Ingeniería de Sistemas y Computación · 2025
Implementación de un módulo de seguridad ofensiva para reconocimiento pasivo y activo de vulnerabilidades de puertos y servicios
Durante las prácticas realizadas en el Grupo de Investigación en Telecomunicaciones Nyquist, se desarrolló una aplicación web que integra herramientas de auditoría de seguridad ofensiva e inteligencia artificial para el reconocimiento pasivo y activo de vulnerabilidades en puertos y servicios. Este módulo genera reportes detallados que optimizan la detección y mitigación de vulnerabilidades en entornos empresariales, alineándose con los controles A.8.7, A.8.8 y A.8.20 de la norma ISO/IEC 27001:2022. La solución implementa herramientas como Nmap y Greenbone Community Edition (OpenVAS), contenedores Docker para su despliegue y una base de datos PostgreSQL para la gestión de resultados. Las pruebas realizadas en diversos entornos demostraron su viabilidad técnica y utilidad en auditorías de seguridad. Este proyecto representa un aporte significativo al fortalecimiento de los procesos de evaluación, auditoría y mejora continua dentro de la gestión de seguridad de la información.