Publicación:
QAScan – Escáner de aseguramiento de la calidad

dc.contributor.advisorPorras Vega, John Jairo
dc.contributor.authorRodríguez Martínez, Julian David
dc.contributor.authorHernández Amaya, Juan Sebastián
dc.contributor.authorGarnica Herrera, Nicolás Esteban
dc.creator.id1000123676
dc.creator.id1001059369
dc.creator.id1014303766
dc.date.accessioned2025-07-17T16:42:41Z
dc.date.issued2025-06-13
dc.description.abstractEl presente proyecto tiene como objetivo desarrollar un aplicativo web orientado al análisis estático de código y dependencias, apoyado en servicios de ciberseguridad, con el fin de identificar vulnerabilidades en el desarrollo de software utilizado por pequeñas empresas. Esta solución busca fortalecer la seguridad desde las etapas tempranas del ciclo de vida del software, promoviendo buenas prácticas en la escritura de código y la gestión de dependencias externas. La creciente digitalización ha expuesto a las Pymes a riesgos cibernéticos que pueden comprometer su operación y la integridad de su información. En Colombia, estas organizaciones representan más del 90% del tejido empresarial y son fundamentales para la economía nacional, pero su exposición a ciberataques es significativa. En 2023, Kaspersky bloqueó 30 millones de ataques contra Pymes en el país, incluyendo 22 millones de intentos de phishing. Asimismo, el Estudio Anual de Ciberseguridad 2022-2023 de la CCIT (Cámara Colombiana de Informática y Telecomunicaciones) reportó un incremento del 26% en denuncias por ciberdelitos, siendo el hurto por medios informáticos el más frecuente. Este panorama evidencia la necesidad de herramientas preventivas accesibles que permitan a las Pymes evaluar la seguridad de su software antes de su implementación. El aplicativo propuesto representa una alternativa sostenible, tanto técnica como económicamente, para fortalecer la ciberseguridad desde la base del desarrollo tecnológico.spa
dc.description.abstractThe aim of this project is to develop a web application focused on static code and dependency analysis, supported by cybersecurity services, in order to identify vulnerabilities in the software used by small businesses. This solution seeks to strengthen security from the early stages of the software development lifecycle, promoting best practices in code writing and the management of external dependencies. The growing digitalization has exposed SMEs to cyber risks that can compromise their operations and the integrity of their information. In Colombia, these organizations account for more than 90% of the business fabric and are fundamental to the national economy, yet their exposure to cyberattacks is significant. In 2023, Kaspersky blocked 30 million attacks against SMEs in the country, including 22 million phishing attempts. Likewise, the 2022–2023 Annual Cybersecurity Study by the Colombian Chamber of Informatics and Telecommunications (CCIT) reported a 26% increase in cybercrime complaints, with theft through computer means being the most frequent. This situation highlights the need for accessible preventive tools that allow SMEs to assess the security of their software before deployment. The proposed application represents a technically and economically sustainable alternative to strengthen cybersecurity from the foundation of technological development.eng
dc.description.degreelevelPregrado
dc.description.degreenameIngeniero de Sistemasspa
dc.formatpdf
dc.format.mediumRecurso electrónicospa
dc.format.mimetypeapplication/pdf
dc.identifier.instnameinstname:Universidad Eanspa
dc.identifier.localBDM-FIS
dc.identifier.reponamereponame:Repositorio Institucional Biblioteca Digital Minervaspa
dc.identifier.repourlhttps://repository.ean.edu.co/
dc.identifier.urihttps://hdl.handle.net/10882/14941
dc.language.isospa
dc.publisher.facultyFacultad de Ingenieríaspa
dc.publisher.programIngeniería de Sistemasspa
dc.relation.referencesArXiv. (2023). Integración de soluciones de ciberseguridad para pymes. Recuperado de https://arxiv.org/abs/2309.17186
dc.relation.referencesArXiv. (2023). Integración de soluciones de ciberseguridad para pymes. Recuperado de https://arxiv.org/abs/2309.17186
dc.relation.referencesCámara Colombiana de Informática y Telecomunicaciones (CCIT). (2023). Estudio anual de ciberseguridad 2022-2023. Recuperado de https://www.ccit.org.co/estudios/estudio-anual-de-ciberseguridad-2022-2023/
dc.relation.referencesCCIT. (2023). Estudio anual de ciberseguridad 2022-2023. Recuperado de https://www.ccit.org.co/estudios/estudio-anual-de-ciberseguridad-2022-2023/
dc.relation.referencesENISA. (2023). Cybersecurity Guide for SMEs. Recuperado de https://www.enisa.europa.eu/publications/cybersecurity-guide-for-smes
dc.relation.referencesImpacto TIC. (2023). Ciberseguridad para Pymes en Colombia: desafíos y soluciones. Recuperado de https://impactotic.co/ciber-seguridad/ciberseguridad-para-pymes-de-colombia/
dc.relation.referencesImpactoTIC. (2023). Ciberseguridad para pymes de Colombia. Recuperado de https://impactotic.co/ciber-seguridad/ciberseguridad-para-pymes-de-colombia/
dc.relation.referencesInstituto Nacional de Ciberseguridad (INCIBE). (2022). Informe de ciberseguridad: Amenazas y recomendaciones para PYMEs. Recuperado de https://www.incibe.es/informes/informe-ciberseguridad-amenazas-recomendaciones-pymes
dc.relation.referencesInstituto Nacional de Ciberseguridad (INCIBE). (2022). Las principales vulnerabilidades de una pyme en materia de ciberseguridad. Recuperado de https://www.incibe.es/empresas/blog/las-principales-vulnerabilidades-de-una-pyme-en-materia-de-ciberseguridad
dc.relation.referencesKaspersky. (2023). Boletín de seguridad de Kaspersky, estadísticas de 2023. Recuperado de https://securelist.lat/ksb-2023-statistics/98257/
dc.relation.referencesMisión Pyme. (2023). Pymes, las más afectadas por los ciberataques. Recuperado de https://misionpyme.com/pymes-4-0/pymes-las-mas-afectadas-por-los-ciberataques/
dc.relation.referencesNIST. (2023). Small Business Cybersecurity. Recuperado de https://www.nist.gov/itl/smallbusinesscyber
dc.relation.referencesRombaldo Junior, C., Becker, I., & Johnson, S. (2023). Unaware, Unfunded and Uneducated: A Systematic Review of SME Cybersecurity. Recuperado de https://arxiv.org/abs/2309.17186
dc.relation.referencesSafePymes. (2023). Plataforma de ciberseguridad para pymes. Recuperado de https://www.ccit.org.co/safepymes/
dc.relation.referencesSmall Business Administration (SBA). (2023). Cybersecurity guidance for small businesses. Recuperado de https://www.sba.gov/business-guide/manage-your-business/cybersecurity-threats
dc.relation.referencesSmall Business Administration (SBA). (2023). Refuerce su ciberseguridad. Recuperado de https://www.sba.gov/es/guia-de-negocios/administre-su-empresa/refuerce-su-ciberseguridad
dc.rights.accessrightsinfo:eu-repo/semantics/openAccess
dc.rights.localAbierto (Texto Completo)spa
dc.subject.lembIngeniería de sistemasspa
dc.subject.lembAplicaciones webspa
dc.subject.lembDesarrollo de softwarespa
dc.subject.lembSeguridad informáticaspa
dc.subject.proposalCiberseguridadspa
dc.subject.proposalAnálisis estático de códigospa
dc.subject.proposalDetección de vulnerabilidadesspa
dc.subject.proposalDependencias de softwarespa
dc.subject.proposalDesarrollo seguro de softwarespa
dc.subject.proposalCiclo de vida del desarrollo seguro (SSDLC)spa
dc.subject.proposalPequeñas y medianas empresas (Pymes)spa
dc.subject.proposalAplicativo webspa
dc.subject.proposalArquitectura de microserviciosspa
dc.subject.proposalPrevención de amenazasspa
dc.titleQAScan – Escáner de aseguramiento de la calidadspa
dc.titleQAScan – Quality Assurance Scannereng
dc.typeTrabajo de grado - Pregrado
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1f
dc.type.driverinfo:eu-repo/semantics/bachelorThesis
dc.type.otherTrabajo de grado - Pregrado
dc.type.versioninfo:eu-repo/semantics/acceptedVersion
dspace.entity.typePublication
person.affiliation.nameIngeniería de Sistemas

Archivos

Bloque original

Mostrando 1 - 2 de 2
Cargando...
Miniatura
Nombre:
RodriguezJulian2025.pdf
Tamaño:
1.25 MB
Formato:
Adobe Portable Document Format
Descripción:
Trabajo de Grado
Cargando...
Miniatura
Nombre:
RodriguezJulian2025_Anexo.pdf
Tamaño:
270.43 KB
Formato:
Adobe Portable Document Format
Descripción:
Autorización Publicación

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
1.92 KB
Formato:
Item-specific license agreed upon to submission
Descripción: