Sporala red del conocimiento
Universidad Tecnológica de Pereira

Ingeniería de Sistemas y Computación · 2025

Implementación de un módulo de seguridad ofensiva para la identificación y análisis de inyección SQL y CSRF

Ramírez Laserna, SebastíanAsesor: Aguirre Arias, Biviana Yulieth

El presente documento tiene como objetivo documentar los resultados de la práctica empresarial desarrollada en el marco del diseño e implementación de un módulo de seguridad ofensiva automatizada, orientado a la detección de vulnerabilidades web, específicamente inyección SQL (SQLi) y falsificación de solicitudes en sitios cruzados (CSRF). Esta práctica se llevó a cabo durante un periodo de seis (8) meses, tiempo en el cual se integraron herramientas de código abierto como SQLMap y OWASP ZAP dentro de un entorno modular y automatizado, permitiendo su orquestación mediante scripts en Python y contenedores Docker. El propósito del sistema desarrollado es apoyar los procesos de auditoría técnica ofensiva mediante el análisis automatizado de sitios web vulnerables, tanto en entornos autenticados (cuando se cuenta con credenciales) como en escenarios pre-autenticación mediante ataques dirigidos a formularios de inicio de sesión. Como complemento, se integró un módulo de generación de informes técnicos y otro orientado a usuarios no técnicos, alineado con los controles de la norma ISO/IEC 27001:2022 (controles 8.25, 8.26, 8.28 y 8.29).

Texto completo 66 páginas con texto de 67

Leer la tesis completa Ficha en el repositorio

Contenido