Ítem
Acceso Abierto
Seguridad en el Ciclo de Desarrollo de Software
Título de la revista
Autores
Díaz López, Daniel Orlando
Fecha
2021-08-05
Directores
ISSN de la revista
Título del volumen
Editor
Universidad del Rosario
Buscar en:
Métricas alternativas
Resumen
Esta presentación realiza una introducción a la seguridad en aplicaciones, primero indicando su importancia y luego presentando el concepto de "seguridad holística" el cual incluye a la seguridad de aplicaciones como un elemento fundamental. Esta presentación también habla de la triple restricción en la gerencia de proyectos de software. Adicionalmente se explican los conceptos de diseño de software seguro y los tipos de requerimientos de seguridad. Finalmente, esta presentación explica algunas de las principales metodologías de desarrollo de software que existen, haciendo un recorrido desde las mas tradicionales hasta SCRUM. Sobre SCRUM se explican los principios del desarrollo de software agil, los roles y el flujo de trabajo, indicando siempre en que parte de la metodología deberían incluirse los requerimientos de seguridad. La presentación también incluye un conjunto de preguntas de selección mútiple que sirven para validar y consolidar el conocimiento.
Abstract
This presentation introduces application security, first outlining its importance and then introducing the concept of "holistic security," which includes application security as a fundamental element. This presentation also addresses the triple constraint in software project management. Additionally, the concepts of secure software design and the types of security requirements are explained. Finally, this presentation explains some of the main software development methodologies, ranging from the most traditional to SCRUM. Regarding SCRUM, the principles of agile software development, roles, and workflow are explained, always indicating where security requirements should be included in the methodology. The presentation also includes a set of multiple-choice questions that serve to validate and consolidate knowledge.
Palabras clave
Ciberseguridad , Seguridad en software , Metodologías de desarrollo de software , Requerimientos de seguridad , SCRUM , Seguridad holística
Keywords
Cybersecurity , Security in software , Holistic security , Requirements of security , Methodologies of software development , SCRUM




