Seguridad en WebSockets: vulnerabilidades, amenazas y lineamientos teóricos de buenas prácticas en aplicaciones web
| dc.contributor.advisor | Quevedo Sacoto, Andres | |
| dc.contributor.author | Zhunaula Lucero, Michelle Andrea | |
| dc.coverage | Cuenca - Ecuador | |
| dc.date.accessioned | 2026-09-16T18:12:35Z | |
| dc.date.available | 2026-09-16T18:12:35Z | |
| dc.date.issued | 2026 | |
| dc.description | La presente investigación analiza las vulnerabilidades asociadas al protocolo WebSocket en aplicaciones web, considerando su creciente adopción en sectores críticos como salud, finanzas e IoT. A través de una metodología documental con enfoque cualitativo, se realizó una revisión sistemática de literatura científica y documentación técnica especializada con el fin de identificar amenazas recurrentes y mecanismos de mitigación reportados en implementaciones reales. El análisis permitió sistematizar las principales vulnerabilidades, entre ellas Cross-Site WebSocket Hijacking (CSWSH), ataques Man-in-the-Middle y escenarios de denegación de servicio, evidenciando que muchas de ellas derivan de configuraciones inseguras, ausencia de validación del encabezado Origin y mecanismos de autenticación insuficientes. Asimismo, se analizaron los controles de seguridad reportados en la literatura, como el uso de TLS, autenticación basada en tokens, validación estricta del origen y estrategias de monitoreo continuo, determinando que su efectividad depende de una implementación integral y no aislada. Como resultado, se estructuró un conjunto de lineamientos teóricos de buenas prácticas orientados a reducir la superficie de ataque en entornos WebSocket. La contribución del estudio radica en la sistematización crítica de riesgos y controles de seguridad, proporcionando un marco conceptual que facilita una implementación más segura y fundamentada del protocolo en aplicaciones web. | |
| dc.description.uri | Trabajo de investigación | |
| dc.format | application/pdf | |
| dc.format.extent | 25 páginas | |
| dc.identifier.citation | Zhunaula-Lucero, M. A., & Quevedo-Sacoto, A. S. (2026). Seguridad en WebSockets: vulnerabilidades, amenazas y lineamientos teóricos de buenas prácticas en aplicaciones web: “El primer autor es de correspondencia”. MQRInvestigar, 10(2), e263. https://doi.org/10.56048/MQR.2026.e263 | |
| dc.identifier.doi | https://doi.org/10.56048/MQR.2026.e263 | |
| dc.identifier.journal | Revista MQR investigar | |
| dc.identifier.other | 19BT-2026-TC27 | |
| dc.identifier.uri | https://dspace.ucacue.edu.ec/handle/ucacue/22688 | |
| dc.language.iso | spa | |
| dc.publisher | Universidad Católica de Cuenca | |
| dc.rights | info:eu-repo/semantics/openAccess | |
| dc.source | Universidad Católica de Cuenca, UCACUE | |
| dc.subject | WebSockets, Ciberseguridad, Vulnerabilidades | |
| dc.title | Seguridad en WebSockets: vulnerabilidades, amenazas y lineamientos teóricos de buenas prácticas en aplicaciones web | |
| dc.type | info:eu-repo/semantics/article | |
| thesis.degree.discipline | Maestría en Ciberseguridad | |
| thesis.degree.grantor | Universidad Católica de Cuenca. Dirección de Posgrados. | |
| thesis.degree.level | Maestría | |
| thesis.degree.program | En línea |




