|
Please use this identifier to cite or link to this item:
https://repositorio.utn.edu.ec/handle/123456789/17250
Title: | Prototipo web funcional utilizando mecanismos de autentificación 2FA en la protección de datos del proceso de donación y trasplante de órganos basado en OWASP y la norma ISO/IEC 27002:2022 |
metadata.dc.contributor.advisor: | Jácome León, José Guillermo |
Authors: | Murillo Esparza, Johanna Marianela |
metadata.dc.type: | masterThesis |
Keywords: | NORMAS ISO;SEGURIDAD INFORMÁTICA;SEGURIDAD DE DATOS |
Issue Date: | 26-May-2025 |
metadata.dc.date.created: | 19-May-2025 |
Abstract: | En el desarrollo de este proyecto se identificó la presencia de vulnerabilidades en el sistema informático que maneja la actividad trasplantológica del país, principalmente en el proceso de autenticación, almacenamiento de contraseñas, esto representaba un gran riesgo de accesos no autorizados, suplantación de identidad y exposición de información médica en el proceso de donación y trasplante de órganos; con el fin de dar solución a este problema se planteó como objetivo desarrollar un prototipo web funcional que incorpore mecanismos de autenticación de doble factor (2FA) siguiendo las buenas prácticas de OWASP y la norma ISO/IEC 27002:2022, con el fin de fortalecer la seguridad de los datos; para cumplir con lo planteado, se llevó a cabo un análisis de vulnerabilidades seguido de encuestas a usuarios del sistema para identificar percepciones y debilidades en el uso actual del sistema, luego se diseñó e implementó un sistema de 2FA basado en contraseñas de un solo uso (OTP), utilizando una gestión de usuarios que permite habilitar o deshabilitar la autentificación 2FA dependiendo del usuario, para garantizar la accesibilidad sin comprometer la funcionalidad del sistema, se realizó fortalecimiento de políticas de contraseñas(caducidad periódica, historial de contraseñas, política de complejidad), migración del algoritmo de hashing de MD5 a SHA-256 y corrección de vulnerabilidades detectadas mediante filtros, como resultados se obtiene la integración del 2FA y buenas prácticas internacionales en el sistema informático al cual se le realizaron análisis de vulnerabilidades, pruebas de penetración para concluir que es una solución viable para proteger la información sensible del sistema. |
Description: | Desarrollar un prototipo web funcional que utilice mecanismos de autenticación de doble factor (2FA) para fortalecer la protección de datos en el proceso de donación y trasplante de órganos, siguiendo las directrices y mejores prácticas establecidas por OWASP y la norma ISO/IEC 27002:2022. |
URI: | https://repositorio.utn.edu.ec/handle/123456789/17250 |
metadata.dc.identifier.other: | PG/ 2076 |
metadata.dc.coverage: | Ibarra, Ecuador |
metadata.dc.description.degree: | Maestría |
metadata.dc.identifier.mfn: | 0000044768 |
metadata.dc.contributor.deparment: | Computación Mención Seguridad Informática - En Línea |
Appears in Collections: | Tesis Postgrado |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
PG 2076 LOGO.jpg | LOGO | 186.86 kB | JPEG | ![]() View/Open |
PG 2076 TRABAJO DE GRADO.pdf | TRABAJO DE GRADO | 3.91 MB | Adobe PDF | ![]() View/Open |
This item is protected by original copyright |
This item is licensed under a Creative Commons License