HoneyAgent. Framework configurable de despliegue de honeypots distribuidos con análisis de amenazas basado en agentes LLM

dc.contributor.author Romero Mojsa, Gonzalo
dc.date.accessioned 2026-08-08T11:28:05Z
dc.date.available 2026-08-08T11:28:05Z
dc.date.issued 2026-7
dc.description.abstract El presente trabajo final de carrera tiene como objetivo el diseño e implementación de HoneyAgent, un framework configurable para el despliegue de honeypots distribuidos en infraestructuras de Amazon Web Services (AWS), orientado al sector fintech bajo el marco regulatorio del estándar PCI-DSS y las normativas del Banco Central de la República Argentina (BCRA). La problemática que motiva este trabajo se centra en la creciente exposición de las organizaciones financieras a ataques dirigidos a credenciales e identidades en entornos cloud, combinada con la limitación de los mecanismos de detección tradicionales, que operan de manera reactiva y no ofrecen trazabilidad sobre el proceso de decisión ante cada alerta. En un sector donde la regulación exige justificar las acciones de seguridad, esta brecha resulta especialmente crítica. Para abordar esta problemática, se propone un enfoque basado en deception technology, en el que un archivo de configuración YAML define el conjunto de honeypots a desplegar: usuarios IAM ficticios, buckets S3 señuelo, endpoints RDS inactivos y secretos falsos en AWS Secrets Manager. La infraestructura se provisiona mediante Terraform o AWS CDK, y la detección de eventos se lleva a cabo a través de un pipeline compuesto por AWS CloudTrail, Amazon EventBridge, AWS Lambda y Amazon GuardDuty. Ante cada activación, un agente basado en modelos de lenguaje de gran escala (LLM), implementado sobre el modelo Claude Sonnet 4.5 a través de Amazon Bedrock con capacidad de uso de herramientas, analiza el evento en contexto, consulta fuentes externas y genera un reporte estructurado que documenta el razonamiento detrás de cada decisión. A través de los diversos capítulos se explica el marco teórico que sustenta la propuesta, se describe en detalle el diseño e implementación del framework y se presentan los resultados obtenidos en términos de viabilidad técnica, extensibilidad y alineación regulatoria.
dc.identifier.uri https://repositorio.uai.edu.ar/handle/123456789/5183
dc.language.iso es
dc.subject honeypot
dc.subject agente LLM
dc.subject Amazon Web Services
dc.subject AWS
dc.subject estándar PCI-DSS
dc.subject deception technology
dc.subject fintech
dc.title HoneyAgent. Framework configurable de despliegue de honeypots distribuidos con análisis de amenazas basado en agentes LLM
dc.type TRABAJOF
uai.degree LICENCIADO EN GESTIÓN DE TECNOLOGÍA INFORMÁTICA
uai.director Samela, Marcela Rosalba
uai.institution Universidad Abierta Interamericana
Files
Original bundle
Now showing 1 - 1 of 1
Thumbnail Image
Name:
0000874920.pdf
Size:
924.54 KB
Format:
Adobe Portable Document Format
Description:
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed to upon submission
Description: