Seguridad en Aplicaciones Web mediante la Implementación de Múltiples Estrategias Defensivas
| dc.contributor.advisor | Duffany, Jeffrey | |
| dc.contributor.author | Vega Torres, Ryan E. | |
| dc.date.accessioned | 2026-08-11T17:38:45Z | |
| dc.date.issued | 2026 | |
| dc.description | Artículo de proyecto de diseño para los Programas Graduados de la Universidad Politécnica de Puerto Rico. Incluye un póster académico que resume la investigación mediante texto conciso y elementos visuales derivados del mismo estudio. | |
| dc.description.abstract | Este trabajo presenta una evaluación comparativa de vulnerabilidades en aplicaciones web realizada en un entorno de laboratorio controlado con Kali Linux. Para el análisis se utilizaron OWASP Juice Shop, Damn Vulnerable Web Application (DVWA) y OWASP Mutillidae II. Las pruebas incluyeron encabezados de seguridad, inyección SQL, secuencias de comandos en sitios cruzados (XSS), autenticación por fuerza bruta, inyección de comandos y exposición de directorios o endpoints. La evaluación combinó herramientas manuales y automatizadas como OWASP ZAP, Burp Suite, SQLMap, XSStrike, Wfuzz, Gobuster, Dirsearch y comandos de validación en terminal. El enfoque permitió comparar líneas base iniciales con escenarios posteriores a mitigaciones, configuraciones más restrictivas o ajustes en los niveles de seguridad. Los resultados muestran que el uso combinado de herramientas ofrece una visión más completa del comportamiento de cada aplicación y que la defensa en profundidad puede reducir la exposición, aunque no sustituye la corrección de vulnerabilidades internas. | |
| dc.identifier.citation | Vega Torres, R. E. (2026). Seguridad en Aplicaciones Web mediante la Implementación de Múltiples Estrategias Defensivas [Graduate project poster]. Graduate School, Polytechnic University of Puerto Rico. Puerto Rico Cloud Repository (PRCR). https://hdl.handle.net/20.500.12475/3401 | |
| dc.identifier.uri | https://hdl.handle.net/20.500.12475/3401 | |
| dc.language.iso | es | |
| dc.publisher | Polytechnic University of Puerto Rico | |
| dc.relation.haspart | Graduate project poster derived from the article (PUPR_CEAH_SJU_SP26_MCS_Ryan Vega_Poster.pdf). | |
| dc.relation.ispartof | Archivo Histórico de la Universidad Politécnica: Fondo Documental y Fotográfico | |
| dc.relation.ispartofseries | Serie: San Juan Campus Records | |
| dc.relation.ispartofseries | Vice Presidency of Innovation in Academic Affairs | |
| dc.relation.ispartofseries | Graduate School | |
| dc.relation.ispartofseries | Computer Science Program | |
| dc.relation.ispartofseries | Spring-2026 | |
| dc.rights.holder | Polytechnic University of Puerto Rico, Graduate School | |
| dc.rights.license | All rights reserved | |
| dc.source | Universidad Politécnica de Puerto Rico. Biblioteca. Colecciones Especiales y Archivo Histórico | |
| dc.subject | Entorno de Laboratorio Controlado | |
| dc.subject | Evaluación Comparativa de Vulnerabilidades | |
| dc.subject | Pruebas de Penetración | |
| dc.subject | Seguridad en Aplicaciones Web. | |
| dc.subject.other | Polytechnic University of Puerto Rico--Graduate students--Posters | |
| dc.subject.other | Polytechnic University of Puerto Rico--Graduate students--Research | |
| dc.subject.other | Polytechnic University of Puerto Rico--Subject headings--Unassigned | |
| dc.title | Seguridad en Aplicaciones Web mediante la Implementación de Múltiples Estrategias Defensivas | |
| dc.type | Article | |
| dc.type | Poster |
Files
License bundle
1 - 1 of 1
- Name:
- license.txt
- Size:
- 1.71 KB
- Format:
- Item-specific license agreed upon to submission
- Description: