Técnicas de ofuscación y el nivel de detección de un web application firewall

dc.contributor.advisorMarchand Niño, William Rogelio
dc.contributor.authorFigueroa Valeriano, Cliwfs Howard
dc.date.accessioned2026-02-16T19:11:37Z
dc.date.available2026-02-16T19:11:37Z
dc.date.issued2025
dc.description.abstractLa ofuscación de comandos es una técnica ampliamente utilizada por atacantes para evadir mecanismos de seguridad. En el contexto de aplicaciones web, representa un desafío particular para los firewalls de aplicaciones web, encargados de detectar ataques como inyecciones de comandos. Esta investigación buscó evaluar cómo influyen las técnicas de ofuscación en el nivel de detección de un firewall de aplicaciones web. Se utilizó una aplicación web vulnerable y tres firewalls de aplicaciones web comerciales (FortiWeb, Imperva y Sucuri) configurados con sus ajustes predeterminados en un entorno experimental controlado. La pregunta principal fue: ¿Cómo influyen las técnicas de ofuscación en el nivel de detección del firewall de aplicaciones web? Se aplicaron técnicas de ofuscación agrupadas en tres niveles: diseño, datos y combinado. Se analizaron 3,840 cargas útiles entre ofuscadas y no ofuscadas. Los resultados mostraron que el 55.6% de las cargas maliciosas lograron evadir la detección, evidenciando que las técnicas de ofuscación influyen inversa y significativamente en la capacidad de detección de los firewalls de aplicaciones web. Entre ellas, las transformaciones de diseño fueron las más efectivas para evadir los mecanismos de defensa, alcanzando una tasa de evasión del 95%. No obstante, estas técnicas también implicaron variaciones en indicadores como el tiempo de ejecución, numero de caracteres y la entropía. Este estudio evidencia limitaciones en los firewalls de aplicaciones web actuales frente a técnicas evasivas, resaltando la necesidad de soluciones más robustas para entornos web expuestos a ataques sofisticados
dc.formatapplication/pdf
dc.identifier.urihttps://hdl.handle.net/20.500.14292/3496
dc.language.isospa
dc.publisherUniversidad Nacional Agraria de la Selva
dc.publisher.countryPE
dc.rightsinfo:eu-repo/semantics/embargoedAccess
dc.rights.urihttps://creativecommons.org/licenses/by-nc-nd/4.0/
dc.sourceUniversidad Nacional Agraria de la Selva
dc.sourceRepositorio Institucional - UNAS
dc.subjectFirewall de Aplicaciones Web
dc.subjectOfuscación
dc.subjectInyección de Comandos
dc.subjectSeguridad Web
dc.subjectCiberseguridad
dc.subject.ocdehttps://purl.org/pe-repo/ocde/ford#1.02.01
dc.titleTécnicas de ofuscación y el nivel de detección de un web application firewall
dc.typeinfo:eu-repo/semantics/bachelorThesis
dc.type.versioninfo:eu-repo/semantics/publishedVersion
renati.advisor.dni20114173
renati.advisor.orcidhttps://orcid.org/0000-0003-2650-4226
renati.author.dni76358085
renati.discipline612296
renati.jurorOlivera Ruiz, Gardyn
renati.jurorRamos Estela, Juan
renati.jurorGonzales Paico, Julio Cesar
renati.levelhttps://purl.org/pe-repo/renati/level#tituloProfesional
renati.typehttps://purl.org/pe-repo/renati/type#tesis
thesis.degree.disciplineIngeniería en Informática y Sistemas
thesis.degree.grantorUniversidad Nacional Agraria de la Selva. Facultad de Ingeniería en Informática y Sistemas
thesis.degree.nameIngeniero en Informática y Sistemas

Files

Original bundle
Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
TS_CHFV_2025.pdf
Size:
3.09 MB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
AUTORIZACIÓN AUTOR.pdf
Size:
529.52 KB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
REPORTE SIMILITUD.pdf
Size:
1.89 MB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: