DSpace logo

Please use this identifier to cite or link to this item: https://repositorio.uide.edu.ec/handle/37000/9757
Full metadata record
DC FieldValueLanguage
dc.contributor.authorAyovi Angulo, Jackson Nery-
dc.contributor.authorLlumihuasi Quispe, Juan Miguel-
dc.contributor.authorPardo Aldas, Juan Carlos-
dc.contributor.authorYepez Herdoiza, Juan Pablo-
dc.contributor.authorVizcaíno, Paulina (tutor)-
dc.contributor.authorReyes Chacón, Iván (tutor)-
dc.date.accessioned2026-08-21T16:52:11Z-
dc.date.available2026-08-21T16:52:11Z-
dc.date.issued2026-
dc.identifier.citationAyovi Angulo, Jackson Nery; Llumihuasi Quispe, Juan Miguel; Pardo Aldas, Juan Carlos; Yepez Herdoiza, Juan Pablo. (2026). Diseño e implementación de un pipeline de DevSecOps para el análisis automático de vulnerabilidades en imágenes Docker. Maestría en ciberseguridad. UIDE. Quito. 99 p.es
dc.identifier.otherUIDE-Q-TMCSE-2026-95-
dc.identifier.urihttps://repositorio.uide.edu.ec/handle/37000/9757-
dc.description.abstractEl presente Trabajo diseña e implementa un pipeline de DevSecOps automatizado con la finalidad de realizar un análisis continuo de vulnerabilidades en imágenes de contenedores Docker, mitigando los riesgos de seguridad en arquitecturas cloud-native antes de su paso a producción. Ante el vacío técnico existente en organizaciones con infraestructuras reguladas que no pueden externalizar datos a nubes públicas, se propone una arquitectura híbrida que descentraliza las operaciones: utiliza GitHub Actions en la nube como plano de control y orquestación, y un entorno local (on-premises) virtualizado en VMware bajo el sistema operativo Rocky Linux como plano de ejecución (Self-Hosted Runner)...This paper designs and implements an automated DevSecOps pipeline to perform continuous vulnerability analysis on Docker container images, mitigating security risks in cloud-native architectures before their deployment to production. Given the existing technical gap in organizations with regulated infrastructures that cannot outsource data to public clouds, a hybrid architecture is proposed that decentralizes operations: it uses GitHub Actions in the cloud as a control and orchestration plane, and a virtualized on-premises environment in VMware under the Rocky Linux operating system as an execution plane (Self-Hosted Runner)...es
dc.language.isoeses
dc.publisherQUITO/UIDE/2026es
dc.rightsopenAccesses
dc.subjectANÁLISIS DE VULNERABILIDADes
dc.subjectAUTOMATIZACIÓN DE SEGURIDADes
dc.subjectNISTes
dc.subjectYAMLes
dc.titleDiseño e implementación de un pipeline de DevSecOps para el análisis automático de vulnerabilidades en imágenes Dockeres
dc.typeThesises
Appears in Collections:Tesis - Maestría - En Ciberseguridad

Files in This Item:
File Description SizeFormat 
UIDE-Q-TMCSE-2026-95.pdfTESIS A TEXTO COMPLETO3.13 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.