XGBoost en la clasificación de distintos tipos de malware (ransomware, spyware y troyanos). En cuanto a la metodología engloba un proceso estructurado de preprocesamiento de datos, selección de características, entrenamiento de modelos y evaluación mediante métricas de desempeño, matrices de confusión, curvas ROC y análisis de eficiencia computacional. En los resultados se observa que los algoritmos ensamblados, particularmente Random Forest y XGBoost, llegaron a mayores niveles de precisión y generalización, superando al Árbol de Decisión en ámbitos de validación. Se concluye que estos modelos representan alternativas viables para fortalecer los sistemas de seguridad informática, combinando buen desempeño predictivo con una eficiencia adecuada en procesos de detección automatizada.
  • Item
    Plan integral de ciberseguridad para la infraestructura tecnológica del GAD Municipal de San Cristóbal 2024
    (La Libertad, Universidad Estatal Península de Santa Elena, 2025, 2025-03-18) Parra Palate, Alvaro Mauricio; Moreira Zambrano César Armando
    El objetivo de este proyecto de investigación es desarrolla un plan integral de ciberseguridad para la infraestructura tecnológica del Gobierno Autónomo Descentralizado (GAD) Municipal del Cantón San Cristóbal 2024, adoptando una metodología cuantitativa y metodo de ejecución Penetration Testing como marco de evaluación, la evaluación inicial identificó 145 vulnerabilidades (35% criticidad alta, 45% media, 20% baja), ante lo cual se implementó un modelo de defensa en profundidad que incluyó la optimización del Firewall Fortigate 100E, segmentación en seis zonas de red, sistemas IPS/IDS, WAF y una plataforma SIEM para monitoreo centralizado, los resultados demuestran una mejora significativa en la postura de seguridad, evidenciada por una reducción del 92% en vulnerabilidades críticas, disminución del tiempo de detección de incidentes de 24 horas a 30 minutos, mejora del 85% en la precisión de alertas y un incremento del 90% en la capacidad del personal para identificar y responder a incidentes, confirmando la efectividad de un enfoque que combina controles técnicos, procesos organizativos y capacitación para proteger infraestructuras municipales críticas.
  • Item
    Desarrollo de un plugin con inteligencia artificial para minimizar ataques ingeniería social en un navegador.
    (La Libertad, Universidad Estatal Península de Santa Elena, 2025, 2025-02-21) Díaz Reyes, Alex Miguel; Orozco Iguasnia, Jaime Benjamín
    Esta tesis aborda el desarrollo de un plugin basado en inteligencia artificial para detectar ataques de ingeniería social, como phishing, en navegadores web. El objetivo es mejorar la seguridad de los usuarios durante la navegación, minimizando la exposición a estos ataques. Se utilizó un modelo de redes neuronales LSTM integrado en un plugin para navegadores, capaz de analizar correos electrónicos en el cliente zimbra en tiempo real. La metodología incluyó la recolección de datos de usuarios en un navegador, primero sin el plugin y luego con el plugin activado. Los resultados mostraron que el uso del plugin mejora significativamente la detección de intentos de phishing, alcanzando una precisión del 92%. Se concluye que la implementación de soluciones basadas en IA puede fortalecer la seguridad en línea y mitigar los riesgos de ingeniería social.
  • Item
    Desarrollo de un marco de ciberseguridad para unidad educativa virtual Zúrich Science.
    (La Libertad, Universidad Estatal Península de Santa Elena, 2025, 2025-02-20) Torres Lindao, Valeria Dayanna; Zambrano Martínez, Jorge Luis
    El presente trabajo aborda el desarrollo de un marco de ciberseguridad para la Unidad Educativa Virtual Zúrich Science, con el propósito de proteger los activos tecnológicos, garantizar la continuidad operativa y fortalecer la confianza de los usuarios en los entornos educativos digitales. A través de un enfoque experimental y cuantitativo, se diseñó un sistema de detección de intrusiones utilizando inteligencia artificial y análisis de comportamiento. El método incluyó la simulación de ataques cibernéticos, análisis del tráfico de red y evaluación de vulnerabilidades mediante herramientas como Snort, Nmap y algoritmos de machine learning. Los resultados evidenciaron una mejora en la detección temprana de amenazas, con una precisión superior al 95%, y una reducción significativa de falsos positivos. El marco propuesto en esta tesis demostró ser efectivo para mitigar riesgos y ataques cibernéticos, consolidando la seguridad de los sistemas educativos y promoviendo un entorno virtual más confiable y resiliente.