Seguridad en Aplicaciones Web mediante la Implementación de Múltiples Estrategias Defensivas
Date
Authors
Advisor
Publisher
Polytechnic University of Puerto Rico
Item Type
Article
Poster
Poster
- Total Views Total Views3
- Total Downloads Total Downloads0
Abstract
Este trabajo presenta una evaluación comparativa de vulnerabilidades en aplicaciones web realizada en un entorno de laboratorio controlado con Kali Linux. Para el análisis se utilizaron OWASP Juice Shop, Damn Vulnerable Web Application (DVWA) y OWASP Mutillidae II. Las pruebas incluyeron encabezados de seguridad, inyección SQL, secuencias de comandos en sitios cruzados (XSS), autenticación por fuerza bruta, inyección de comandos y exposición de directorios o endpoints. La evaluación combinó herramientas manuales y automatizadas como OWASP ZAP, Burp Suite, SQLMap, XSStrike, Wfuzz, Gobuster, Dirsearch y comandos de validación en terminal. El enfoque permitió comparar líneas base iniciales con escenarios posteriores a mitigaciones, configuraciones más restrictivas o ajustes en los niveles de seguridad. Los resultados muestran que el uso combinado de herramientas ofrece una visión más completa del comportamiento de cada aplicación y que la defensa en profundidad puede reducir la exposición, aunque no sustituye la corrección de vulnerabilidades internas.
Description
Artículo de proyecto de diseño para los Programas Graduados de la Universidad Politécnica de Puerto Rico. Incluye un póster académico que resume la
investigación mediante texto conciso y elementos visuales derivados del mismo estudio.
Keywords
Entorno de Laboratorio Controlado, Evaluación Comparativa de Vulnerabilidades, Pruebas de Penetración, Seguridad en Aplicaciones Web.
Citation
Vega Torres, R. E. (2026). Seguridad en Aplicaciones Web mediante la Implementación de Múltiples Estrategias Defensivas [Graduate project poster]. Graduate School, Polytechnic University of Puerto Rico. Puerto Rico Cloud Repository (PRCR). https://hdl.handle.net/20.500.12475/3401