Evaluación de modelos de Machine Learning para la priorización inteligente de vulnerabilidades en el sector bancario
| dc.contributor.advisor | Fabian Arteaga, Junior Jhon | |
| dc.contributor.author | De La Cruz Huaman, Robin Willans | |
| dc.contributor.author | Perez Velasquez, Andrea Milagros | |
| dc.contributor.author | Torres Velasquez, Angela Nicole | |
| dc.coverage.spatial | Perú | |
| dc.date.accessioned | 2026-02-08T22:14:28Z | |
| dc.date.issued | 2025 | |
| dc.description.abstract | El estudio aplica técnicas de Machine Learning para optimizar la gestión de vulnerabilidades en el sector bancario, utilizando información extraída de la herramienta Qualys con cinco clases de severidad. Se implementaron modelos supervisados (Random Forest y XGBoost) para predecir la severidad y un modelo no supervisado (K-Means, k = 13) para segmentar vulnerabilidades en familias técnicas, facilitando la organización de la aplicación de parches por sistema operativo o servicio. Los modelos supervisados lograron una exactitud promedio de 81% - 82% y un recall superior al 90% en clases críticas, demostrando su eficacia para la priorización inteligente. No obstante, se observó un menor desempeño en clases minoritarias, lo que sugiere incorporar mayor balanceo y calibración probabilística. El modelo no supervisado confirmó patrones consistentes, destacando la predominancia de entornos Windows Server 2016–2022 y la persistencia de sistemas legacy (Solaris). Se concluye que el enfoque mixto, clasificación predictiva y segmentación estratégica, fortalece la toma de decisiones y reduce tiempos de análisis. La mejora futura del modelo requiere ampliar variables contextuales y automatizar el pipeline de actualización. | |
| dc.format | application/pdf | |
| dc.identifier.uri | https://hdl.handle.net/20.500.12640/4891 | |
| dc.language | Español | |
| dc.language.iso | spa | |
| dc.publisher | Universidad ESAN | |
| dc.publisher.country | PE | |
| dc.rights | https://purl.org/coar/access_right/c_abf2 | |
| dc.rights | Attribution-ShareAlike 4.0 International | en |
| dc.rights.uri | http://creativecommons.org/licenses/by-sa/4.0/ | |
| dc.subject | Optimización | |
| dc.subject | Gestión de riesgos | |
| dc.subject | Machine Learning | |
| dc.subject | Sector bancario | |
| dc.subject.ocde | https://purl.org/pe-repo/ocde/ford#2.11.04 | |
| dc.subject.ocde | https://purl.org/pe-repo/ocde/ford#5.02.04 | |
| dc.title | Evaluación de modelos de Machine Learning para la priorización inteligente de vulnerabilidades en el sector bancario | |
| dc.type | https://purl.org/coar/resource_type/c_7a1f | |
| dc.type.other | Trabajo de suficiencia profesional | |
| local.acceso.esan | Acceso abierto | |
| renati.advisor.dni | 44749148 | |
| renati.advisor.orcid | https://orcid.org/0000-0001-9804-7795 | |
| renati.author.dni | 70186471 | |
| renati.author.dni | 45724334 | |
| renati.author.dni | 72908269 | |
| renati.discipline | 722008076 | |
| renati.discipline | 612000936 | |
| renati.juror | Tinoco Neyra, David Arturo | |
| renati.juror | Vásquez Bresani, Eduardo Luis | |
| renati.level | https://purl.org/pe-repo/renati/level#tituloProfesional | |
| thesis.degree.discipline | Ingeniería Industrial y Comercial | |
| thesis.degree.discipline | Ingeniería de Sistemas | |
| thesis.degree.grantor | Universidad ESAN. Facultad de Ingeniería | |
| thesis.degree.name | Ingeniero(a) Industrial y Comercial | |
| thesis.degree.name | Ingeniero(a) de Sistemas |
Archivos
Bloque original
1 - 3 de 3
Cargando...
- Nombre:
- ING G25- VERSION DEFINITIVA TSP.pdf
- Tamaño:
- 2.69 MB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Texto completo
Cargando...
- Nombre:
- 2025_IIC_25-2_21_F.pdf
- Tamaño:
- 338.88 KB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Autorización (acceso restringido)
Cargando...
- Nombre:
- 2025_IIC_25-2_21_TU.pdf
- Tamaño:
- 17.54 MB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Informe Turnitin (acceso restringido)
Bloque de licencias
1 - 1 de 1
Cargando...
- Nombre:
- license.txt
- Tamaño:
- 1.71 KB
- Formato:
- Item-specific license agreed upon to submission
- Descripción:









