Impacto de la inteligencia artificial en el Pentesting Empresarial, análisis mediante técnicas de ingeniería social y herramientas generativas
| dc.contributor.advisor | Cuenca Tapia , Juan Pablo | |
| dc.contributor.author | Barreiro Molina , Franklin David | |
| dc.contributor.cedula | 1600662587 | |
| dc.coverage | Cuenca-Ecuador | |
| dc.date.accessioned | 2025-10-21T19:57:28Z | |
| dc.date.available | 2025-10-21T19:57:28Z | |
| dc.date.issued | 2025 | |
| dc.description | La creciente sofisticación de los ciberataques y sus variantes de ingeniería social y ransomware ha hecho imperativo revisar las defensas cibernéticas organizacionales. Por lo cual esta investigación investiga el efecto del uso de herramientas de inteligencia artificial generativa, como ChatGPT en pruebas de penetración centradas en explotar vulnerabilidades humanas, este estudio de caso se llevó a cabo con la empresa Casystem situada en Cuenca, Ecuador mediante la comparación de dos grupos de campañas de phishing simuladas una tradicional y una asistida por inteligencia artificial. Se aplicó un enfoque de método mixto con análisis cuantitativo y cualitativo centrado en la tasa de clics, la presentación de credenciales el tiempo de respuesta y los métricas de índice de riesgo humano (IRH), los resultados muestran que en la campaña asistida por inteligencia artificial el índice de riesgo humano (IRH) fue del 53.3% mientras que el enfoque tradicional arrojó un 13.3% lo que ilustra que el contenido generado por IA fue mucho más persuasivo, también se observaron riesgos éticos y legales derivados del marco corporativo no regulado en el uso de estas herramientas. | |
| dc.description.abstract | The increasing sophistication of cyberattacks and their social engineering and ransomware variants has made it imperative to review organizational cyber defenses. Therefore, this research investigates the effect of using generative artificial intelligence tools, such as ChatGPT, in penetration tests focused on exploiting human vulnerabilities. This case study was conducted with the company Casystem, located in Cuenca, Ecuador, by comparing two groups of simulated phishing campaigns: one traditional and one assisted by artificial intelligence. A mixed-method approach was applied with quantitative and qualitative analysis focusing on click-through rate, credential presentation, response time, and human risk index (HRI) metrics. The results show that in the AI-assisted campaign the human risk index (HRI) was 53.3% while the traditional approach yielded 13.3% illustrating that AI-generated content was much more persuasive. Ethical and legal risks were also observed arising from the unregulated corporate framework in the use of these tools. | |
| dc.description.uri | Trabajo de investigación | |
| dc.format | application/pdf | |
| dc.format.extent | 22 páginas | |
| dc.identifier.citation | Barreiro Molina , F. (2025). Impacto de la inteligencia artificial en el Pentesting Empresarial, análisis mediante técnicas de ingeniería social y herramientas generativas. [Trabajo de titulación]. Universidad Católica de Cuenca. | |
| dc.identifier.other | 7B-2025-TI-05 | |
| dc.identifier.uri | https://dspace.ucacue.edu.ec/handle/ucacue/20831 | |
| dc.language.iso | spa | |
| dc.publisher | Universidad Católica de Cuenca. | es_ES |
| dc.rights | info:eu-repo/semantics/openAccess | es_ES |
| dc.rights | Atribución 4.0 Internacional | es_ES |
| dc.rights.uri | http://creativecommons.org/licenses/by/4.0/deed.es | es_ES |
| dc.source | Universidad Católica de Cuenca, Universidad Católica de Cuenca | es_ES |
| dc.source | Repositorio Institucional - UCACUE, Repositorio | es_ES |
| dc.subject | CIBERSEGURIDAD | |
| dc.subject | PENTESTING | |
| dc.subject | INGENIERÍA SOCIAL | |
| dc.subject | INTELIGENCIA ARTIFICIAL GENERATIVA | |
| dc.subject | PHISHING | |
| dc.subject | RANSOMWARE | |
| dc.title | Impacto de la inteligencia artificial en el Pentesting Empresarial, análisis mediante técnicas de ingeniería social y herramientas generativas | |
| dc.type | info:eu-repo/semantics/article | |
| thesis.degree.discipline | Tecnologías de la Información | |
| thesis.degree.grantor | Universidad Católica de Cuenca. Unidad Académica de Informática, Ciencias de la Computación e Innovación Tecnológica. | |
| thesis.degree.level | Título Profesional | |
| thesis.degree.name | Ingeniero en Tecnologías de la Información | |
| thesis.degree.program | Presencial |
Archivos
Bloque original
1 - 1 de 1
Cargando...
- Nombre:
- 1 Barreiro Franklin Impacto de la inteligencia artificial en el pentesting empresarial, analisis mediante tecnicas de ingen.pdf
- Tamaño:
- 885.65 KB
- Formato:
- Adobe Portable Document Format
Bloque de licencias
1 - 1 de 1
Cargando...
- Nombre:
- license.txt
- Tamaño:
- 1.27 KB
- Formato:
- Item-specific license agreed upon to submission
- Descripción:




