Abstract
El presente Trabajo de Fin de Grado (TFG) aborda el diseño, desarrollo e implementación de ¿La Caja de Pandora¿, un escenario de entrenamiento en ciberseguridad tipo Capture The Flag (CTF) desplegado mediante Infraestructura como Código (IaC). El objetivo principal del proyecto es reducir la brecha existente entre la teoría académica y la práctica profesional, ofreciendo una experiencia de aprendizaje inmersiva que fusiona desafíos técnicos avanzados con una narrativa cohesiva de espionaje industrial.
A diferencia de los entornos de entrenamiento tradicionales, donde los retos suelen presentarse de manera aislada, ¿La Caja de Pandora¿ simula un Sistema ¿vivo¿ y comprometido. Los participantes deben ejecutar un ciclo completo de auditoría técnica y análisis forense, abarcando desde la enumeración de servicios y el movimiento lateral, hasta la ingeniería inversa, criptografía y explotación de vulnerabilidades lógicas.
El entorno virtual, orquestado mediante Vagrant y Bash, implementa mecanismos de seguridad defensiva (hardening) y vectores de ataque alineados con tácticas del marco MITRE ATT&CK, incluyendo esteganografía multimedia, manipulación temporal de servicios y evasión de controles de integridad. Los resultados obtenidos tras la fase de validación demuestran la eficacia pedagógica del modelo, certificando la adquisición de competencias transversales en administración de sistemas Linux, scripting y pensamiento lateral. ¿La Caja de Pandora¿ se consolida así como una herramienta educativa robusta que transforma el aprendizaje técnico en una experiencia motivadora y contextualizada.
Journal Title
Journal ISSN
Volume Title
Publisher
Universidad Rey Juan Carlos
URL external
External URL
DOI
Date
Description
Trabajo Fin de Grado leído en la Universidad Rey Juan Carlos en el curso académico 2025/2026. Directores/as: Raúl Martín Santamaría
Citation
Collections
Endorsement
Review
Supplemented By
Referenced By
Document viewer
Select a file to preview:
Reload



