logo móvil
Contáctanos

Técnicas de Priorización de Requisitos de Seguridad: Una Encuesta y Marco de Clasificación

Autores: Khanneh, Shada; Anu, Vaibhav

Idioma: Inglés

Editor: MDPI

Año: 2022

Descargar PDF

Acceso abierto

Artículo científico
2022

Técnicas de Priorización de Requisitos de Seguridad: Una Encuesta y Marco de Clasificación


Categoría

Ingeniería y Tecnología

Subcategoría

Ingeniería de Software

Palabras clave

Ingeniería de requisitos de seguridad
Sre
Ingenieros de software
Contramedidas
Ataques maliciosos
Técnica de priorización

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 46

Citaciones: Sin citaciones


Descripción
La ingeniería de requisitos de seguridad (SRE) es una actividad que se lleva a cabo durante la etapa temprana del ciclo de vida del desarrollo de software (SDLC). SRE implica la obtención, análisis y documentación de requisitos de seguridad. Un SRE exhaustivo puede ayudar a los ingenieros de software a incorporar contramedidas contra ataques maliciosos en el propio código fuente del software. Aunque todos los requisitos de seguridad se consideran relevantes, no es factible implementar todos los mecanismos de seguridad que protegen contra cada posible amenaza. Los requisitos de seguridad deben competir no solo con el tiempo y el presupuesto, sino también con las limitaciones que imponen sobre la disponibilidad, características y funcionalidades de un software. Así, el proceso de priorización de requisitos de seguridad se convierte en una tarea integral en la disciplina de análisis de riesgos y análisis de compensaciones. Una técnica de priorización sólida proporciona orientación a los ingenieros de software para tomar decisiones informadas sobre cuáles requisitos de seguridad son de máxima importancia. Aunque investigaciones anteriores han propuesto varias técnicas de priorización de requisitos de seguridad, ninguno de los esfuerzos de investigación existentes ha proporcionado una encuesta detallada y un análisis comparativo de las técnicas existentes. Este documento utiliza un enfoque de encuesta de literatura para primero definir la ingeniería de requisitos de seguridad. A continuación, identificamos las técnicas de vanguardia que se pueden adoptar para imponer un criterio de priorización bien establecido para los requisitos de seguridad. Nuestra encuesta identificó, resumió y comparó siete (7) enfoques de priorización de requisitos de seguridad propuestos en la literatura.

Otros recursos que podrían interesarte

Temas Virtualpro