Publicación: Implementación de Nginx como proxy inverso para mejorar la seguridad de la infraestructura web en una empresa de servicios, Lima 2025
| dc.contributor.advisor | Díaz Reátegui, Mónica | |
| dc.contributor.author | Hu Urbano, Rui Qing | |
| dc.date.accessioned | 2026-06-09T19:16:52Z | |
| dc.date.available | 2026-06-09T19:16:52Z | |
| dc.date.issued | 2026-03-11 | |
| dc.description.abstract | El presente trabajo de suficiencia profesional aborda la optimización de la seguridad y la disponibilidad de la infraestructura web en una empresa de servicios en Lima, la cual enfrentaba riesgos críticos debido a la exposición directa de puertos, la falta de cifrado en comunicaciones internas y una dependencia limitante del proveedor de servicios de Internet (ISP) para la gestión de publicaciones es por esto que el objetivo principal fue implementar Nginx como proxy inverso para centralizar el tráfico y fortalecer la seguridad. La metodología empleada fue de carácter experimental y ágil, utilizando una adaptación de SCRUM para el despliegue de la solución sobre contenedores Docker y la gestión mediante Nginx Proxy Manager. La solución estableció una arquitectura de cifrado de extremo a extremo mediante certificados Let's Encrypt para el tráfico público y una Entidad Certificadora (CA) interna para la red local. Los resultados obtenidos validan la eficacia de la propuesta ya que se logró una reducción bastante grande en la superficie de ataque perimetral al eliminar subdominios obsoletos al igual que en el cierre de puertos expuestos. Asimismo, se recuperó la autonomía administrativa, reduciendo los tiempos de despliegue de nuevos servicios de días a minutos y eliminando los costos recurrentes por adquisición de certificados SSL. Dicho esto, se puede afirmar que la integración de un proxy inverso no solo mitiga vulnerabilidades críticas, sino que actúa como un catalizador para la eficiencia operativa y la modernización tecnológica de la institución. | es_ES |
| dc.description.abstract | This professional sufficiency work addresses the optimization of security and availability of the web infrastructure in a service company in Lima, which faced critical risks due to direct port exposure, lack of encryption in internal communications, and a limiting dependence on the Internet Service Provider (ISP) for publication management. Therefore, the main objective was to implement Nginx as a reverse proxy to centralize traffic and strengthen security. The methodology employed was experimental and agile, utilizing an adaptation of SCRUM for deployment on Docker containers and management via Nginx Proxy Manager. The solution established an end-to-end encryption architecture using Let's Encrypt certificates for public traffic and an internal Certificate Authority (CA) for the local network. The obtained results validate the efficacy of the proposal, as a significant reduction in the perimeter attack surface was achieved by eliminating obsolete subdomains as well as closing exposed ports. Likewise, administrative autonomy was recovered, reducing new service deployment times from days to minutes and eliminating recurring costs for SSL certificate acquisition. Having said that, it can be affirmed that the integration of a reverse proxy not only mitigates critical vulnerabilities but acts as a catalyst for operational efficiency and the institution's technological modernization. | en_US |
| dc.description.researcharea | Innovación tecnológica y optimización de procesos para el desarrollo sostenible. | |
| dc.format | application/pdf | |
| dc.identifier.uri | https://hdl.handle.net/20.500.13053/16487 | |
| dc.language.iso | spa | |
| dc.publisher | Universidad Privada Norbert Wiener | |
| dc.publisher.country | PE | |
| dc.rights | http://purl.org/coar/access_right/c_abf2 | |
| dc.rights.uri | https://creativecommons.org/licenses/by-nc-sa/4.0/ | |
| dc.subject | Protección de datos | es_ES |
| dc.subject | Data protection | en_US |
| dc.subject | Integridad de la información | es_ES |
| dc.subject | Information integrity | en_US |
| dc.subject | Diseño de sistemas | es_ES |
| dc.subject | Systems design | en_US |
| dc.subject.ocde | https://purl.org/pe-repo/ocde/ford#2.02.04 | |
| dc.subject.ods | ODS 9: Industria, innovación e infraestructura. Construir infraestructuras resilientes, promover la industrialización inclusiva y sostenible y fomentar la innovación | |
| dc.title | Implementación de Nginx como proxy inverso para mejorar la seguridad de la infraestructura web en una empresa de servicios, Lima 2025 | es_ES |
| dc.title.alternative | Implementation of Nginx as a Reverse Proxy to Impove Web Infrastructure Security in a Service Company, Lima 2025 | en_US |
| dc.type | http://purl.org/coar/resource_type/c_7a1f | |
| dc.type.version | http://purl.org/coar/version/c_970fb48d4fbd8a85 | |
| dspace.entity.type | Publication | |
| renati.advisor.dni | 09537647 | |
| renati.advisor.orcid | https://orcid.org/0000-0003-4506-7383 | |
| renati.author.dni | 77435349 | |
| renati.discipline | 61200095 | |
| renati.juror | Girao Silva, Daves | |
| renati.juror | Maquen Guevara, Rosa Isabel | |
| renati.juror | Chávez Alvarado, Walter Amador | |
| renati.level | https://purl.org/pe-repo/renati/level#tituloProfesional | |
| renati.type | https://purl.org/pe-repo/renati/type#trabajoDeSuficienciaProfesional | |
| thesis.degree.discipline | Ingeniería de Sistemas e Informática | |
| thesis.degree.grantor | Universidad Privada Norbert Wiener. Facultad de Ingeniería | |
| thesis.degree.level | Título profesional | |
| thesis.degree.name | Ingeniero de Sistemas e Informática |
Archivos
Bloque original
1 - 3 de 3
Cargando...

- Nombre:
- FORM_77435349_T.pdf
- Tamaño:
- 201.92 KB
- Formato:
- Adobe Portable Document Format
Cargando...

- Nombre:
- TURNITIN_77435349_T.pdf
- Tamaño:
- 2.24 MB
- Formato:
- Adobe Portable Document Format
Bloque de licencias
1 - 1 de 1
Cargando...

- Nombre:
- license.txt
- Tamaño:
- 15.18 KB
- Formato:
- Item-specific license agreed upon to submission
- Descripción:
