<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>DSpace Collection:</title>
    <link>https://repositorio.uide.edu.ec/handle/37000/5602</link>
    <description />
    <pubDate>Mon, 24 Aug 2026 01:07:21 GMT</pubDate>
    <dc:date>2026-08-24T01:07:21Z</dc:date>
    <item>
      <title>Evaluación y mitigación de la vulnerabilidad Broken Object Level  Authorization (Bola) en APIs REST mediante el uso de VamPI, OWASP  crAPI y una API Propia</title>
      <link>https://repositorio.uide.edu.ec/handle/37000/9767</link>
      <description>Title: Evaluación y mitigación de la vulnerabilidad Broken Object Level  Authorization (Bola) en APIs REST mediante el uso de VamPI, OWASP  crAPI y una API Propia
Authors: Garces Aguila, Elian Israel; Mora Oñate, Freddy Isaac; Muñoz Sarmiento, Anderson Joel; Ramon Pillajo, Edgar Paul; Reyes Chacón, Iván (tutor); Vizcaíno, Paulina (tutor)
Abstract: El presente proyecto de aplicación cuyo objetivo principal se centró evaluar y mitigar la vulnerabilidad Broken Object Level Authorization (BOLA), clasificada como la amenaza principal en el estándar de seguridad Open Web Application Security Project (OWASP) API Security Top 10, debido a su crítica gravedad en arquitecturas que se basan en interfaces de programación de aplicaciones (APIs) REST...This applied research project primarily aimed to evaluate and mitigate the Broken Object Level Authorization (BOLA) vulnerability, classified as the top security threat in the Open Web Application Security Project (OWASP) API Security Top 10 standard, due to its critical severity in RESTful Application Programming Interface (API) architectures....</description>
      <pubDate>Thu, 01 Jan 2026 00:00:00 GMT</pubDate>
      <guid isPermaLink="false">https://repositorio.uide.edu.ec/handle/37000/9767</guid>
      <dc:date>2026-01-01T00:00:00Z</dc:date>
    </item>
    <item>
      <title>Reconstrucción forense de actividad web mediante el análisis de  artefactos persistentes del navegador Brave en Windows 11 orientada  a la identificación de incidentes de seguridad</title>
      <link>https://repositorio.uide.edu.ec/handle/37000/9766</link>
      <description>Title: Reconstrucción forense de actividad web mediante el análisis de  artefactos persistentes del navegador Brave en Windows 11 orientada  a la identificación de incidentes de seguridad
Authors: Alava Bolaños, Jenny Julizza; Merino Torres, Angel Fabrizio; Ordoñez Vivanco, Maria Fernanda; Toasa Arroba, Fabricio Alexander; Reyes Chacón, Iván (tutor); Vizcaíno, Paulina (tutor)
Abstract: El presente trabajo desarrolla un análisis forense digital de los artefactos persistentes del navegador Brave — basado en el motor Chromium — en un entorno Windows 11, con el propósito de evaluar su utilidad y alcance probatorio en la identificación y documentación de incidentes de seguridad. El estudio aplica un escenario híbrido que combina el análisis del historial de navegación real del equipo investigador con eventos controlados documentados, incluyendo la descarga de muestras de malware desde repositorios especializados, archivos de prueba antimalware y un escenario de acceso a dominios fraudulentos...This work develops a digital forensic analysis of persistent artifacts from the Brave browser — based on the Chromium engine — in a Windows 11 environment, with the purpose of evaluating their utility and probative value in the identification and documentation of security incidents. The study applies a hybrid scenario combining the analysis of the research team's real browsing history with documented controlled events, including the download of malware samples from specialized repositories, antimalware test files, and a fraudulent domain access scenario...</description>
      <pubDate>Thu, 01 Jan 2026 00:00:00 GMT</pubDate>
      <guid isPermaLink="false">https://repositorio.uide.edu.ec/handle/37000/9766</guid>
      <dc:date>2026-01-01T00:00:00Z</dc:date>
    </item>
    <item>
      <title>Diseño y prototipado automatizado para la detección de  vulnerabilidades en imágenes Docker provenientes de repositorios  públicos y privados</title>
      <link>https://repositorio.uide.edu.ec/handle/37000/9765</link>
      <description>Title: Diseño y prototipado automatizado para la detección de  vulnerabilidades en imágenes Docker provenientes de repositorios  públicos y privados
Authors: Calderon Quirola, Fernando Jose; Herrera Vera, Maria De Los Angeles; Loayza Palate, Anghelo Andres; Saltos Saa, Bryan Agustin; Reyes Chacón, Iván (tutor); López, Juan Fernando (tutor)
Abstract: La adopción masiva de arquitecturas basadas en contenedores ha incrementado la exposición de los entornos productivos a imágenes Docker con dependencias vulnerables, librerías obsoletas y configuraciones inseguras. Esta investigación tuvo como objetivo diseñar y validar un prototipo automatizado, denominado DockerSec Gate, para la detección preventiva de vulnerabilidades CVE en imágenes Docker provenientes de repositorios públicos (Docker Hub) y privados simulados, antes de su despliegue...The widespread adoption of container-based architectures has increased the exposure of production environments to Docker images containing vulnerable dependencies, outdated libraries, and insecure configurations. This research aimed to design and validate an automated prototype, named DockerSec Gate, for the preventive detection of CVE vulnerabilities in Docker images sourced from public (Docker Hub) and simulated private repositories, prior to deployment...</description>
      <pubDate>Thu, 01 Jan 2026 00:00:00 GMT</pubDate>
      <guid isPermaLink="false">https://repositorio.uide.edu.ec/handle/37000/9765</guid>
      <dc:date>2026-01-01T00:00:00Z</dc:date>
    </item>
    <item>
      <title>Análisis comparativo del phishing tradicional y del phishing  generado por IA con evaluación experimental de modelos de  detección en entornos corporativos</title>
      <link>https://repositorio.uide.edu.ec/handle/37000/9764</link>
      <description>Title: Análisis comparativo del phishing tradicional y del phishing  generado por IA con evaluación experimental de modelos de  detección en entornos corporativos
Authors: Arévalo Altamirano, Julio Daniel; Malave Yela, Roberto Francisco; Robinson Casierra, Ray Ricardo; Silva Naranjo, Bryan Patricio; Vizcaíno, Paulina (tutor); Reyes Chacón, Iván (tutor)
Abstract: El phishing sigue siendo una de las amenazas m·s frecuentes dentro de entornos empresariales que utilizan el correo electrÛnico como uno de sus principales medios de comunicaciÛn. En los ˙ltimos aÒos, las herramientas basadas en inteligencia artificial (IA) han permitido generar correos cada vez m·s convincentes, con una redacciÛn m·s natural, con menos errores ortogr·ficos y un contexto m·s acertado, lo que dificulta su detecciÛn por parte de los usuarios y de algunos mecanismos tradicionales de seguridad. El presente trabajo tuvo como objetivo analizar las diferencias entre el phishing tradicional y el phishing generado por IA, asÌ como evaluar el comportamiento de distintos modelos de detecciÛn aplicados al correo electrÛnico...Phishing continues to be one of the most common threats in corporate environments where email is one of the main communication channels. In recent years, Artificial Intelligence (AI) tools have made it possible to generate increasingly convincing emails with more natural writing, fewer spelling mistakes, and more accurate context, making them more difficult for both users and some traditional security mechanisms to detect. The objective of this study was to analyze the differences between traditional phishing and AI-generated phishing, as well as to evaluate the performance of different detection models applied to email classification...</description>
      <pubDate>Thu, 01 Jan 2026 00:00:00 GMT</pubDate>
      <guid isPermaLink="false">https://repositorio.uide.edu.ec/handle/37000/9764</guid>
      <dc:date>2026-01-01T00:00:00Z</dc:date>
    </item>
  </channel>
</rss>

