Proyecto de Titulación embargado con fines de publicación de impacto.
Cargando...
Fecha
Título de la revista
ISSN de la revista
Título del volumen
Editor
Universidad Católica de Cuenca
Resumen
Descripción
El presente trabajo de investigación aborda la brecha existente entre la formación
teórica y la práctica en ciberseguridad, específicamente en la identificación y mitigación de
inyecciones SQL (SQLi), una de las vulnerabilidades más críticas según el estándar OWASP.
El objetivo principal fue el diseño e implementación de un entorno educativo de tipo Capture
The Flag (CTF) basado en contenedores Docker, que permite un entrenamiento progresivo a
través de tres niveles de dificultad técnica. La metodología empleada se basó en el diseño de
un laboratorio tecnológico (DSRM) validado mediante pruebas de penetración controladas e
instrumentación con herramientas de auditoría como Burp Suite y SQLmap.
Los resultados técnicos demuestran que el uso de una arquitectura micro-segmentada
en Docker evidencia la reproducibilidad de los escenarios de ataque, permitiendo exfiltrar
metadatos mediante técnicas de unión y realizar inferencias en entornos ciegos (Blind SQLi)
con éxito. La investigación concluye que el entorno propuesto ofrece una alternativa ligera, de
bajo consumo de recursos y altamente documentada frente a plataformas comerciales, queda
técnica y funcionalmente preparado para apoyar el entrenamiento progresivo en Ethical
Hacking y desarrollo seguro en entornos académicos.
Palabras clave
SQL INJECTION, DOCKER, CAPTURE THE FLAG, CIBERSEGURIDAD, OWASP,
Citación
Cevallos Valdivieso, José Daniel; Andrade Pesántez, Daniel, Ortega Castro, Juan; Proyecto de Titulación embargado con fines de publicación de impacto (2026).




