Publicación: QAScan – Escáner de aseguramiento de la calidad
dc.contributor.advisor | Porras Vega, John Jairo | |
dc.contributor.author | Rodríguez Martínez, Julian David | |
dc.contributor.author | Hernández Amaya, Juan Sebastián | |
dc.contributor.author | Garnica Herrera, Nicolás Esteban | |
dc.creator.id | 1000123676 | |
dc.creator.id | 1001059369 | |
dc.creator.id | 1014303766 | |
dc.date.accessioned | 2025-07-17T16:42:41Z | |
dc.date.issued | 2025-06-13 | |
dc.description.abstract | El presente proyecto tiene como objetivo desarrollar un aplicativo web orientado al análisis estático de código y dependencias, apoyado en servicios de ciberseguridad, con el fin de identificar vulnerabilidades en el desarrollo de software utilizado por pequeñas empresas. Esta solución busca fortalecer la seguridad desde las etapas tempranas del ciclo de vida del software, promoviendo buenas prácticas en la escritura de código y la gestión de dependencias externas. La creciente digitalización ha expuesto a las Pymes a riesgos cibernéticos que pueden comprometer su operación y la integridad de su información. En Colombia, estas organizaciones representan más del 90% del tejido empresarial y son fundamentales para la economía nacional, pero su exposición a ciberataques es significativa. En 2023, Kaspersky bloqueó 30 millones de ataques contra Pymes en el país, incluyendo 22 millones de intentos de phishing. Asimismo, el Estudio Anual de Ciberseguridad 2022-2023 de la CCIT (Cámara Colombiana de Informática y Telecomunicaciones) reportó un incremento del 26% en denuncias por ciberdelitos, siendo el hurto por medios informáticos el más frecuente. Este panorama evidencia la necesidad de herramientas preventivas accesibles que permitan a las Pymes evaluar la seguridad de su software antes de su implementación. El aplicativo propuesto representa una alternativa sostenible, tanto técnica como económicamente, para fortalecer la ciberseguridad desde la base del desarrollo tecnológico. | spa |
dc.description.abstract | The aim of this project is to develop a web application focused on static code and dependency analysis, supported by cybersecurity services, in order to identify vulnerabilities in the software used by small businesses. This solution seeks to strengthen security from the early stages of the software development lifecycle, promoting best practices in code writing and the management of external dependencies. The growing digitalization has exposed SMEs to cyber risks that can compromise their operations and the integrity of their information. In Colombia, these organizations account for more than 90% of the business fabric and are fundamental to the national economy, yet their exposure to cyberattacks is significant. In 2023, Kaspersky blocked 30 million attacks against SMEs in the country, including 22 million phishing attempts. Likewise, the 2022–2023 Annual Cybersecurity Study by the Colombian Chamber of Informatics and Telecommunications (CCIT) reported a 26% increase in cybercrime complaints, with theft through computer means being the most frequent. This situation highlights the need for accessible preventive tools that allow SMEs to assess the security of their software before deployment. The proposed application represents a technically and economically sustainable alternative to strengthen cybersecurity from the foundation of technological development. | eng |
dc.description.degreelevel | Pregrado | |
dc.description.degreename | Ingeniero de Sistemas | spa |
dc.format | ||
dc.format.medium | Recurso electrónico | spa |
dc.format.mimetype | application/pdf | |
dc.identifier.instname | instname:Universidad Ean | spa |
dc.identifier.local | BDM-FIS | |
dc.identifier.reponame | reponame:Repositorio Institucional Biblioteca Digital Minerva | spa |
dc.identifier.repourl | https://repository.ean.edu.co/ | |
dc.identifier.uri | https://hdl.handle.net/10882/14941 | |
dc.language.iso | spa | |
dc.publisher.faculty | Facultad de Ingeniería | spa |
dc.publisher.program | Ingeniería de Sistemas | spa |
dc.relation.references | ArXiv. (2023). Integración de soluciones de ciberseguridad para pymes. Recuperado de https://arxiv.org/abs/2309.17186 | |
dc.relation.references | ArXiv. (2023). Integración de soluciones de ciberseguridad para pymes. Recuperado de https://arxiv.org/abs/2309.17186 | |
dc.relation.references | Cámara Colombiana de Informática y Telecomunicaciones (CCIT). (2023). Estudio anual de ciberseguridad 2022-2023. Recuperado de https://www.ccit.org.co/estudios/estudio-anual-de-ciberseguridad-2022-2023/ | |
dc.relation.references | CCIT. (2023). Estudio anual de ciberseguridad 2022-2023. Recuperado de https://www.ccit.org.co/estudios/estudio-anual-de-ciberseguridad-2022-2023/ | |
dc.relation.references | ENISA. (2023). Cybersecurity Guide for SMEs. Recuperado de https://www.enisa.europa.eu/publications/cybersecurity-guide-for-smes | |
dc.relation.references | Impacto TIC. (2023). Ciberseguridad para Pymes en Colombia: desafíos y soluciones. Recuperado de https://impactotic.co/ciber-seguridad/ciberseguridad-para-pymes-de-colombia/ | |
dc.relation.references | ImpactoTIC. (2023). Ciberseguridad para pymes de Colombia. Recuperado de https://impactotic.co/ciber-seguridad/ciberseguridad-para-pymes-de-colombia/ | |
dc.relation.references | Instituto Nacional de Ciberseguridad (INCIBE). (2022). Informe de ciberseguridad: Amenazas y recomendaciones para PYMEs. Recuperado de https://www.incibe.es/informes/informe-ciberseguridad-amenazas-recomendaciones-pymes | |
dc.relation.references | Instituto Nacional de Ciberseguridad (INCIBE). (2022). Las principales vulnerabilidades de una pyme en materia de ciberseguridad. Recuperado de https://www.incibe.es/empresas/blog/las-principales-vulnerabilidades-de-una-pyme-en-materia-de-ciberseguridad | |
dc.relation.references | Kaspersky. (2023). Boletín de seguridad de Kaspersky, estadísticas de 2023. Recuperado de https://securelist.lat/ksb-2023-statistics/98257/ | |
dc.relation.references | Misión Pyme. (2023). Pymes, las más afectadas por los ciberataques. Recuperado de https://misionpyme.com/pymes-4-0/pymes-las-mas-afectadas-por-los-ciberataques/ | |
dc.relation.references | NIST. (2023). Small Business Cybersecurity. Recuperado de https://www.nist.gov/itl/smallbusinesscyber | |
dc.relation.references | Rombaldo Junior, C., Becker, I., & Johnson, S. (2023). Unaware, Unfunded and Uneducated: A Systematic Review of SME Cybersecurity. Recuperado de https://arxiv.org/abs/2309.17186 | |
dc.relation.references | SafePymes. (2023). Plataforma de ciberseguridad para pymes. Recuperado de https://www.ccit.org.co/safepymes/ | |
dc.relation.references | Small Business Administration (SBA). (2023). Cybersecurity guidance for small businesses. Recuperado de https://www.sba.gov/business-guide/manage-your-business/cybersecurity-threats | |
dc.relation.references | Small Business Administration (SBA). (2023). Refuerce su ciberseguridad. Recuperado de https://www.sba.gov/es/guia-de-negocios/administre-su-empresa/refuerce-su-ciberseguridad | |
dc.rights.accessrights | info:eu-repo/semantics/openAccess | |
dc.rights.local | Abierto (Texto Completo) | spa |
dc.subject.lemb | Ingeniería de sistemas | spa |
dc.subject.lemb | Aplicaciones web | spa |
dc.subject.lemb | Desarrollo de software | spa |
dc.subject.lemb | Seguridad informática | spa |
dc.subject.proposal | Ciberseguridad | spa |
dc.subject.proposal | Análisis estático de código | spa |
dc.subject.proposal | Detección de vulnerabilidades | spa |
dc.subject.proposal | Dependencias de software | spa |
dc.subject.proposal | Desarrollo seguro de software | spa |
dc.subject.proposal | Ciclo de vida del desarrollo seguro (SSDLC) | spa |
dc.subject.proposal | Pequeñas y medianas empresas (Pymes) | spa |
dc.subject.proposal | Aplicativo web | spa |
dc.subject.proposal | Arquitectura de microservicios | spa |
dc.subject.proposal | Prevención de amenazas | spa |
dc.title | QAScan – Escáner de aseguramiento de la calidad | spa |
dc.title | QAScan – Quality Assurance Scanner | eng |
dc.type | Trabajo de grado - Pregrado | |
dc.type.coar | http://purl.org/coar/resource_type/c_7a1f | |
dc.type.driver | info:eu-repo/semantics/bachelorThesis | |
dc.type.other | Trabajo de grado - Pregrado | |
dc.type.version | info:eu-repo/semantics/acceptedVersion | |
dspace.entity.type | Publication | |
person.affiliation.name | Ingeniería de Sistemas |
Archivos
Bloque original
Bloque de licencias
1 - 1 de 1
Cargando...
- Nombre:
- license.txt
- Tamaño:
- 1.92 KB
- Formato:
- Item-specific license agreed upon to submission
- Descripción: