Por favor, use este identificador para citar o enlazar este ítem: https://repositorio.utn.edu.ec/handle/123456789/17250
Citar este ítem

Título : Prototipo web funcional utilizando mecanismos de autentificación 2FA en la protección de datos del proceso de donación y trasplante de órganos basado en OWASP y la norma ISO/IEC 27002:2022
Director: Jácome León, José Guillermo
Autor : Murillo Esparza, Johanna Marianela
Tipo docuemento: masterThesis
Palabras clave : NORMAS ISO;SEGURIDAD INFORMÁTICA;SEGURIDAD DE DATOS
Fecha de publicación : 26-may-2025
Fecha de creación : 19-may-2025
Resumen : En el desarrollo de este proyecto se identificó la presencia de vulnerabilidades en el sistema informático que maneja la actividad trasplantológica del país, principalmente en el proceso de autenticación, almacenamiento de contraseñas, esto representaba un gran riesgo de accesos no autorizados, suplantación de identidad y exposición de información médica en el proceso de donación y trasplante de órganos; con el fin de dar solución a este problema se planteó como objetivo desarrollar un prototipo web funcional que incorpore mecanismos de autenticación de doble factor (2FA) siguiendo las buenas prácticas de OWASP y la norma ISO/IEC 27002:2022, con el fin de fortalecer la seguridad de los datos; para cumplir con lo planteado, se llevó a cabo un análisis de vulnerabilidades seguido de encuestas a usuarios del sistema para identificar percepciones y debilidades en el uso actual del sistema, luego se diseñó e implementó un sistema de 2FA basado en contraseñas de un solo uso (OTP), utilizando una gestión de usuarios que permite habilitar o deshabilitar la autentificación 2FA dependiendo del usuario, para garantizar la accesibilidad sin comprometer la funcionalidad del sistema, se realizó fortalecimiento de políticas de contraseñas(caducidad periódica, historial de contraseñas, política de complejidad), migración del algoritmo de hashing de MD5 a SHA-256 y corrección de vulnerabilidades detectadas mediante filtros, como resultados se obtiene la integración del 2FA y buenas prácticas internacionales en el sistema informático al cual se le realizaron análisis de vulnerabilidades, pruebas de penetración para concluir que es una solución viable para proteger la información sensible del sistema.
Descripción : Desarrollar un prototipo web funcional que utilice mecanismos de autenticación de doble factor (2FA) para fortalecer la protección de datos en el proceso de donación y trasplante de órganos, siguiendo las directrices y mejores prácticas establecidas por OWASP y la norma ISO/IEC 27002:2022.
URI : https://repositorio.utn.edu.ec/handle/123456789/17250
Ubicación: PG/ 2076
Ciudad. País: Ibarra, Ecuador
Grado Académico: Maestría
Código MFN : 0000044768
Carrera Profesional: Computación Mención Seguridad Informática - En Línea
Aparece en las colecciones: Trabajos Titulación Postgrado

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
PG 2076 LOGO.jpgLOGO186.86 kBJPEGVista previa
Visualizar/Abrir
PG 2076 TRABAJO DE GRADO.pdfTRABAJO DE GRADO3.91 MBAdobe PDFVista previa
Visualizar/Abrir


Este ítem está protegido por copyright original



Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons