Please use this identifier to cite or link to this item:
https://repositorio.uide.edu.ec/handle/37000/9757Full metadata record
| DC Field | Value | Language |
|---|---|---|
| dc.contributor.author | Ayovi Angulo, Jackson Nery | - |
| dc.contributor.author | Llumihuasi Quispe, Juan Miguel | - |
| dc.contributor.author | Pardo Aldas, Juan Carlos | - |
| dc.contributor.author | Yepez Herdoiza, Juan Pablo | - |
| dc.contributor.author | Vizcaíno, Paulina (tutor) | - |
| dc.contributor.author | Reyes Chacón, Iván (tutor) | - |
| dc.date.accessioned | 2026-08-21T16:52:11Z | - |
| dc.date.available | 2026-08-21T16:52:11Z | - |
| dc.date.issued | 2026 | - |
| dc.identifier.citation | Ayovi Angulo, Jackson Nery; Llumihuasi Quispe, Juan Miguel; Pardo Aldas, Juan Carlos; Yepez Herdoiza, Juan Pablo. (2026). Diseño e implementación de un pipeline de DevSecOps para el análisis automático de vulnerabilidades en imágenes Docker. Maestría en ciberseguridad. UIDE. Quito. 99 p. | es |
| dc.identifier.other | UIDE-Q-TMCSE-2026-95 | - |
| dc.identifier.uri | https://repositorio.uide.edu.ec/handle/37000/9757 | - |
| dc.description.abstract | El presente Trabajo diseña e implementa un pipeline de DevSecOps automatizado con la finalidad de realizar un análisis continuo de vulnerabilidades en imágenes de contenedores Docker, mitigando los riesgos de seguridad en arquitecturas cloud-native antes de su paso a producción. Ante el vacío técnico existente en organizaciones con infraestructuras reguladas que no pueden externalizar datos a nubes públicas, se propone una arquitectura híbrida que descentraliza las operaciones: utiliza GitHub Actions en la nube como plano de control y orquestación, y un entorno local (on-premises) virtualizado en VMware bajo el sistema operativo Rocky Linux como plano de ejecución (Self-Hosted Runner)...This paper designs and implements an automated DevSecOps pipeline to perform continuous vulnerability analysis on Docker container images, mitigating security risks in cloud-native architectures before their deployment to production. Given the existing technical gap in organizations with regulated infrastructures that cannot outsource data to public clouds, a hybrid architecture is proposed that decentralizes operations: it uses GitHub Actions in the cloud as a control and orchestration plane, and a virtualized on-premises environment in VMware under the Rocky Linux operating system as an execution plane (Self-Hosted Runner)... | es |
| dc.language.iso | es | es |
| dc.publisher | QUITO/UIDE/2026 | es |
| dc.rights | openAccess | es |
| dc.subject | ANÁLISIS DE VULNERABILIDAD | es |
| dc.subject | AUTOMATIZACIÓN DE SEGURIDAD | es |
| dc.subject | NIST | es |
| dc.subject | YAML | es |
| dc.title | Diseño e implementación de un pipeline de DevSecOps para el análisis automático de vulnerabilidades en imágenes Docker | es |
| dc.type | Thesis | es |
| Appears in Collections: | Tesis - Maestría - En Ciberseguridad | |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| UIDE-Q-TMCSE-2026-95.pdf | TESIS A TEXTO COMPLETO | 3.13 MB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.