IV Taller Internacional de Ciberseguridad
-
Aprendizaje federado para la detección de intrusiones en redes IoT: enfoques actuales y desafíos
Angel Alejandro Guerra Vilches
-
Vulnerabilidades en el proceso de autenticación WPA/WPA2 que permiten el robo de contraseñas empleando fuerza bruta
Daymar David Guerrero Santiago
-
Analysis of Injection Vulnerabilities in Web Applications: Detection and Mitigation
Yankarlos Baluja Rodríguez
-
Procedimiento para la integración de mejores prácticas de seguridad para pipelines DevSecOps en Kubernetes
Mary Nelsa Bonne Cuza
-
Vulnerabilidades en el proceso de autenticación WPA/WPA2 que permiten el robo de contraseñas empleando fuerza bruta
Victor Alejandro Roque Dominguez
-
EVALUACIÓN DE LA SEGURIDAD EN APLICACIONES WEB MEDIANTE ENCABEZADOS DE RESPUESTA HTTP
Henry Raúl González Brito
-
Estado del arte sobre técnicas de aprendizaje profundo para detectar imágenes alteradas: una revisión.
Alejandro Vázquez Marrero
-
Ingeniería de características para la Detección de Phishing: Un Enfoque Basado en Redes de Petri
Antonio Hernández Dominguez
-
Relación entre competencias profesionales y habilidades académicas en Ingeniería en Ciberseguridad
Madelis Pérez Gil
-
Técnicas de aprendizaje automático para la identificación de ataques de DDoS en redes IoT
Daniel Zamora Mató
Este artículo presenta un procedimiento integral para la institucionalización de la mejora continua en ciberseguridad aeronáutica, basado en un marco de trabajo que integra estándares internacionales, objetivos específicos y niveles de madurez. El marco desarrollado incluye 13 objetivos estratégicos, desglosados en 120 capacidades operativas y 600 requerimientos técnicos, distribuidos en 5 niveles de madurez. La metodología empleada combinó una revisión sistemática de la literatura, el criterio de expertos mediante el método de agregados individuales y la validación a través de grupos focales. El procedimiento propuesto facilita la planificación, implementación, monitoreo y ajuste de mejoras, apoyado por una herramienta informática que gestiona el cumplimiento de requerimientos y la validación de evidencias. La implementación del marco y el procedimiento en la Empresa Cubana de Navegación Aérea durante tres años demostró un aumento significativo en los niveles de madurez de ciberseguridad, con una alta satisfacción entre las partes interesadas. Los resultados indican que este enfoque es altamente relevante, pertinente y aplicable en entornos reales, contribuyendo a la mejora continua y la resiliencia de las infraestructuras críticas aeronáuticas. Además, se destaca la importancia de la participación activa de los actores clave y la adaptabilidad del marco a las necesidades específicas de cada organización.