Escuela Superior Politecnica del Litoral

Escuela Superior Politecnica del Litoral
Not a member yet
    59142 research outputs found

    Implementación de un laboratorio de centro de operaciones de seguridad basado en software libre

    No full text
    This project addresses the need to strengthen practical training in cybersecurity through the implementation of an academic Security Operations Center (SOC) laboratory at ESPOL. Its objective is to design and implement a local, controlled, scalable, and replicable environment that allows students and faculty to apply theoretical knowledge in realistic scenarios. The proposal is justified by the growing demand for professionals in information security and the lack of practical spaces in traditional curricula. For the development of the project, the ELK stack was selected as the technological base, along with Sysmon and Elastic Agent on a Windows server, all deployed in virtual machines. The Analytic Hierarchy Process (AHP) method was applied to select the best architecture among three alternatives, considering criteria such as learning curve, scalability, and ease of implementation. Subsequently, a prototype was evaluated with experts, the full deployment was carried out, and a practical workshop was conducted with students, including a simulated attack. The results showed a positive impact on technical learning, student motivation, and research interest. Most participants considered the environment useful and recommended its inclusion in other courses. It is concluded that the proposed laboratory meets its objectives and represents a viable and educational solution. Keywords: SOC laboratory, cybersecurity education, ELK stack, practical trainingEl presente proyecto se enfoca en la necesidad de fortalecer la formación práctica en ciberseguridad mediante la implementación de un laboratorio SOC (Security Operations Center) académico en ESPOL. Parte de sus objetivos es diseñar e implementar un entorno local, controlado, escalable y replicable que permita a estudiantes y docentes aplicar conocimientos teóricos en escenarios realistas. Así justificando su propuesta por la creciente demanda de profesionales en seguridad de la información y la falta de espacios prácticos en los programas educativos actuales. Para el desarrollo del proyecto, se eligió el conjunto de herramientas ELK como base, junto con Sysmon y Elastic Agent en un servidor Windows, desplegados en máquinas virtuales. Se aplicó el método AHP para la selección de la mejor arquitectura entre tres alternativas, considerando criterios como curva de aprendizaje, escalabilidad e implementación. Posteriormente, se evaluó un prototipo con expertos, se realizó el despliegue completo y se ejecutó un taller con estudiantes, que incluyo un ataque simulado. Los resultados evidenciaron un impacto positivo en el aprendizaje técnico, la motivación y el interés en los estudiantes. La mayoría consideró útil el entorno y recomendó la incorporación de este tipo de talleres en otras materias. Se concluye que el laboratorio propuesto cumple sus objetivos y representa una solución viable y educativa

    Desarrollo de un módulo de analítica de datos para el proyecto ESPOL Keepers

    Get PDF
    CONDICIONAMIENTO DE PUBLICACION DE PROYECTO. Ante la creciente preocupación sobre la salud mental de estudiantes universitarios la Escuela Superior Politécnica Del Litoral ha lanzado el proyecto ESPOL Keepers, mediante el cual se logró desarrollar una aplicación en la que estudiantes, docentes y personal administrativo pueden realizar autoevaluaciones que permiten identificar la presencia temprana de psicopatologías como estes, ansiedad o depresión. Los datos de uso que genera esta aplicación son clave para analizar el estado de salud mental que existe en la institución y tomar decisiones de acuerdo a ello. Sin embargo, ante la falta de mecanismos que permitan extraer, analizar y visualizar esta información crítica se propone un módulo de análisis de datos que pueda ser integrado al proyecto en curso. Para comprobar la usabilidad, utilidad y capacidad de transmitir información del producto desarrollado se realizó una prueba que evalúa el diseño y el apoyo a la toma de decisiones, y otra que evaluó la experiencia de uso y relevancia de la información mostrada. Como resultado en los cuatro escenarios planteados en la evaluación más del 60% de los participantes interpreto y seleccionó una decisión correcta, además de destacar el uso intuitivo de la aplicación y la relevancia de los indicadores presentados. Se pudo concluir que el producto desarrollado es eficaz al momento de transmitir información relevante y mejora el proceso de toma de decisiones dentro del proyecto.CONDITION FOR PUBLICATION OF PROJECT. In response to growing concerns about the mental health of university students, the Escuela Superior Politécnica Del Litoral has launched the ESPOL Keepers project, which has developed an application that allows students, teachers, and administrative staff to perform self-assessments to identify the early presence of psychopathologies such as stress, anxiety, or depression. The usage data generated by this application is key to analyzing the state of mental health at the institution and making decisions accordingly. However, given the lack of mechanisms to extract, analyze, and visualize this critical information, a data analysis module is proposed that can be integrated into the ongoing project. To test the usability, usefulness, and ability to convey information of the developed product, a test was conducted to evaluate the design and decision-making support, and another to evaluate the user experience and relevance of the information displayed. As a result, in the four scenarios proposed in the evaluation, more than 60% of the participants interpreted and selected a correct decision, in addition to highlighting the intuitive use of the application and the relevance of the sugested indicators. It was concluded that the developed product is effective in transmitting relevant information and improves the decision-making process within the project. Keywords: Data visualization, mental health, mental health monitoring, psychopathologie

    Análisis de estabilidad oscilatoria de pequeñas señales de tiempo real en el Sistema Nacional Interconectado

    Get PDF
    CONDICIONAMIENTO DE PUBLICACION DE PROYECTOS. La complejidad del Sistema Nacional Interconectado (SNI) del Ecuador afecta directamente la amortiguación natural de los modos de oscilación de pequeña señal, comprometiendo la estabilidad dinámica del sistema. Por lo tanto, el Operador Nacional de Electricidad (CENACE) necesita una herramienta que permita el monitoreo en tiempo real de las oscilaciones presentes y de las unidades generadoras relacionadas a ellas, con el fin de facilitar la toma de decisiones preventivas y correctivas. Ante lo mencionado, se realizó un procedimiento automatizado en PowerFactory para analizar la estabilidad oscilatoria de pequeña señal del sistema e identificar aquellos generadores que agravan a las oscilaciones. El análisis se llevó a cabo en un día y hora específico. A partir de esto, se logró identificar generadores ubicados tanto en Colombia como en Ecuador que están directamente relacionados con modos de oscilación del tipo inter-área y de alta frecuencia. Estos hallazgos sugieren la necesidad de implementar acciones de mitigación, especialmente relacionados a los estabilizadores de sistemas de potencia (PSS) en los generadores identificados, con el fin de reforzar estrategias de control que garanticen una operación segura y estable del sistema eléctrico nacional. Palabras Claves: Operador Nacional de Electricidad (CENACE), Estabilidad oscilatoria, Estabilizadores de sistemas de Potencia (PSS), modos de oscilación de pequeña señal, análisis modal.CONDITIONING OF PROJECT PUBLICATION. complexity of Ecuador's National Interconnected System (SNI) reduces the natural damping of small-signal oscillation modes. This reduction compromises the dynamic stability of the system. CENACE requires a tool for real-time monitoring of oscillations and their associated generating units to support decision-making. In response, an automated procedure was implemented in PowerFactory to analyze the system's small-signal oscillatory stability and identify generators that amplify oscillations. This tool quickly reveals system vulnerabilities, improving operational decisions. The analysis was performed for a specific day and time. Based on this analysis, it was possible to identify generators located in both Colombia and Ecuador that are directly associated with inter-area and high-frequency oscillation modes. These findings highlight the need to implement mitigation measures, particularly related to the tuning or deployment of Power System Stabilizers (PSS) in the identified generators, in order to strengthen control strategies that ensure the safe and stable operation of the national power system. Keywords: National Electricity Operator (CENACE), Oscillatory stability, Power System Stabilizers (PSS), Small-signal oscillation modes, Modal analysis

    Impacto de shocks externos e Inversión extranjera directa sobre la productividad total en países andinos 1995-2019

    Get PDF
    CONDICIONAMIENTO DE PUBLICACION DE PROYECTO. El estudio analiza la influencia de shocks externos, en particular los precios de commodities y la inversión extranjera directa (IED), sobre la productividad total de los factores (PTF) en los países de la Comunidad Andina. Se parte de la hipótesis de que estos efectos son significativos y heterogéneos, lo que justifica la necesidad de comprender si impulsan mejoras sostenidas en la productividad o solo generan efectos temporales. Para abordar esta problemática, se aplicaron técnicas econométricas avanzadas, incluyendo pruebas de cointegración de Johansen, un modelo de Vectores de Corrección de Errores (VECM) y Funciones de Impulso-Respuesta, utilizando un panel de datos de Bolivia, Colombia, Ecuador y Perú en el período 1995-2019. Los resultados mostraron que la IED respondió activamente a los ciclos de precios de los commodities, aunque su efecto directo sobre la PTF fue nulo. Asimismo, se evidenció que los términos de intercambio y el gas natural ejercieron impactos negativos y persistentes, mientras que el petróleo y el cobre generaron efectos positivos, pero transitorios. Se concluye que los beneficios de los shocks positivos no se traducen en mejoras estructurales de productividad en la región andina, lo que resalta la vulnerabilidad de estas economías a factores externos.CONDITION FOR PUBLICATION OF PROJECT. The study analyzes the influence of external shocks, particularly commodity prices and foreign direct investment (FDI), on total factor productivity (TFP) in Andean Community countries. It is based on the hypothesis that these effects are significant and heterogeneous, which justifies the need to understand whether they generate sustained improvements in productivity or only temporary effects. To address this issue, advanced econometric techniques were applied, including Johansen cointegration tests, a Vector Error Correction Model (VECM), and Impulse-Response Functions, using a balanced panel of data for Bolivia, Colombia, Ecuador, and Peru during the period 1995–2019. The results showed that FDI responded actively to commodity price cycles, although its direct effect on TFP was null. Moreover, terms of trade and natural gas exerted negative and persistent impacts, while oil and copper generated positive but transitory effects. It is concluded that the benefits of positive shocks do not translate into structural improvements in productivity in the Andean region, highlighting the vulnerability of these economies to external factors. Keywords: Terms of trade, commodity prices, VECM model, Andean Community, external volatility

    Implementación de un sistema de anonimización, usando técnicas de protección de datos sensibles del departamento de ventas de una fábrica de bebidas

    Get PDF
    CONDICIONAMIENTO DE PUBLICACION DE PROYECTO. Las empresas en Ecuador deben implementar acciones con el objetivo de proteger y resguardar la información sensible, garantizando la total privacidad de los datos. Esto es esencial para evitar cualquier actividad ilícita que pueda ser sancionada por las entidades de control. Para lograr este propósito, se contó con el apoyo y colaboración del Departamento de Ventas, así como el departamento de IT. Se establecieron medidas y protocolos de seguridad de la información para evitar el mal uso de los datos recopilados en los sistemas de ventas. El enfoque principal consistió en disminuir la vulnerabilidad de la empresa y prevenir cualquier posible violación de los datos. Un aporte valioso en este sentido fue la segmentación adecuada de la base de datos de los clientes, lo cual genera un clima de confianza en cuanto al uso de sus datos, en pleno cumplimiento de la ley. El presente proyecto centró su enfoque principal en la protección y seguridad de la información mediante la implementación de un eficiente y efectivo sistema de anonimización de datos. Este sistema tiene como objetivo primordial disminuir la vulnerabilidad y prevenir cualquier tipo de violación de la información del departamento de ventas de la fábrica de bebidas ubicada en la ciudad de Guayaquil, Ecuador. La implementación de este sistema de anonimización de datos resulta esencial para evitar posibles sanciones derivadas del mal uso, tratamiento inadecuado o pérdida de la información sensible perteneciente a los clientes de la compañía. El incumplimiento de los estándares de confidencialidad y seguridad adecuados podría dejar a la empresa en una situación de desventaja frente a su competencia, generando así un clima de desconfianza y, en consecuencia, provocando la pérdida de clientes fundamentales para el crecimiento y desarrollo del negocio. En este sentido, fue indispensable llevar a cabo la implementación de una propuesta sólida y completa que permitió identificar y evaluar los posibles riesgos a los que se encuentra expuesta la información de la empresa, así como también VII desarrollar el marco de políticas efectivas para disminuir significativamente cualquier vulnerabilidad existente. Esto, a su vez, brindará la confianza necesaria tanto a la administración del departamento de ventas como a los clientes, asegurando así un uso óptimo y apropiado de la información y, en definitiva, fomentando la fidelización de los clientes como una ventaja competitiva bajo el cumplimiento de las leyes y regulaciones vigentes.CONDITION FOR PUBLICATION OF PROJECT

    Diseño de un sistema de gestión de seguridad de la información (SGSI) en una pyme enfocado en la protección de activos críticos y cumplimiento de la norma ISO/IEC 27001

    Get PDF
    CONDICIONAMIENTO DE PUBLICACION DE PROYECTO. El presente documento detalla el diseño de un Sistema de Gestión de Seguridad de la Información (SGSI) para una Pequeña y Mediana Empresa (PYME) dedicada a la venta de maquinaria, que opera con una infraestructura tecnológica predominantemente "on-premise". El objetivo principal es proteger sus activos críticos y asegurar el cumplimiento con la norma ISO/IEC 27001 y la Ley Orgánica de Protección de Datos Personales (LOPDP) de Ecuador. El análisis de la postura actual de seguridad (línea base) reveló deficiencias significativas. Se identificó una falta de capacitación formal y concienciación del personal, lo que se traduce en una baja adherencia a las políticas de seguridad existentes. A pesar de la preferencia por la infraestructura local para un control percibido, las prácticas de seguridad para activos críticos como el servidor de bases de datos, el sistema ERP, los datos sensibles y el correo electrónico carecen de políticas formales alineadas con ISO 27001 y de documentación exhaustiva. La gestión de incidentes, aunque presente, opera sin procedimientos formalizados, indicando una postura más reactiva que proactiva. Se identificaron y evaluaron riesgos asociados a estos activos críticos, destacando la alta probabilidad de ciberataques (malware, ransomware, phishing) y errores humanos, con un impacto potencial alto en las operaciones y la reputación de la empresa. El SGSI propuesto aborda estas vulnerabilidades mediante un marco estructurado que incluye siete políticas clave: Control de Acceso, Gestión de ix Contraseñas, Seguridad del Correo Electrónico, Respaldo y Recuperación, Clasificación y Manejo de la Información, Concienciación y Capacitación, y Gestión de Incidentes de Seguridad. Estas políticas se alinean con ISO/IEC 27001 y LOPDP, y se complementan con controles específicos (preventivos, de detección y de respuesta) diseñados para mitigar los riesgos identificados en cada activo crítico. La validación empírica del diseño se realizó a través de un caso piloto enfocado en la seguridad del correo electrónico. Este piloto demostró una reducción de más del 80% en la exposición al phishing y la detección temprana de ataques de fuerza bruta, lo que evitó intrusiones mayores. El piloto también confirmó la importancia crítica de la concienciación del usuario y la necesidad de estrategias de respaldo integrales. En conclusión, el proyecto representa una transformación holística de la postura de seguridad de la PYME, pasando de un estado fragmentado y reactivo a un sistema estructurado, proactivo y en constante evolución. La implementación de este SGSI integral es un imperativo estratégico para la continuidad del negocio, la protección de activos críticos y el mantenimiento de la confianza de clientes y socios en el complejo panorama digital actual. Se recomienda a la alta dirección formalizar la adopción del SGSI, asignar recursos dedicados, considerar la evolución hacia un modelo de nube híbrida para mejorar la resiliencia, implementar sistemáticamente todas las políticas y controles priorizando los riesgos de alto impacto, establecer programas de capacitación continua, formalizar la gestión de incidentes, y realizar auditorías periódicas para asegurar el cumplimiento continuo con ISO 27001 y LOPDPCONDITION FOR PUBLICATION OF PROJECT

    Resoluciones 2025 Consulta CUA-FIEC-2025-03-10-045

    No full text

    Resoluciones 15 de mayo de 2025

    No full text

    Evaluación de la sostenibilidad en infraestructuras de saneamiento: Planta de tratamiento de agua potable del Cantón Sevilla de Oro.

    Get PDF
    Este proyecto tiene como objetivo evaluar la sostenibilidad de la Planta de Tratamiento de Agua Potable (PTAP) en el cantón Sevilla de Oro, Ecuador, mediante el desarrollo de una metodología de evaluación adaptada a la planta, con el fin de optimizar su desempeño en términos ambientales, sociales y económicos. La importancia de este estudio radica en la necesidad de garantizar que la planta no solo proporcione agua potable de calidad, sino que también opere de manera eficiente, minimizando su impacto ambiental y promoviendo un desarrollo social sostenible. Para ello, se desarrolló una metodología de evaluación de sostenibilidad que consideró indicadores clave en áreas como la eficiencia energética, la calidad del agua, la gestión de residuos y el impacto social. Con esta metodología, se evaluó la PTAP de Sevilla de Oro utilizando los resultados de laboratorio previamente obtenidos para medir la calidad del agua, así como normas internacionales como LEED y BREEAM para la sostenibilidad ambiental. Los resultados mostraron que la planta cumple con los estándares de calidad del agua, pero presenta deficiencias en cuanto a la eficiencia energética, con un consumo superior al promedio de otras plantas similares, y en la gestión de residuos, particularmente en el manejo de lodos. Se sugiere que la planta debe mejorar su eficiencia energética, incorporando energías renovables, y optimizar la gestión de residuos para lograr una mayor sostenibilidad. Estas mejoras no solo optimizarían el funcionamiento de la planta, sino que también podrían servir de modelo para otras infraestructuras de saneamiento.This project aims to evaluate the sustainability of the Water Treatment Plant (PTAP) in the Sevilla de Oro canton, Ecuador, through the development of a tailored evaluation methodology to optimize its environmental, social, and economic performance. The importance of this study lies in the need to ensure that the plant not only provides quality drinking water but also operates efficiently, minimizing its environmental impact while promoting sustainable social development. To achieve this, a sustainability evaluation methodology was developed, considering key indicators in areas such as energy efficiency, water quality, waste management, and social impact. Using this methodology, the PTAP in Sevilla de Oro was evaluated using previously obtained laboratory results to measure water quality, along with international standards such as LEED and BREEAM for environmental sustainability. The results showed that the plant meets water quality standards but has deficiencies in energy efficiency, with consumption exceeding the average of similar plants, and in waste management, particularly in sludge handling. It is suggested that the plant improve its energy efficiency by incorporating renewable energy and optimize waste management to achieve greater sustainability. These improvements would not only optimize the plant's operation but could also serve as a model for other sanitation infrastructures. Keywords: Sustainability, Water Treatment Plant, energy efficiency, water quality, waste management

    EXA-2025-1S-ÁLGEBRA LINEAL-1-1Par.pdf

    No full text

    19,584

    full texts

    59,142

    metadata records
    Updated in last 30 days.
    Escuela Superior Politecnica del Litoral
    Access Repository Dashboard
    Do you manage Open Research Online? Become a CORE Member to access insider analytics, issue reports and manage access to outputs from your repository in the CORE Repository Dashboard! 👇