Proyecto de Titulación embargado con fines de publicación de impacto.

Cargando...
Miniatura

Fecha

Título de la revista

ISSN de la revista

Título del volumen

Editor

Universidad Católica de Cuenca

Resumen

Descripción

El presente trabajo de investigación aborda la brecha existente entre la formación teórica y la práctica en ciberseguridad, específicamente en la identificación y mitigación de inyecciones SQL (SQLi), una de las vulnerabilidades más críticas según el estándar OWASP. El objetivo principal fue el diseño e implementación de un entorno educativo de tipo Capture The Flag (CTF) basado en contenedores Docker, que permite un entrenamiento progresivo a través de tres niveles de dificultad técnica. La metodología empleada se basó en el diseño de un laboratorio tecnológico (DSRM) validado mediante pruebas de penetración controladas e instrumentación con herramientas de auditoría como Burp Suite y SQLmap. Los resultados técnicos demuestran que el uso de una arquitectura micro-segmentada en Docker evidencia la reproducibilidad de los escenarios de ataque, permitiendo exfiltrar metadatos mediante técnicas de unión y realizar inferencias en entornos ciegos (Blind SQLi) con éxito. La investigación concluye que el entorno propuesto ofrece una alternativa ligera, de bajo consumo de recursos y altamente documentada frente a plataformas comerciales, queda técnica y funcionalmente preparado para apoyar el entrenamiento progresivo en Ethical Hacking y desarrollo seguro en entornos académicos.

Palabras clave

SQL INJECTION, DOCKER, CAPTURE THE FLAG, CIBERSEGURIDAD, OWASP,

Citación

Cevallos Valdivieso, José Daniel; Andrade Pesántez, Daniel, Ortega Castro, Juan; Proyecto de Titulación embargado con fines de publicación de impacto (2026).
logo ucacue
Universidad Católica de Cuenca

Teléfonos:

593 (07) 2-830-7512-830-8772-824-365

Email:

info@ucacue.edu.ecCentro de documentación
logo rraae
logo la referencia