Seguridad en WebSockets: vulnerabilidades, amenazas y lineamientos teóricos de buenas prácticas en aplicaciones web

dc.contributor.advisorQuevedo Sacoto, Andres
dc.contributor.authorZhunaula Lucero, Michelle Andrea
dc.coverageCuenca - Ecuador
dc.date.accessioned2026-09-16T18:12:35Z
dc.date.available2026-09-16T18:12:35Z
dc.date.issued2026
dc.descriptionLa presente investigación analiza las vulnerabilidades asociadas al protocolo WebSocket en aplicaciones web, considerando su creciente adopción en sectores críticos como salud, finanzas e IoT. A través de una metodología documental con enfoque cualitativo, se realizó una revisión sistemática de literatura científica y documentación técnica especializada con el fin de identificar amenazas recurrentes y mecanismos de mitigación reportados en implementaciones reales. El análisis permitió sistematizar las principales vulnerabilidades, entre ellas Cross-Site WebSocket Hijacking (CSWSH), ataques Man-in-the-Middle y escenarios de denegación de servicio, evidenciando que muchas de ellas derivan de configuraciones inseguras, ausencia de validación del encabezado Origin y mecanismos de autenticación insuficientes. Asimismo, se analizaron los controles de seguridad reportados en la literatura, como el uso de TLS, autenticación basada en tokens, validación estricta del origen y estrategias de monitoreo continuo, determinando que su efectividad depende de una implementación integral y no aislada. Como resultado, se estructuró un conjunto de lineamientos teóricos de buenas prácticas orientados a reducir la superficie de ataque en entornos WebSocket. La contribución del estudio radica en la sistematización crítica de riesgos y controles de seguridad, proporcionando un marco conceptual que facilita una implementación más segura y fundamentada del protocolo en aplicaciones web.
dc.description.uriTrabajo de investigación
dc.formatapplication/pdf
dc.format.extent25 páginas
dc.identifier.citationZhunaula-Lucero, M. A., & Quevedo-Sacoto, A. S. (2026). Seguridad en WebSockets: vulnerabilidades, amenazas y lineamientos teóricos de buenas prácticas en aplicaciones web: “El primer autor es de correspondencia”. MQRInvestigar, 10(2), e263. https://doi.org/10.56048/MQR.2026.e263
dc.identifier.doihttps://doi.org/10.56048/MQR.2026.e263
dc.identifier.journalRevista MQR investigar
dc.identifier.other19BT-2026-TC27
dc.identifier.urihttps://dspace.ucacue.edu.ec/handle/ucacue/22688
dc.language.isospa
dc.publisherUniversidad Católica de Cuenca
dc.rightsinfo:eu-repo/semantics/openAccess
dc.sourceUniversidad Católica de Cuenca, UCACUE
dc.subjectWebSockets, Ciberseguridad, Vulnerabilidades
dc.titleSeguridad en WebSockets: vulnerabilidades, amenazas y lineamientos teóricos de buenas prácticas en aplicaciones web
dc.typeinfo:eu-repo/semantics/article
thesis.degree.disciplineMaestría en Ciberseguridad
thesis.degree.grantorUniversidad Católica de Cuenca. Dirección de Posgrados.
thesis.degree.levelMaestría
thesis.degree.programEn línea

Archivos

Bloque original

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
ZHUNAULA LUCERO MICHELLE ANDREA.pdf
Tamaño:
372.02 KB
Formato:
Adobe Portable Document Format

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
1.27 KB
Formato:
Item-specific license agreed upon to submission
Descripción:
logo ucacue
Universidad Católica de Cuenca

Teléfonos:

593 (07) 2-830-7512-830-8772-824-365

Email:

info@ucacue.edu.ecCentro de documentación
logo rraae
logo la referencia