Arquitectura de honeynet con integración de datos para el análisis de evidencia digital

dc.contributor.advisorRodríguez Rafael, Glen Darío
dc.contributor.authorVelasco Silva, Danny Patricio
dc.date.accessioned2025-12-19T16:01:06Z
dc.date.available2025-12-19T16:01:06Z
dc.date.issued2025
dc.description.abstractLa honeynet surgió como una herramienta de seguridad informática, diseñada intencionalmente para ser detectada, atacada y comprometida por intrusos en un entorno controlado. Está compuesta por una serie de entornos de red y sistemas señuelo, conocidos como honeypots, los cuales, una vez instalados y configurados, simulan servicios y vulnerabilidades reales con el objetivo de atraer a los intrusos. Esta infraestructura permite observar en tiempo real las acciones de los atacantes, facilitando el análisis profundo de sus tácticas, técnicas, estrategias y objetivos, proporcionando información valiosa para el desarrollo de defensas más eficaces frente a amenazas cibernéticas. A lo largo de los últimos años, se han implementado diversas arquitecturas honeynet con el propósito de mejorar la detección y análisis de ataques, sin embargo, estos estudios han evidenciado una limitación persistente en la falta de integración de datos. En este contexto, el propósito principal de esta investigación es desarrollar una arquitectura de honeynet con integración de datos para el análisis de evidencia digital, que mejore la interoperabilidad propia de la heterogeneidad en los datos proporcionados por las herramientas utilizadas en honeynet en cuanto a confiabilidad y tiempos de respuesta. Se elaboró una ontología honeynet para integración de datos, mediante una especificación explícita y formal de una conceptualización compartida, desarrollada en la herramienta de código abierto Protégé, tomando como base metodológica methontology, la cual fue la base para la arquitectura honeynet con integración de datos para el análisis de evidencia digital, las herramientas que se utilizaron en la arquitectura honeynet para la captura de datos son: Firewall, Sebek, Snort, Argos, P0f, con la finalidad de capturar el comportamiento del intruso dentro de la honeynet, generando una base de datos unificada con toda la información recopilada. La investigación adoptó un enfoque cuantitativo, con un nivel descriptivo y explicativo, y se enmarcó en un diseño cuasiexperimental, mediante la validación de indicadores técnicos con el juicio de expertos y pruebas de hipótesis. Los resultados obtenidos en la evaluación de la arquitectura de honeynet con integración de datos evidencian mejoras sustanciales para el análisis de seguridad digital. Se observó una mejora significativa en la recopilación y comparación de atributos de los datos capturados, lo que facilitó la identificación de patrones de ataque y correlación de eventos, la integración de datos permitió el acceso centralizado a información proveniente de diversas fuentes a través de una sola vista, simplificando la labor del analista, otro hallazgo clave fue la reducción de los tiempos de detección de ciberataques, lo que permite actuar con prontitud ante amenazas y reducir el riesgo de daño a la infraestructura tecnológica, incrementando la confianza de los analistas en el proceso y en los resultados obtenidos permitiendo una mejor gestión para la toma de decisiones de manera eficaz y oportuna.
dc.description.sponsorshipEcuador. Universidad Nacional de Chimborazo (UNACH)
dc.formatapplication/pdf
dc.identifier.citationVelasco, D. (2025). Arquitectura de honeynet con integración de datos para el análisis de evidencia digital. [Tesis de doctorado, Universidad Nacional Mayor de San Marcos, Facultad de Ingeniería de Sistemas e Informática, Unidad de Posgrado]. Repositorio institucional Cybertesis UNMSM.
dc.identifier.urihttps://hdl.handle.net/20.500.12672/28373
dc.language.isospa
dc.publisherUniversidad Nacional Mayor de San Marcos
dc.publisher.countryPE
dc.rightsinfo:eu-repo/semantics/openAccess
dc.rights.urihttps://creativecommons.org/licenses/by-nc-sa/4.0/
dc.subjectOntología
dc.subjectIntegración de sistemas
dc.subjectSeguridad informática
dc.subject.ocdehttps://purl.org/pe-repo/ocde/ford#2.02.04
dc.titleArquitectura de honeynet con integración de datos para el análisis de evidencia digital
dc.typeinfo:eu-repo/semantics/doctoralThesis
renati.advisor.dni10062042
renati.advisor.orcidhttps://orcid.org/0000-0002-4471-3198
renati.author.cedulaEC / 0602768640
renati.discipline612028
renati.jurorWong Portillo, Lenis Rossi
renati.jurorPetrlik Azabache, Ivan Carlo
renati.jurorBayona Oré, Luz Sussy
renati.levelhttps://purl.org/pe-repo/renati/level#doctor
renati.typehttps://purl.org/pe-repo/renati/type#tesis
thesis.degree.disciplineIngeniería de Sistemas e Informática
thesis.degree.grantorUniversidad Nacional Mayor de San Marcos. Facultad de Ingeniería de Sistemas e Informática. Unidad de Posgrado
thesis.degree.nameDoctorado en Ingeniería de Sistemas e Informática

Files

Original bundle

Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
Velasco_sd.pdf
Size:
4.63 MB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Velasco_sd_autorizacion.pdf
Size:
794.42 KB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Velasco_sd_reporte de turnitin.pdf
Size:
14.5 MB
Format:
Adobe Portable Document Format

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: