Please use this identifier to cite or link to this item: https://repositorio.utn.edu.ec/handle/123456789/17250
Citar este ítem

Title: Prototipo web funcional utilizando mecanismos de autentificación 2FA en la protección de datos del proceso de donación y trasplante de órganos basado en OWASP y la norma ISO/IEC 27002:2022
metadata.dc.contributor.advisor: Jácome León, José Guillermo
Authors: Murillo Esparza, Johanna Marianela
metadata.dc.type: masterThesis
Keywords: NORMAS ISO;SEGURIDAD INFORMÁTICA;SEGURIDAD DE DATOS
Issue Date: 26-May-2025
metadata.dc.date.created: 19-May-2025
Abstract: En el desarrollo de este proyecto se identificó la presencia de vulnerabilidades en el sistema informático que maneja la actividad trasplantológica del país, principalmente en el proceso de autenticación, almacenamiento de contraseñas, esto representaba un gran riesgo de accesos no autorizados, suplantación de identidad y exposición de información médica en el proceso de donación y trasplante de órganos; con el fin de dar solución a este problema se planteó como objetivo desarrollar un prototipo web funcional que incorpore mecanismos de autenticación de doble factor (2FA) siguiendo las buenas prácticas de OWASP y la norma ISO/IEC 27002:2022, con el fin de fortalecer la seguridad de los datos; para cumplir con lo planteado, se llevó a cabo un análisis de vulnerabilidades seguido de encuestas a usuarios del sistema para identificar percepciones y debilidades en el uso actual del sistema, luego se diseñó e implementó un sistema de 2FA basado en contraseñas de un solo uso (OTP), utilizando una gestión de usuarios que permite habilitar o deshabilitar la autentificación 2FA dependiendo del usuario, para garantizar la accesibilidad sin comprometer la funcionalidad del sistema, se realizó fortalecimiento de políticas de contraseñas(caducidad periódica, historial de contraseñas, política de complejidad), migración del algoritmo de hashing de MD5 a SHA-256 y corrección de vulnerabilidades detectadas mediante filtros, como resultados se obtiene la integración del 2FA y buenas prácticas internacionales en el sistema informático al cual se le realizaron análisis de vulnerabilidades, pruebas de penetración para concluir que es una solución viable para proteger la información sensible del sistema.
Description: Desarrollar un prototipo web funcional que utilice mecanismos de autenticación de doble factor (2FA) para fortalecer la protección de datos en el proceso de donación y trasplante de órganos, siguiendo las directrices y mejores prácticas establecidas por OWASP y la norma ISO/IEC 27002:2022.
URI: https://repositorio.utn.edu.ec/handle/123456789/17250
metadata.dc.identifier.other: PG/ 2076
metadata.dc.coverage: Ibarra, Ecuador
metadata.dc.description.degree: Maestría
metadata.dc.identifier.mfn: 0000044768
metadata.dc.contributor.deparment: Computación Mención Seguridad Informática - En Línea
Appears in Collections:Tesis Postgrado

Files in This Item:
File Description SizeFormat 
PG 2076 LOGO.jpgLOGO186.86 kBJPEGThumbnail
View/Open
PG 2076 TRABAJO DE GRADO.pdfTRABAJO DE GRADO3.91 MBAdobe PDFThumbnail
View/Open


This item is protected by original copyright



This item is licensed under a Creative Commons License Creative Commons