Publicación:
Implementación de Nginx como proxy inverso para mejorar la seguridad de la infraestructura web en una empresa de servicios, Lima 2025

dc.contributor.advisorDíaz Reátegui, Mónica
dc.contributor.authorHu Urbano, Rui Qing
dc.date.accessioned2026-06-09T19:16:52Z
dc.date.available2026-06-09T19:16:52Z
dc.date.issued2026-03-11
dc.description.abstractEl presente trabajo de suficiencia profesional aborda la optimización de la seguridad y la disponibilidad de la infraestructura web en una empresa de servicios en Lima, la cual enfrentaba riesgos críticos debido a la exposición directa de puertos, la falta de cifrado en comunicaciones internas y una dependencia limitante del proveedor de servicios de Internet (ISP) para la gestión de publicaciones es por esto que el objetivo principal fue implementar Nginx como proxy inverso para centralizar el tráfico y fortalecer la seguridad. La metodología empleada fue de carácter experimental y ágil, utilizando una adaptación de SCRUM para el despliegue de la solución sobre contenedores Docker y la gestión mediante Nginx Proxy Manager. La solución estableció una arquitectura de cifrado de extremo a extremo mediante certificados Let's Encrypt para el tráfico público y una Entidad Certificadora (CA) interna para la red local. Los resultados obtenidos validan la eficacia de la propuesta ya que se logró una reducción bastante grande en la superficie de ataque perimetral al eliminar subdominios obsoletos al igual que en el cierre de puertos expuestos. Asimismo, se recuperó la autonomía administrativa, reduciendo los tiempos de despliegue de nuevos servicios de días a minutos y eliminando los costos recurrentes por adquisición de certificados SSL. Dicho esto, se puede afirmar que la integración de un proxy inverso no solo mitiga vulnerabilidades críticas, sino que actúa como un catalizador para la eficiencia operativa y la modernización tecnológica de la institución.es_ES
dc.description.abstractThis professional sufficiency work addresses the optimization of security and availability of the web infrastructure in a service company in Lima, which faced critical risks due to direct port exposure, lack of encryption in internal communications, and a limiting dependence on the Internet Service Provider (ISP) for publication management. Therefore, the main objective was to implement Nginx as a reverse proxy to centralize traffic and strengthen security. The methodology employed was experimental and agile, utilizing an adaptation of SCRUM for deployment on Docker containers and management via Nginx Proxy Manager. The solution established an end-to-end encryption architecture using Let's Encrypt certificates for public traffic and an internal Certificate Authority (CA) for the local network. The obtained results validate the efficacy of the proposal, as a significant reduction in the perimeter attack surface was achieved by eliminating obsolete subdomains as well as closing exposed ports. Likewise, administrative autonomy was recovered, reducing new service deployment times from days to minutes and eliminating recurring costs for SSL certificate acquisition. Having said that, it can be affirmed that the integration of a reverse proxy not only mitigates critical vulnerabilities but acts as a catalyst for operational efficiency and the institution's technological modernization.en_US
dc.description.researchareaInnovación tecnológica y optimización de procesos para el desarrollo sostenible.
dc.formatapplication/pdf
dc.identifier.urihttps://hdl.handle.net/20.500.13053/16487
dc.language.isospa
dc.publisherUniversidad Privada Norbert Wiener
dc.publisher.countryPE
dc.rightshttp://purl.org/coar/access_right/c_abf2
dc.rights.urihttps://creativecommons.org/licenses/by-nc-sa/4.0/
dc.subjectProtección de datoses_ES
dc.subjectData protectionen_US
dc.subjectIntegridad de la informaciónes_ES
dc.subjectInformation integrityen_US
dc.subjectDiseño de sistemases_ES
dc.subjectSystems designen_US
dc.subject.ocdehttps://purl.org/pe-repo/ocde/ford#2.02.04
dc.subject.odsODS 9: Industria, innovación e infraestructura. Construir infraestructuras resilientes, promover la industrialización inclusiva y sostenible y fomentar la innovación
dc.titleImplementación de Nginx como proxy inverso para mejorar la seguridad de la infraestructura web en una empresa de servicios, Lima 2025es_ES
dc.title.alternativeImplementation of Nginx as a Reverse Proxy to Impove Web Infrastructure Security in a Service Company, Lima 2025en_US
dc.typehttp://purl.org/coar/resource_type/c_7a1f
dc.type.versionhttp://purl.org/coar/version/c_970fb48d4fbd8a85
dspace.entity.typePublication
renati.advisor.dni09537647
renati.advisor.orcidhttps://orcid.org/0000-0003-4506-7383
renati.author.dni77435349
renati.discipline61200095
renati.jurorGirao Silva, Daves
renati.jurorMaquen Guevara, Rosa Isabel
renati.jurorChávez Alvarado, Walter Amador
renati.levelhttps://purl.org/pe-repo/renati/level#tituloProfesional
renati.typehttps://purl.org/pe-repo/renati/type#trabajoDeSuficienciaProfesional
thesis.degree.disciplineIngeniería de Sistemas e Informática
thesis.degree.grantorUniversidad Privada Norbert Wiener. Facultad de Ingeniería
thesis.degree.levelTítulo profesional
thesis.degree.nameIngeniero de Sistemas e Informática

Archivos

Bloque original

Mostrando 1 - 3 de 3
Cargando...
Miniatura
Nombre:
T061_77435349_T.pdf
Tamaño:
2 MB
Formato:
Adobe Portable Document Format
Cargando...
Miniatura
Nombre:
FORM_77435349_T.pdf
Tamaño:
201.92 KB
Formato:
Adobe Portable Document Format
Cargando...
Miniatura
Nombre:
TURNITIN_77435349_T.pdf
Tamaño:
2.24 MB
Formato:
Adobe Portable Document Format

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
15.18 KB
Formato:
Item-specific license agreed upon to submission
Descripción: