Un estudio exploratorio reuniendo requisitos de seguridad para el proceso de desarrollo de software
Autores: Andrade, Roberto; Torres, Jenny; Ortiz-Garcés, Iván; Miño, Jorge; Almeida, Luis
Idioma: Inglés
Editor: MDPI
Año: 2023
Acceso abierto
Artículo científico
2023
Un estudio exploratorio reuniendo requisitos de seguridad para el proceso de desarrollo de software
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Desarrollo de software
Ciberseguridad
Vulnerabilidades
Marcos de desarrollo seguros
Modelado de seguridad
Historias de abuso
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 26
Citaciones: Sin citaciones
El desarrollo de software destaca como uno de los mercados de más rápido crecimiento debido a su papel fundamental en la creación de aplicaciones en diversos sectores como la salud, el transporte y las finanzas. Sin embargo, la esfera de la ciberseguridad también ha experimentado un crecimiento sustancial, subrayando la creciente importancia de la seguridad del software. A pesar de la existencia de diferentes marcos de desarrollo seguros, la persistencia de vulnerabilidades o errores de software sigue presente, brindando oportunidades de explotación potenciales para actores maliciosos. Un contribuyente fundamental a la calidad de seguridad deficiente dentro del software radica en la negligencia de los requisitos de ciberseguridad durante las fases iniciales del desarrollo de software. En este contexto, el objetivo principal de este estudio es analizar la importancia de integrar el modelado de seguridad por parte de los desarrolladores de software en los procesos de obtención facilitados a través de la utilización de historias de abuso. Con este fin, el estudio se esfuerza por presentar un modelo integral y genérico para un proceso de desarrollo de software seguro. Este modelo abarca inherentemente elementos críticos como nuevas tecnologías, factores humanos y la gestión de la seguridad para la formulación de historias de abuso y su integración dentro de los procesos metodológicos ágiles.
Descripción
El desarrollo de software destaca como uno de los mercados de más rápido crecimiento debido a su papel fundamental en la creación de aplicaciones en diversos sectores como la salud, el transporte y las finanzas. Sin embargo, la esfera de la ciberseguridad también ha experimentado un crecimiento sustancial, subrayando la creciente importancia de la seguridad del software. A pesar de la existencia de diferentes marcos de desarrollo seguros, la persistencia de vulnerabilidades o errores de software sigue presente, brindando oportunidades de explotación potenciales para actores maliciosos. Un contribuyente fundamental a la calidad de seguridad deficiente dentro del software radica en la negligencia de los requisitos de ciberseguridad durante las fases iniciales del desarrollo de software. En este contexto, el objetivo principal de este estudio es analizar la importancia de integrar el modelado de seguridad por parte de los desarrolladores de software en los procesos de obtención facilitados a través de la utilización de historias de abuso. Con este fin, el estudio se esfuerza por presentar un modelo integral y genérico para un proceso de desarrollo de software seguro. Este modelo abarca inherentemente elementos críticos como nuevas tecnologías, factores humanos y la gestión de la seguridad para la formulación de historias de abuso y su integración dentro de los procesos metodológicos ágiles.