Andrade Pesántez , DanielOrtega Castro, JuanCevallos Valdivieso , José Daniel2026-08-032026-08-032006Cevallos Valdivieso, José Daniel; Andrade Pesántez, Daniel, Ortega Castro, Juan; Proyecto de Titulación embargado con fines de publicación de impacto (2026).19BT-2026-TC13https://dspace.ucacue.edu.ec/handle/ucacue/22570El presente trabajo de investigación aborda la brecha existente entre la formación teórica y la práctica en ciberseguridad, específicamente en la identificación y mitigación de inyecciones SQL (SQLi), una de las vulnerabilidades más críticas según el estándar OWASP. El objetivo principal fue el diseño e implementación de un entorno educativo de tipo Capture The Flag (CTF) basado en contenedores Docker, que permite un entrenamiento progresivo a través de tres niveles de dificultad técnica. La metodología empleada se basó en el diseño de un laboratorio tecnológico (DSRM) validado mediante pruebas de penetración controladas e instrumentación con herramientas de auditoría como Burp Suite y SQLmap. Los resultados técnicos demuestran que el uso de una arquitectura micro-segmentada en Docker evidencia la reproducibilidad de los escenarios de ataque, permitiendo exfiltrar metadatos mediante técnicas de unión y realizar inferencias en entornos ciegos (Blind SQLi) con éxito. La investigación concluye que el entorno propuesto ofrece una alternativa ligera, de bajo consumo de recursos y altamente documentada frente a plataformas comerciales, queda técnica y funcionalmente preparado para apoyar el entrenamiento progresivo en Ethical Hacking y desarrollo seguro en entornos académicos.application/pdf15 páginasspainfo:eu-repo/semantics/embargoedAccessSQL INJECTION, DOCKER, CAPTURE THE FLAG, CIBERSEGURIDAD, OWASP,Proyecto de Titulación embargado con fines de publicación de impacto.info:eu-repo/semantics/preprint