Proyecto de Titulación embargado con fines de publicación de impacto.
Cargando...
Fecha
Autores
Título de la revista
ISSN de la revista
Título del volumen
Editor
Universidad Católica de Cuenca
Resumen
Descripción
El aumento en el uso de entornos digitales en instituciones educativas ha incrementado la
vulnerabilidad de sus sistemas de información ante ciberataques, mientras que la mayoría de las
organizaciones académicas carece de herramientas eficaces para la detección temprana de intentos
de intrusión. Este estudio evalúa de manera experimental la capacidad de detección de una
arquitectura basada en honeypots frente a tácticas, técnicas y procedimientos (TTP)
representativos en un entorno educativo digital simulado, con el objetivo de validar su utilidad
como herramienta de monitoreo proactivo. Se llevó a cabo un experimento de laboratorio
controlado y descriptivo en la plataforma GNS3 sobre Ubuntu 22.04 LTS. Se implementaron tres
sensores honeypot (Cowrie, Glastopf y Dionaea) en una topología que simula una red académica,
generando tráfico malicioso controlado desde un nodo Kali Linux durante 28 días.
Los eventos fueron registrados mediante ELK Stack (Elasticsearch, Logstash y Kibana),
operado como un sistema de gestión de información y eventos de seguridad (SIEM) desde la
perspectiva de un analista de operaciones de seguridad (SOC). Se recopilaron 3.247 eventos,
clasificados en siete técnicas de MITRE ATT&CK v15.1; la fuerza bruta sobre SSH (44,8 %) y
los ataques web (45,4 %) constituyeron los vectores más frecuentes. Los resultados confirman la
viabilidad técnica de la arquitectura propuesta, caracterizada por su bajo costo y uso de software
libre, como mecanismo de detección proactiva, y proporcionan evidencia replicable para fortalecer
la gestión de ciberseguridad en instituciones académicas.
Palabras clave
CIBERSEGURIDAD; EDUCACIÓN DIGITAL; HONEYPOTS; SIMULACIÓN DE REDES; MITRE ATT&CK; SIEM
Citación
Zúñiga López, Cristian David; Cuenca Tapia, Juan; Ortega Castro, Juan; Proyecto de Titulación embargado con fines de publicación de impacto (2026).




