Una metodología para el desarrollo de software seguro (prisonde)

datacite.rightshttp://purl.org/coar/access_right/c_16eceng
dc.contributor.advisorPulido, A.
dc.contributor.authorCastro, Ever
dc.contributor.authorMercado, Keyner
dc.contributor.authorToledo, Rafael
dc.contributor.authorPolo, Alfredo
dc.date.accessioned2021-08-05T13:44:32Z
dc.date.available2021-08-05T13:44:32Z
dc.date.issued2021
dc.description.abstractEl presente artículo de investigación tiene como objetivo presentar a PRISONDE cuya meta es reducir el número de vulnerabilidades en los aplicativos a medida qué sé van generando, está metodología de desarrollo seguro toma como base el modelo de desarrollo incremental y refuerza el apartado de seguridad por medio de la implementación de controles de seguridad establecidos por la organización OWASP además de considerar información referente a la seguridad en aplicativos publicada por esta misma organización cómo es el caso del OWASP TOP 10spa
dc.description.abstractThis research paper aims to present PRISONDE whose goal is to reduce the number of vulnerabilities in the applications as they are generated, this secure development methodology is based on the incremental development model and reinforces the security section through of the implementation of security controls established by the OWASP organization, in addition to considering information regarding security in applications published by this same organization, such as OWASP TOP 10eng
dc.format.mimetypepdfspa
dc.identifier.urihttps://hdl.handle.net/20.500.12442/8107
dc.language.isospaspa
dc.publisherEdiciones Universidad Simón Bolívarspa
dc.publisherFacultad de Ingenieríasspa
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Internacional
dc.rights.accessrightsinfo:eu-repo/semantics/restrictedAccesseng
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/
dc.subjectDesarrollo web segurospa
dc.subjectFases de desarrollospa
dc.subjectControles de seguridadspa
dc.subjectOWASPspa
dc.subjectSecure web developmenteng
dc.subjectDevelopment phaseseng
dc.subjectSecurity controlseng
dc.subjectOWASPeng
dc.titleUna metodología para el desarrollo de software seguro (prisonde)spa
dc.title.translatedA methodology for secure software development (prisonde)eng
dc.type.driverinfo:eu-repo/semantics/bachelorThesiseng
dc.type.spaTrabajo de grado - pregradospa
dcterms.referencesOkhostin Sergey, Kaspersky, «Aumentos de ataques,» 2017 [En linea]. Available: https://cepymenews.es/ataques-redes-corporativas-se-consiguen-traves-aplicaciones-web-vulnerables/spa
dcterms.referencesSemana, «Ciberseguridad,» 2019 [En linea]. Avalible: https://www.semana.com/actualidad/articulo/cuantos-ataques-ciberneticos-recibe-colombia/276556/spa
dcterms.referencesC. C. I. T «Tendencias Cibercrimen Colombia, » 2019 - 2020, CCIT, 2020, Pg 8 [En linea]. Available: https://www.ccit.org.co/estudios/tendencias-del-cibercrimen-en-colombia-2019-2020/spa
dcterms.referencesProtegerse «Vulnerabilidades por año CVE Details, » [En linea]. Available: https://blogs.protegerse.com/2018/12/21/el-numero-de-vulnerabilidades-crece-en-2018-hasta-su-maximo-historico-por-segundo-ano-consecutivo/.spa
dcterms.referencesOWASP,«Introducción a OWASP,» 2010[En linea]. Available:https://owasp.org/www-pdf-archive/Introduccion_a_la_OWASP.pdfspa
dcterms.referencesOWASP, «OWASP Top 10 - 2017», 2017[En linea]. Available:https://github.com/OWASP/Top10/raw/master/2017/OWASP%20Top%2010-2017%20(en).pdfspa
dcterms.referencesMicrosoft, «What are the Microsoft SDL practices? », [En linea]. Available:https://www.microsoft.com/enus/securityengineering/sdl/practiceseng
dcterms.referencesISO27k information security, «ISO/IEC 27034:2011+ — Information technology — Security techniques — Application security,» [En linea]. Available:https://www.iso27001security.com/html/27034.htmleng
dcterms.referencesEC-Council,« WHAT IS STRIDE METHODOLOGY IN THREAT MODELING?,»[En linea]. Available:https://blog.eccouncil.org/what-is-stride-methodology-in-threat- modeling/#:~:text=STRIDE%20is%20a%20model%20of,potential%20threats%20to%20a%20system.&text=Likewise%2C%20STRIDE%20is%20an%20acronym,)%2C%20and%20Elevation%20of%20privilege.eng
dcterms.referencesEFECTO DIGITAL, «Ciclo de Vida de Desarrollo de Software », [En linea]. Available: https://www.efectodigital.online/single-post/2018/04/23/ciclo-de-vida-de-desarrollo-de-softwarespa
dcterms.referencesWIEWNEXT, «El Ciclo SDLC en 7 fases», [En linea]. Available: https://www.viewnext.com/el-ciclo-sdlc-en-7-fases/eng
dcterms.referencesCATARINA«Diseño e Implementación (Cap 4),» , [En línea]. Available: http://catarina.udlap.mx/u_dl_a/tales/documentos/lis/flores_r_mi/capitulo4.pdfspa
dcterms.referencesXochitl Saucedo, «Analisis del Proyecto de Software», Diciembre 2012[En linea]. Available: https://es.slideshare.net/lokaxoximunoz/unidad-4-15560247spa
dcterms.referencesNicholas Gimenes «10 Principales Riesgos de Seguridad en la Web,» Diciembre 2017. [En línea]. Available: https://es.sensedia.com/post/top-10-security-risks-on-the-web-owasp-and-how-to-mitigate-them-with-api-managementspa
dcterms.referencesOWASP, «OWASP Top 10 - 2017», 2017[En linea]. Available: https://wiki.owasp.org/images/5/5e/OWASP-Top-10-2017-es.pdf.eng
dcterms.referencesOWASP «Estandar de Verificaciones de Seguridad en Aplicaciones,» ABRIL 2017. [En línea]. Available: Estándar de Verificación de Seguridad en Aplicaciones 3.0.1 (owasp.org).spa
dcterms.referencesJ. L. G. Giraldo, «Curso de Metodología de Investigación Aplicada,» 2010. [En línea]. Available: https://www.ellibrototal.com/ltotal/ficha.jsp?idLibro=3806.spa
oaire.versioninfo:eu-repo/semantics/acceptedVersioneng
sb.programaIngeniería de Sistemasspa
sb.sedeSede Barranquillaspa

Archivos

Bloque original
Mostrando 1 - 2 de 2
No hay miniatura disponible
Nombre:
PDF.pdf
Tamaño:
768.29 KB
Formato:
Adobe Portable Document Format
Cargando...
Miniatura
Nombre:
PDF_Resumen.pdf
Tamaño:
306.05 KB
Formato:
Adobe Portable Document Format