|
|
Por favor, use este identificador para citar o enlazar este ítem:
https://repositorio.utn.edu.ec/handle/123456789/18526| Título : | Protección de Sitios Web: Una evaluación del Web Application Firewall |
| Title : | Website Protection: An Evaluation of the Web Application Firewall |
| Autor : | Cárdenas Rosero, Gabriela Elizabeth Guevara Vega, Cathy Pamela Landeta López, Pablo Andrés |
| Orcid: | https://orcid.org/0000-0002-1556-172X https://orcid.org/0000-0002-2470-8287 https://orcid.org/0000-0002-2914-8696 |
| Tipo docuemento: | Article |
| Palabras clave : | APLICACIONES WEB;SEGURIDAD INFORMÁTICA;CIBERSEGURIDAD |
| Keywords : | SECURITY;WEB APPLICATIONS;CYBERSECURITY |
| Fecha de publicación : | 14-ene-2026 |
| Fecha de creación : | 21-feb-2025 |
| Editorial : | Data and Metadata |
| Resumen : | En los últimos años se ha observado un aumento significativo de ataques dirigidos a aplicaciones web. Estos ataques comprometen la integridad de las aplicaciones, interrumpen los servicios y tienen consecuencias devastadoras en términos de pérdida de datos, daño a la reputación y costos financieros. Objetivo: se evaluó la efectividad del Web Application Firewall (WAF) utilizando la metodología Open Web Application Security Project (OWASP) para detectar y neutralizar ataques a un servidor web académico. Resultados: se implementó una capa adicional de seguridad en el servidor web, se categorizó los principales tipos de ataques detectados por el WAF y se determinó la eficacia del firewall en la detección y prevención de ataques mediante pruebas de penetración OWASP. Conclusiones: el WAF detectó actividad sospechosa o potencialmente maliciosa en el tráfico web, pero no logra identificar todas las amenazas cibernéticas de manera integral. Además, el informe del WAF, desglosado cada mes con el número de eventos de ataque frecuentes identificados como maliciosos, es una herramienta crucial para el administrador web. |
| Abstract: | In recent years, a significant increase in attacks targeting web applications has been observed. These attacks compromise application integrity, disrupt services, and have devastating consequences regarding data loss, reputational damage, and financial costs. Objective: the objective was to evaluate the effectiveness of the Web Application Firewall (WAF) using the OWASP methodology to detect and neutralize attacks on the Universidad Técnica del Norte’s web server. Results: the results were to categorize the main types of attacks detected by the WAF, analyze the most frequent attacks blocked by the firewall, and implement an additional layer of security on the web server. Conclusions: it was concluded that the WAF detects suspicious or potentially malicious activity in web traffic but fails to identify all cyber threats comprehensively. In addition, the WAF report, broken down each month with the number of frequent attack events identified as malicious, is a crucial tool for the web administrator. |
| URI : | https://repositorio.utn.edu.ec/handle/123456789/18526 |
| Url del recurso: | https://dm.ageditor.ar/index.php/dm/index |
| ISSN : | 29534917 |
| Ciudad. País: | Ibarra. Ecuador |
| Grado Académico: | N/A |
| Aparece en las colecciones: | Artículos |
Ficheros en este ítem:
No hay ficheros asociados a este ítem.
Este ítem está protegido por copyright original |
Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons