Proyecto de Titulación embargado con fines de publicación de impacto.
| dc.contributor.advisor | Cuenca Tapia, Juan | |
| dc.contributor.advisor | Ortega Castro, Juan | |
| dc.contributor.author | Zúñiga López, Cristian David | |
| dc.coverage | Cuenca - Ecuador | |
| dc.date.accessioned | 2026-08-04T16:22:07Z | |
| dc.date.available | 2026-08-04T16:22:07Z | |
| dc.date.issued | 2006 | |
| dc.description | El aumento en el uso de entornos digitales en instituciones educativas ha incrementado la vulnerabilidad de sus sistemas de información ante ciberataques, mientras que la mayoría de las organizaciones académicas carece de herramientas eficaces para la detección temprana de intentos de intrusión. Este estudio evalúa de manera experimental la capacidad de detección de una arquitectura basada en honeypots frente a tácticas, técnicas y procedimientos (TTP) representativos en un entorno educativo digital simulado, con el objetivo de validar su utilidad como herramienta de monitoreo proactivo. Se llevó a cabo un experimento de laboratorio controlado y descriptivo en la plataforma GNS3 sobre Ubuntu 22.04 LTS. Se implementaron tres sensores honeypot (Cowrie, Glastopf y Dionaea) en una topología que simula una red académica, generando tráfico malicioso controlado desde un nodo Kali Linux durante 28 días. Los eventos fueron registrados mediante ELK Stack (Elasticsearch, Logstash y Kibana), operado como un sistema de gestión de información y eventos de seguridad (SIEM) desde la perspectiva de un analista de operaciones de seguridad (SOC). Se recopilaron 3.247 eventos, clasificados en siete técnicas de MITRE ATT&CK v15.1; la fuerza bruta sobre SSH (44,8 %) y los ataques web (45,4 %) constituyeron los vectores más frecuentes. Los resultados confirman la viabilidad técnica de la arquitectura propuesta, caracterizada por su bajo costo y uso de software libre, como mecanismo de detección proactiva, y proporcionan evidencia replicable para fortalecer la gestión de ciberseguridad en instituciones académicas. | |
| dc.description.uri | Trabajo de investigación | |
| dc.format | application/pdf | |
| dc.format.extent | 49 páginas | |
| dc.identifier.citation | Zúñiga López, Cristian David; Cuenca Tapia, Juan; Ortega Castro, Juan; Proyecto de Titulación embargado con fines de publicación de impacto (2026). | |
| dc.identifier.other | 19BT-2026-TC22 | |
| dc.identifier.uri | https://dspace.ucacue.edu.ec/handle/ucacue/22579 | |
| dc.language.iso | spa | |
| dc.publisher | Universidad Católica de Cuenca | |
| dc.rights | info:eu-repo/semantics/embargoedAccess | |
| dc.source | Universidad Católica de Cuenca, UCACUE | |
| dc.subject | CIBERSEGURIDAD; EDUCACIÓN DIGITAL; HONEYPOTS; SIMULACIÓN DE REDES; MITRE ATT&CK; SIEM | |
| dc.title | Proyecto de Titulación embargado con fines de publicación de impacto. | |
| dc.type | info:eu-repo/semantics/preprint | |
| thesis.degree.discipline | Maestría en Ciberseguridad | |
| thesis.degree.grantor | Universidad Católica de Cuenca. Dirección de Posgrados. | |
| thesis.degree.level | Maestría | |
| thesis.degree.program | En línea |




