<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>1390-7697</journal-id>
<journal-title><![CDATA[Revista Científica y Tecnológica UPSE (RCTU)]]></journal-title>
<abbrev-journal-title><![CDATA[RCTU]]></abbrev-journal-title>
<issn>1390-7697</issn>
<publisher>
<publisher-name><![CDATA[Universidad Estatal Península de Santa Elena]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S1390-76972022000100097</article-id>
<article-id pub-id-type="doi">https://doi.org/10.26423/rctu.v9i2.672</article-id>
<title-group>
<article-title xml:lang="es"><![CDATA[Seguridad informática, metodologías, estándares y marco de gestión en un enfoque hacia las aplicaciones web]]></article-title>
<article-title xml:lang="en"><![CDATA[Computer security, methodologies, standards, and management framework in an approach to web applications]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Coronel Suárez]]></surname>
<given-names><![CDATA[Iván Alberto]]></given-names>
</name>
<xref ref-type="aff" rid="Aff"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Quirumbay Yagual]]></surname>
<given-names><![CDATA[Daniel Ivan]]></given-names>
</name>
<xref ref-type="aff" rid="Aff"/>
</contrib>
</contrib-group>
<aff id="Af1">
<institution><![CDATA[,Universidad Estatal Península de Santa Elena, UPSE  ]]></institution>
<addr-line><![CDATA[La Libertad ]]></addr-line>
<country>Ecuador</country>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>12</month>
<year>2022</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>12</month>
<year>2022</year>
</pub-date>
<volume>9</volume>
<numero>2</numero>
<fpage>97</fpage>
<lpage>109</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://scielo.senescyt.gob.ec/scielo.php?script=sci_arttext&amp;pid=S1390-76972022000100097&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://scielo.senescyt.gob.ec/scielo.php?script=sci_abstract&amp;pid=S1390-76972022000100097&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://scielo.senescyt.gob.ec/scielo.php?script=sci_pdf&amp;pid=S1390-76972022000100097&amp;lng=en&amp;nrm=iso"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[Resumen Existen diferentes métodos para evaluar la seguridad de las aplicaciones Web, principalmente basados en algún técnico automatizado de escaneo El objetivo de la presente investigación refiere de los conceptos básicos necesarios para entender temas de seguridad informática en sistemas de información y servicios, con el propósito de enfocarlos en pruebas de penetración en las aplicaciones web, se abordan metodologías que pueden aplicarse y marcos de referencia que deben ser tomados en cuenta en el ciclo de vida de desarrollo de aplicaciones, así mismo, se aporta con tablas descriptivas de las metodologías utilizadas en pruebas de Pentesting llegando finalmente a abarcar la familia de ISO/IEC 27 000 dejando plasmado en la discusión una breve descripción de las mismas y el uso que da en las implantaciones de SGSI, evaluaciones y auditorias de seguridad de la información.]]></p></abstract>
<abstract abstract-type="short" xml:lang="en"><p><![CDATA[Abstract There are various methods for evaluating the security of Web applications, most of which rely on automated scanning technicians. The goal of this research is to address the fundamental concepts required to understand computer security issues in information systems and services, with a focus on penetration tests in web applications. Methodologies that can be applied and reference frameworks that must be taken into account in the application development life cycle are addressed; additionally, descriptive tables of the methodologies used in pen-testing tests are provided, finally reaching the ISO/IEC 27000 family, leaving a brief description of the same and the use it gives in ISMS implementations, information security evaluations and audits.]]></p></abstract>
<kwd-group>
<kwd lng="es"><![CDATA[ciberseguridad]]></kwd>
<kwd lng="es"><![CDATA[ISSAF]]></kwd>
<kwd lng="es"><![CDATA[OWASP]]></kwd>
<kwd lng="es"><![CDATA[OSSTMM.]]></kwd>
<kwd lng="en"><![CDATA[cybersecurity]]></kwd>
<kwd lng="en"><![CDATA[ISSAF]]></kwd>
<kwd lng="en"><![CDATA[OWASP]]></kwd>
<kwd lng="en"><![CDATA[OSSTMM]]></kwd>
</kwd-group>
</article-meta>
</front><back>
<ref-list>
<ref id="B1">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Criterios y métricas para evaluar la seguridad en aplicaciones Web:Metodología MESW]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[BOHADA]]></surname>
<given-names><![CDATA[John]]></given-names>
</name>
<name>
<surname><![CDATA[DELGADO]]></surname>
<given-names><![CDATA[Iván]]></given-names>
</name>
<name>
<surname><![CDATA[BARINAS]]></surname>
<given-names><![CDATA[Alexander]]></given-names>
</name>
</person-group>
<source><![CDATA[Investigación e Innovación en Ingeniería de Software]]></source>
<year>2019</year>
<page-range>43-53</page-range><publisher-loc><![CDATA[Tunja-Colombia ]]></publisher-loc>
</nlm-citation>
</ref>
<ref id="B2">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Componentes de calidad software y su utilización en aplicaciones web]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[VELOZ SEGURA]]></surname>
<given-names><![CDATA[Elizabeth Alexandra]]></given-names>
</name>
</person-group>
<source><![CDATA[Ciencia Latina Revista Científica Multidisciplinar]]></source>
<year>2022</year>
<volume>6</volume>
<numero>3</numero>
<issue>3</issue>
<page-range>3193-204</page-range><publisher-name><![CDATA[Crossref]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B3">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[A method for identifying Web applications]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[KOZINA]]></surname>
<given-names><![CDATA[Mario]]></given-names>
</name>
<name>
<surname><![CDATA[GOLUB]]></surname>
<given-names><![CDATA[Marin]]></given-names>
</name>
<name>
<surname><![CDATA[GROS]]></surname>
<given-names><![CDATA[Stjepan]]></given-names>
</name>
</person-group>
<source><![CDATA[International Journal of Information Security]]></source>
<year>2009</year>
<volume>8</volume>
<numero>6</numero>
<issue>6</issue>
<page-range>455-67</page-range><publisher-name><![CDATA[Crossref]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B4">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Requisitos de Seguridad para aplicaciones web]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[NIÑO BENITEZ]]></surname>
<given-names><![CDATA[Yisel]]></given-names>
</name>
<name>
<surname><![CDATA[SILEGA MARTÍNEZ]]></surname>
<given-names><![CDATA[Nemury]]></given-names>
</name>
</person-group>
<source><![CDATA[Revista Cubana de Ciencias Informáticas]]></source>
<year>2018</year>
<volume>12</volume>
<numero>1</numero>
<issue>1</issue>
<page-range>205-21</page-range></nlm-citation>
</ref>
<ref id="B5">
<nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[ESCRIVÁ GASCÓ]]></surname>
<given-names><![CDATA[Gema]]></given-names>
</name>
<name>
<surname><![CDATA[ROMERO SERRANO]]></surname>
<given-names><![CDATA[Rosa]]></given-names>
</name>
<name>
<surname><![CDATA[RAMADA]]></surname>
<given-names><![CDATA[David]]></given-names>
</name>
<name>
<surname><![CDATA[ONRUBIA]]></surname>
<given-names><![CDATA[Ramón]]></given-names>
</name>
</person-group>
<source><![CDATA[Seguridad Informátic]]></source>
<year></year>
<publisher-loc><![CDATA[España ]]></publisher-loc>
<publisher-name><![CDATA[MACMILLAN]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B6">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Metodología de análisis y evaluación de riesgos aplicados a la seguridad informática y de información bajo la norma ISO/IEC 27001]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[SOLARTE-SOLARTE]]></surname>
<given-names><![CDATA[Francisco]]></given-names>
</name>
<name>
<surname><![CDATA[ENRIQUEZ-ROSERO]]></surname>
<given-names><![CDATA[Edgar]]></given-names>
</name>
<name>
<surname><![CDATA[BENAVIDES-RUANO]]></surname>
<given-names><![CDATA[Mirían del Carmen]]></given-names>
</name>
</person-group>
<source><![CDATA[Revista Tecnológica - ESPOL]]></source>
<year>2015</year>
<volume>28</volume>
<numero>5</numero>
<issue>5</issue>
<page-range>497-8</page-range></nlm-citation>
</ref>
<ref id="B7">
<nlm-citation citation-type="">
<source><![CDATA[]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B8">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[La cultura hacker en las estrategias transmediade las series de televisión:el caso de Mr. Robot (2015-2019)]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[VILLÉN HIGUERAS]]></surname>
<given-names><![CDATA[Sergio]]></given-names>
</name>
<name>
<surname><![CDATA[RUIZ DEL OLMO]]></surname>
<given-names><![CDATA[Francisco]]></given-names>
</name>
</person-group>
<source><![CDATA[Zer: Revista de estudios de comunicación]]></source>
<year>2022</year>
<volume>27</volume>
<numero>52</numero>
<issue>52</issue>
<page-range>35-56</page-range></nlm-citation>
</ref>
<ref id="B9">
<nlm-citation citation-type="">
<article-title xml:lang=""><![CDATA[La importancia del hacking ético en el sector financiero]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[BURGOS RIVERA]]></surname>
<given-names><![CDATA[Daniel]]></given-names>
</name>
</person-group>
<source><![CDATA[]]></source>
<year>2004</year>
<volume>122</volume>
<numero>4401</numero>
<issue>4401</issue>
</nlm-citation>
</ref>
<ref id="B10">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Capacidades de las metodologías de pruebas de penetración para detectar vulnerabilidades frecuentes en aplicaciones web]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[GONZÁLEZ BRITO]]></surname>
<given-names><![CDATA[Henry]]></given-names>
</name>
<name>
<surname><![CDATA[MONTESINO PERURENA]]></surname>
<given-names><![CDATA[Raydel]]></given-names>
</name>
</person-group>
<source><![CDATA[Revista Cubana de Ciencias Informáticas]]></source>
<year>2018</year>
<volume>12</volume>
<numero>4</numero>
<issue>4</issue>
<page-range>52-65</page-range></nlm-citation>
</ref>
<ref id="B11">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Ethical hacking, una metodolog´&#305;a para descubrir fallas de seguridad en sistemas inform´aticos mediante la herramienta KALI-LINUX]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[VELOZ]]></surname>
<given-names><![CDATA[Jorge]]></given-names>
</name>
<name>
<surname><![CDATA[ALCIVAR]]></surname>
<given-names><![CDATA[Andrea]]></given-names>
</name>
<name>
<surname><![CDATA[SILVA]]></surname>
<given-names><![CDATA[Carlos]]></given-names>
</name>
</person-group>
<source><![CDATA[Informática y Sistemas: Revista de Tecnologías de la Informática y las Comunicaciones]]></source>
<year>2017</year>
<volume>1</volume>
<numero>1</numero>
<issue>1</issue>
<page-range>1-12</page-range><publisher-name><![CDATA[Crossref]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B12">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Técnicas de Hacking Ético en un Laboratorio de Pentesting Virtualizado]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[MENDEZ]]></surname>
<given-names><![CDATA[Florentino]]></given-names>
</name>
<name>
<surname><![CDATA[AQUINO]]></surname>
<given-names><![CDATA[Adrian]]></given-names>
</name>
<name>
<surname><![CDATA[RONQUILLO]]></surname>
<given-names><![CDATA[Armando]]></given-names>
</name>
<name>
<surname><![CDATA[VALDEZ]]></surname>
<given-names><![CDATA[José]]></given-names>
</name>
</person-group>
<source><![CDATA[Springer-Verlag]]></source>
<year>2014</year>
<page-range>1-9</page-range></nlm-citation>
</ref>
<ref id="B13">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Procedimiento para la seguridad del proceso de despliegue de aplicaciones web]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[HERNÁNDEZ YEJA]]></surname>
<given-names><![CDATA[Adrian]]></given-names>
</name>
<name>
<surname><![CDATA[PORVEN RUBIER]]></surname>
<given-names><![CDATA[Joelsy]]></given-names>
</name>
</person-group>
<source><![CDATA[Revista Cubana de Ciencias Informáticas]]></source>
<year>2016</year>
<volume>10</volume>
<numero>2</numero>
<issue>2</issue>
<page-range>1-12</page-range></nlm-citation>
</ref>
<ref id="B14">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Mitigación de Ataques DDoS en Base de Datos Mediante un Balanceador de Carga]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[AMARU]]></surname>
<given-names><![CDATA[Tupac]]></given-names>
</name>
<name>
<surname><![CDATA[LOPEZ]]></surname>
<given-names><![CDATA[Henry]]></given-names>
</name>
<name>
<surname><![CDATA[PAREDES]]></surname>
<given-names><![CDATA[Oscar]]></given-names>
</name>
</person-group>
<source><![CDATA[Revista&#8221; GEEKS&#8221;-DECC-Report]]></source>
<year>2015</year>
<volume>6</volume>
<numero>1</numero>
<issue>1</issue>
<page-range>7-13</page-range></nlm-citation>
</ref>
<ref id="B15">
<nlm-citation citation-type="">
<collab>Serie &#8221;27000&#8221; ISO</collab>
<source><![CDATA[ISO - Organización Internacional de Normalización]]></source>
<year>2018</year>
</nlm-citation>
</ref>
<ref id="B16">
<nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[BLÁZQUEZ-OCHANDO]]></surname>
<given-names><![CDATA[Manuel]]></given-names>
</name>
</person-group>
<source><![CDATA[Sistemas de recuperación e internet: metadescripción, procesamiento, webcrawling, técnicas de consulta avanzada, hacking documental y posicionamiento web]]></source>
<year>2013</year>
<publisher-loc><![CDATA[Madrid ]]></publisher-loc>
<publisher-name><![CDATA[mblazquez.es]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B17">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Googling for gold: Web crawlers, hacking and defense explained]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[FORD]]></surname>
<given-names><![CDATA[Richard]]></given-names>
</name>
<name>
<surname><![CDATA[RAY]]></surname>
<given-names><![CDATA[Helayne]]></given-names>
</name>
</person-group>
<source><![CDATA[Network Security]]></source>
<year>2004</year>
<volume>2004</volume>
<numero>1</numero>
<issue>1</issue>
<page-range>10-3</page-range><publisher-name><![CDATA[Crossref]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B18">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Framework for software architecture for Web and Mobile applications]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[MALIZA MARTINEZ]]></surname>
<given-names><![CDATA[Carlos]]></given-names>
</name>
<name>
<surname><![CDATA[LÓPEZ MENDIZÁBAL]]></surname>
<given-names><![CDATA[Verónica]]></given-names>
</name>
<name>
<surname><![CDATA[MACKLIFF PEÑAFIEL]]></surname>
<given-names><![CDATA[Verónica]]></given-names>
</name>
</person-group>
<source><![CDATA[Revistas Científicas de la Universidad Técnica de Babahoyo]]></source>
<year>2016</year>
<volume>1</volume>
<numero>1</numero>
<issue>1</issue>
<page-range>72-5</page-range><publisher-name><![CDATA[Crossref]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B19">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Pruebas de penetración e intrusión]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[CASTRO]]></surname>
<given-names><![CDATA[VASQUEZ]]></given-names>
</name>
<name>
<surname><![CDATA[Arturo]]></surname>
<given-names><![CDATA[Carlos]]></given-names>
</name>
</person-group>
<source><![CDATA[Universidad Piloto de Colombia]]></source>
<year>2019</year>
</nlm-citation>
</ref>
<ref id="B20">
<nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[NAVARRO]]></surname>
<given-names><![CDATA[Michel]]></given-names>
</name>
</person-group>
<source><![CDATA[Guía del PMBOK para la gestión de pruebas de intrusión a aplicaciones web. PMBOK guide for web application penetration testing management]]></source>
<year>2017</year>
<volume>1</volume>
<numero>1</numero>
<issue>1</issue>
<page-range>26-34</page-range></nlm-citation>
</ref>
<ref id="B21">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Técnicas de programación segura para mitigar vulnerabilidades en aplicaciones web]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[MONAR]]></surname>
<given-names><![CDATA[Joffre]]></given-names>
</name>
<name>
<surname><![CDATA[PÁSTOR]]></surname>
<given-names><![CDATA[Danilo]]></given-names>
</name>
<name>
<surname><![CDATA[ARCOS]]></surname>
<given-names><![CDATA[Gloria]]></given-names>
</name>
<name>
<surname><![CDATA[OÑATE]]></surname>
<given-names><![CDATA[Alejandra]]></given-names>
</name>
</person-group>
<source><![CDATA[Congreso de Ciencia y Tecnología ESPE]]></source>
<year>2018</year>
<volume>13</volume>
<numero>1</numero>
<issue>1</issue>
<publisher-name><![CDATA[Crossref]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B22">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Metodología para la implementación de un Sistema de Gestión de Seguridad de la Información basado en la familia de normas ISO/IEC 27000]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[VALENCIA-DUQUE]]></surname>
<given-names><![CDATA[Francisco]]></given-names>
</name>
<name>
<surname><![CDATA[OROZCO-ALZATE]]></surname>
<given-names><![CDATA[Mauricio]]></given-names>
</name>
</person-group>
<source><![CDATA[RISTI -Revista Ibérica de Sistemas e Tecnologias de Informação]]></source>
<year>2017</year>
<numero>22</numero>
<issue>22</issue>
<page-range>73-88</page-range><publisher-name><![CDATA[Crossref]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B23">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Integración de marcos de referencia para gestión de Tecnologías de la Información Integration of frames of reference for information technology]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[PEÑA-CASANOVA]]></surname>
<given-names><![CDATA[Mónica]]></given-names>
</name>
<name>
<surname><![CDATA[ANIAS-CALDERÓN]]></surname>
<given-names><![CDATA[Caridad]]></given-names>
</name>
</person-group>
<source><![CDATA[Ingeniería Industrial]]></source>
<year>2020</year>
<volume>41</volume>
<numero>1</numero>
<issue>1</issue>
<page-range>1-12</page-range></nlm-citation>
</ref>
<ref id="B24">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Desarrollo de productos de software seguros en sintonía con los modelos SSE-CMM, COBIT E ITIL]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[TOVAR]]></surname>
<given-names><![CDATA[Edmundo]]></given-names>
</name>
<name>
<surname><![CDATA[CARILLO]]></surname>
<given-names><![CDATA[Jóse]]></given-names>
</name>
<name>
<surname><![CDATA[VEGA]]></surname>
<given-names><![CDATA[Vianca]]></given-names>
</name>
<name>
<surname><![CDATA[GASCA]]></surname>
<given-names><![CDATA[Gloria]]></given-names>
</name>
</person-group>
<source><![CDATA[Revista de Procesos y Metricas - AEMES]]></source>
<year>2006</year>
<volume>3</volume>
<numero>1</numero>
<issue>1</issue>
<page-range>62-9</page-range></nlm-citation>
</ref>
<ref id="B25">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Aplicación de la metodología ITIL para impulsar la gestión de TI en empresas del Norte de Santander (Colombia): revisión del estado del arte]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[PÉREZ VILLAMAR]]></surname>
<given-names><![CDATA[MIGUEL]]></given-names>
</name>
</person-group>
<source><![CDATA[Revista Espacios]]></source>
<year>2017</year>
<volume>39</volume>
<numero>9</numero>
<issue>9</issue>
<page-range>17</page-range></nlm-citation>
</ref>
</ref-list>
</back>
</article>
