Análisis de vulnerabilidades en aplicaciones web desarrolladas con frameworks populares (Laravel, Django, React)

dc.contributor.advisorAndrade Paredes, Roberto
dc.contributor.authorMacias Mendoza, Jose Necsar
dc.contributor.cedula0919396721
dc.coverageCuenca-Ecuador
dc.date.accessioned2026-02-05T14:51:38Z
dc.date.available2026-02-05T14:51:38Z
dc.date.issued2026
dc.descriptionEn este articulo presentamos un estudio experimental–cuantitativo sobre vulnerabilidades en aplicaciones web modernas desarrolladas con Laravel, Django y React. Se construyó un laboratorio replicable con VirtualBox y Docker, y se aplicaron OWASP ZAP y Burp Suite en el cual se identificó y valido vulnerabilidades antes y después de las mitigaciones. La estrategia siguió buenas prácticas de desarrollo seguro (parametrización de consultas, validación de entradas, cabeceras HTTP de endurecimiento, control de CORS y manejo seguro de errores). Se observó una reducción promedio del 67,3% en el nivel de riesgo y la eliminación de hallazgos críticos, lo cual pone en evidencia la eficiencia de la integración de seguridades en el SSDLC (Ciclo de Vida del Desarrollo de Software ). El protocolo propuesto, alineado con OWASP Top 10 (2021), ISO/IEC 27002:2022 y NIST SP 800-53, es replicable en entornos académicos y corporativos.
dc.description.uriTrabajo de investigación
dc.formatapplication/pdf
dc.format.extent7 páginas
dc.identifier.citationMacias Mendoza, J. N., Andrade Paredes, R. O., & Cuenca Tapia, J. P. (2025). Análisis de vulnerabilidades en aplicaciones web desarrolladas con frameworks populares (Laravel, Django, React). Religación, 11(49), e2601601. https://doi.org/10.46652/rgn.v11i49.1601
dc.identifier.doihttps://revista.religacion.com/index.php/religacion/article/view/1601
dc.identifier.journalReligación
dc.identifier.other19BT-2026-TC9
dc.identifier.urihttps://dspace.ucacue.edu.ec/handle/ucacue/21356
dc.language.isospa
dc.publisherUniversidad Católica de Cuenca
dc.rightsinfo:eu-repo/semantics/openAccess
dc.sourceUniversidad Catolica de Cuenca , UCACUE
dc.subjectAPLICACIÓN INFORMÁTICA; TECNOLOGÍA DE LA INFORMACIÓN (PROGRAMAS); MEDIDA DE SEGURIDAD; SEGURIDAD; TECNOLOGÍA DE LA INFORMACIÓN.
dc.titleAnálisis de vulnerabilidades en aplicaciones web desarrolladas con frameworks populares (Laravel, Django, React)
dc.typeinfo:eu-repo/semantics/article
thesis.degree.disciplineMaestría en Ciberseguridad
thesis.degree.grantorUniversidad Católica de Cuenca. Unidad Académica de Posgrado
thesis.degree.levelMaestría
thesis.degree.programEn linea

Archivos

Bloque original

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
Macias Mendoza Jose Necsar
Tamaño:
374.01 KB
Formato:
Adobe Portable Document Format

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
1.27 KB
Formato:
Item-specific license agreed upon to submission
Descripción:
logo ucacue
Universidad Católica de Cuenca

Teléfonos:

593 (07) 2-830-7512-830-8772-824-365

Email:

info@ucacue.edu.ecCentro de documentación
logo rraae
logo la referencia