Impacto de la inteligencia artificial en el Pentesting Empresarial, análisis mediante técnicas de ingeniería social y herramientas generativas

dc.contributor.advisorCuenca Tapia , Juan Pablo
dc.contributor.authorBarreiro Molina , Franklin David
dc.contributor.cedula1600662587
dc.coverageCuenca-Ecuador
dc.date.accessioned2025-10-21T19:57:28Z
dc.date.available2025-10-21T19:57:28Z
dc.date.issued2025
dc.descriptionLa creciente sofisticación de los ciberataques y sus variantes de ingeniería social y ransomware ha hecho imperativo revisar las defensas cibernéticas organizacionales. Por lo cual esta investigación investiga el efecto del uso de herramientas de inteligencia artificial generativa, como ChatGPT en pruebas de penetración centradas en explotar vulnerabilidades humanas, este estudio de caso se llevó a cabo con la empresa Casystem situada en Cuenca, Ecuador mediante la comparación de dos grupos de campañas de phishing simuladas una tradicional y una asistida por inteligencia artificial. Se aplicó un enfoque de método mixto con análisis cuantitativo y cualitativo centrado en la tasa de clics, la presentación de credenciales el tiempo de respuesta y los métricas de índice de riesgo humano (IRH), los resultados muestran que en la campaña asistida por inteligencia artificial el índice de riesgo humano (IRH) fue del 53.3% mientras que el enfoque tradicional arrojó un 13.3% lo que ilustra que el contenido generado por IA fue mucho más persuasivo, también se observaron riesgos éticos y legales derivados del marco corporativo no regulado en el uso de estas herramientas.
dc.description.abstractThe increasing sophistication of cyberattacks and their social engineering and ransomware variants has made it imperative to review organizational cyber defenses. Therefore, this research investigates the effect of using generative artificial intelligence tools, such as ChatGPT, in penetration tests focused on exploiting human vulnerabilities. This case study was conducted with the company Casystem, located in Cuenca, Ecuador, by comparing two groups of simulated phishing campaigns: one traditional and one assisted by artificial intelligence. A mixed-method approach was applied with quantitative and qualitative analysis focusing on click-through rate, credential presentation, response time, and human risk index (HRI) metrics. The results show that in the AI-assisted campaign the human risk index (HRI) was 53.3% while the traditional approach yielded 13.3% illustrating that AI-generated content was much more persuasive. Ethical and legal risks were also observed arising from the unregulated corporate framework in the use of these tools.
dc.description.uriTrabajo de investigación
dc.formatapplication/pdf
dc.format.extent22 páginas
dc.identifier.citationBarreiro Molina , F. (2025). Impacto de la inteligencia artificial en el Pentesting Empresarial, análisis mediante técnicas de ingeniería social y herramientas generativas. [Trabajo de titulación]. Universidad Católica de Cuenca.
dc.identifier.other7B-2025-TI-05
dc.identifier.urihttps://dspace.ucacue.edu.ec/handle/ucacue/20831
dc.language.isospa
dc.publisherUniversidad Católica de Cuenca.es_ES
dc.rightsinfo:eu-repo/semantics/openAccesses_ES
dc.rightsAtribución 4.0 Internacionales_ES
dc.rights.urihttp://creativecommons.org/licenses/by/4.0/deed.eses_ES
dc.sourceUniversidad Católica de Cuenca, Universidad Católica de Cuencaes_ES
dc.sourceRepositorio Institucional - UCACUE, Repositorioes_ES
dc.subjectCIBERSEGURIDAD
dc.subjectPENTESTING
dc.subjectINGENIERÍA SOCIAL
dc.subjectINTELIGENCIA ARTIFICIAL GENERATIVA
dc.subjectPHISHING
dc.subjectRANSOMWARE
dc.titleImpacto de la inteligencia artificial en el Pentesting Empresarial, análisis mediante técnicas de ingeniería social y herramientas generativas
dc.typeinfo:eu-repo/semantics/article
thesis.degree.disciplineTecnologías de la Información
thesis.degree.grantorUniversidad Católica de Cuenca. Unidad Académica de Informática, Ciencias de la Computación e Innovación Tecnológica.
thesis.degree.levelTítulo Profesional
thesis.degree.nameIngeniero en Tecnologías de la Información
thesis.degree.programPresencial

Archivos

Bloque original

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
1 Barreiro Franklin Impacto de la inteligencia artificial en el pentesting empresarial, analisis mediante tecnicas de ingen.pdf
Tamaño:
885.65 KB
Formato:
Adobe Portable Document Format

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
1.27 KB
Formato:
Item-specific license agreed upon to submission
Descripción:
logo ucacue
Universidad Católica de Cuenca

Teléfonos:

593 (07) 2-830-7512-830-8772-824-365

Email:

info@ucacue.edu.ecCentro de documentación
logo rraae
logo la referencia