HoneyAgent. Framework configurable de despliegue de honeypots distribuidos con análisis de amenazas basado en agentes LLM
HoneyAgent. Framework configurable de despliegue de honeypots distribuidos con análisis de amenazas basado en agentes LLM
| dc.contributor.author | Romero Mojsa, Gonzalo | |
| dc.date.accessioned | 2026-08-08T11:28:05Z | |
| dc.date.available | 2026-08-08T11:28:05Z | |
| dc.date.issued | 2026-7 | |
| dc.description.abstract | El presente trabajo final de carrera tiene como objetivo el diseño e implementación de HoneyAgent, un framework configurable para el despliegue de honeypots distribuidos en infraestructuras de Amazon Web Services (AWS), orientado al sector fintech bajo el marco regulatorio del estándar PCI-DSS y las normativas del Banco Central de la República Argentina (BCRA). La problemática que motiva este trabajo se centra en la creciente exposición de las organizaciones financieras a ataques dirigidos a credenciales e identidades en entornos cloud, combinada con la limitación de los mecanismos de detección tradicionales, que operan de manera reactiva y no ofrecen trazabilidad sobre el proceso de decisión ante cada alerta. En un sector donde la regulación exige justificar las acciones de seguridad, esta brecha resulta especialmente crítica. Para abordar esta problemática, se propone un enfoque basado en deception technology, en el que un archivo de configuración YAML define el conjunto de honeypots a desplegar: usuarios IAM ficticios, buckets S3 señuelo, endpoints RDS inactivos y secretos falsos en AWS Secrets Manager. La infraestructura se provisiona mediante Terraform o AWS CDK, y la detección de eventos se lleva a cabo a través de un pipeline compuesto por AWS CloudTrail, Amazon EventBridge, AWS Lambda y Amazon GuardDuty. Ante cada activación, un agente basado en modelos de lenguaje de gran escala (LLM), implementado sobre el modelo Claude Sonnet 4.5 a través de Amazon Bedrock con capacidad de uso de herramientas, analiza el evento en contexto, consulta fuentes externas y genera un reporte estructurado que documenta el razonamiento detrás de cada decisión. A través de los diversos capítulos se explica el marco teórico que sustenta la propuesta, se describe en detalle el diseño e implementación del framework y se presentan los resultados obtenidos en términos de viabilidad técnica, extensibilidad y alineación regulatoria. | |
| dc.identifier.uri | https://repositorio.uai.edu.ar/handle/123456789/5183 | |
| dc.language.iso | es | |
| dc.subject | honeypot | |
| dc.subject | agente LLM | |
| dc.subject | Amazon Web Services | |
| dc.subject | AWS | |
| dc.subject | estándar PCI-DSS | |
| dc.subject | deception technology | |
| dc.subject | fintech | |
| dc.title | HoneyAgent. Framework configurable de despliegue de honeypots distribuidos con análisis de amenazas basado en agentes LLM | |
| dc.type | TRABAJOF | |
| uai.degree | LICENCIADO EN GESTIÓN DE TECNOLOGÍA INFORMÁTICA | |
| uai.director | Samela, Marcela Rosalba | |
| uai.institution | Universidad Abierta Interamericana |