Please use this identifier to cite or link to this item: https://repositorio.utn.edu.ec/handle/123456789/17250
Citar este ítem

Full metadata record
DC FieldValueLanguage
dc.contributor.advisorJácome León, José Guillermo-
dc.contributor.authorMurillo Esparza, Johanna Marianela-
dc.date.accessioned2025-05-26T17:33:12Z-
dc.date.available2025-05-26T17:33:12Z-
dc.date.created2025-05-19-
dc.date.issued2025-05-26-
dc.identifier.otherPG/ 2076es_EC
dc.identifier.urihttps://repositorio.utn.edu.ec/handle/123456789/17250-
dc.descriptionDesarrollar un prototipo web funcional que utilice mecanismos de autenticación de doble factor (2FA) para fortalecer la protección de datos en el proceso de donación y trasplante de órganos, siguiendo las directrices y mejores prácticas establecidas por OWASP y la norma ISO/IEC 27002:2022.es_EC
dc.description.abstractEn el desarrollo de este proyecto se identificó la presencia de vulnerabilidades en el sistema informático que maneja la actividad trasplantológica del país, principalmente en el proceso de autenticación, almacenamiento de contraseñas, esto representaba un gran riesgo de accesos no autorizados, suplantación de identidad y exposición de información médica en el proceso de donación y trasplante de órganos; con el fin de dar solución a este problema se planteó como objetivo desarrollar un prototipo web funcional que incorpore mecanismos de autenticación de doble factor (2FA) siguiendo las buenas prácticas de OWASP y la norma ISO/IEC 27002:2022, con el fin de fortalecer la seguridad de los datos; para cumplir con lo planteado, se llevó a cabo un análisis de vulnerabilidades seguido de encuestas a usuarios del sistema para identificar percepciones y debilidades en el uso actual del sistema, luego se diseñó e implementó un sistema de 2FA basado en contraseñas de un solo uso (OTP), utilizando una gestión de usuarios que permite habilitar o deshabilitar la autentificación 2FA dependiendo del usuario, para garantizar la accesibilidad sin comprometer la funcionalidad del sistema, se realizó fortalecimiento de políticas de contraseñas(caducidad periódica, historial de contraseñas, política de complejidad), migración del algoritmo de hashing de MD5 a SHA-256 y corrección de vulnerabilidades detectadas mediante filtros, como resultados se obtiene la integración del 2FA y buenas prácticas internacionales en el sistema informático al cual se le realizaron análisis de vulnerabilidades, pruebas de penetración para concluir que es una solución viable para proteger la información sensible del sistema.es_EC
dc.language.isospaes_EC
dc.rightsopenAccesses_EC
dc.rightsAtribución-NoComercial-CompartirIgual 3.0 Ecuador*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-sa/3.0/ec/*
dc.subjectNORMAS ISOes_EC
dc.subjectSEGURIDAD INFORMÁTICAes_EC
dc.subjectSEGURIDAD DE DATOSes_EC
dc.titlePrototipo web funcional utilizando mecanismos de autentificación 2FA en la protección de datos del proceso de donación y trasplante de órganos basado en OWASP y la norma ISO/IEC 27002:2022es_EC
dc.typemasterThesises_EC
dc.description.degreeMaestríaes_EC
dc.contributor.deparmentComputación Mención Seguridad Informática - En Líneaes_EC
dc.coverageIbarra, Ecuadores_EC
dc.identifier.mfn0000044768es_EC
Appears in Collections:Tesis Postgrado

Files in This Item:
File Description SizeFormat 
PG 2076 LOGO.jpgLOGO186.86 kBJPEGThumbnail
View/Open
PG 2076 TRABAJO DE GRADO.pdfTRABAJO DE GRADO3.91 MBAdobe PDFThumbnail
View/Open


This item is protected by original copyright



This item is licensed under a Creative Commons License Creative Commons