SlideShare una empresa de Scribd logo
Calidad y Seguridad en Procesos de Desarrollo
 de Software
 Roger Carhuatocto <roger.carhuatocto@in2.es>      IN2-Ingeniería de la Información
                                                                        www.IN2.es
 GOS4i / IN2, Ingeniería de la Información




GOS4i / IN2, Ingeniería de la Información – 2005
Objetivos

      •   Reflexión sobre problema de la seguridad en las organizaciones y cómo se están
          resolviendo.
      •   Énfasis en el Proceso de Desarrollo de Sofware (Preventivo)
      •   Énfasis en las metodologías de aseguramiento de la calidad y seguridad en procesos
          de desarrollo de software como actividad preventiva.




[2]   GOS4i / IN2,Ingeniería de la Información – 2005   Calidad y Seguridad en Procesos de Desarrollo de Software
Situación actual - Análisis

      •   Seguridad reactiva
            –   Antivirus
            –   IDS
            –   Firewall
            –   Honeypots, etc..
      •   Mucho testing, pentest, análisis de vulnerabilidades, poca Ingeniería.
            – El Testing de Seguridad es usado para identificar vulnerabilidades sobre Producto Final.
            – Ejm: Nessus
            – Se soluciona los “bugs”, no el origen de ellos
      •   ¿Dónde está el origen de los problemas?
            – Se usa enfoque reductivo, no holístico (enfoque sistémico) al resolver el problema de Seguridad
      •   Debilidad en el Sistema de Gestión de Seguridad
            –   Personas
            –   Software, Hardware y otro tipo de infraestructura
            –   Procesos de Negocio
            –   Información
            –   ¿Cuál es el elemento más débil?
      •   La seguridad no se ajusta a dónde se enfocan las actuales soluciones


[3]   GOS4i / IN2,Ingeniería de la Información – 2005               Calidad y Seguridad en Procesos de Desarrollo de Software
Replanteando el problema:Enfoque Sistémico

      •    Busquemos el Origen del Problema de la Seguridad
      •    Usar un nuevo enfoque.
      •    Enfoque Sistémico del Problema de la Seguridad (Enfoque Holístico)
             –   Considerar todos los elementos: Personas, SW, HW, Información, Red, etc.
             –   Nos centramos en el elemento que nos interesa, el Software. Es el elemento más débil?
             –   Análisis del Proceso de Desarrollo SW en lugar del Producto resultante
             –   Definir acciones(seguridad preventiva) en cada etapa del Proceso de Desarrollo de SW




[4]    GOS4i / IN2,Ingeniería de la Información – 2005     Calidad y Seguridad en Procesos de Desarrollo de Software
Enfoque Sistémico: Conclusiones

      •   Sólo estamos tomando acciones preventivas sobre el producto final (testing de
          seguridad)
      •   Estamos descuidando la seguridad en otras etapas del Desarrollo de SW
      •   Existen elementos externos al proceso de Desarrollo de SW que se deben
          considerar, ellos proporcionan ayuda en la prevención:
            – Sistemas de Gestión de la Calidad
            – Otros procesos de negocio (no de Desarrollo de SW) como Atención al Cliente,
              Facturación, Contabilidad, etc.
            – Recomendaciones y Metodologías
            – Herramientas y Técnicas
                   •   Bugtracking
                   •   CVS
                   •   Wiki
                   •   Nmap, Nessus, etc….
                   •   Testing tools, etc…

[5]   GOS4i / IN2,Ingeniería de la Información – 2005   Calidad y Seguridad en Procesos de Desarrollo de Software
Campos de Acción de QA y Security


                                                  Desarrollo de
                                                   Software y                   Seguridad
                                                  Aplicaciones                  Preventiva




                                         Sistemas de Gestión                     Seguridad
                                                                                  Lógica
                                          Procesos Negocio



                                                   Networking,                   Seguridad
                                                   Sistemas e                     Reactiva
                                                 Infraestructura




[6]    GOS4i / IN2,Ingeniería de la Información – 2005        Calidad y Seguridad en Procesos de Desarrollo de Software
Revisión del Ciclo de vida del Software

            Análisis                                Diseño                              Construcción                       Transición


      •Se define el “Qué?”              •Se define el “Cómo?”                  •Construcción, integración y testing   •A producción
      •Qué aporta Seg. a Negocio?       •Objetivos:                            •Interactivo                           •La seguridad aparece
                                              •Prototipeo                                                             •Plan Operativo
      •Herramientas:                          •Diseño de Sistema                                                      •Monitorización
            •Requerimientos                   •Diseño de Objetos                                                      •Respuesta a incidentes
            •Analisis Func y No-Func.         •Diseño de Componentes
            •Casos de Uso
                                        •Herramientas:
                                              •CRC Cards:
                                                     •Class, Responsibility, Collaboration
                                              •Diagrama de Secuencias y Clases
                                              •Definición Servicios Comunes:
                                                     •Logging, Security, Exception, Etc.
                                              •Modelamiento de Amenazas por Casos de Uso
                                              •Patrones de Diseño Funcional
                                              •Patrones de Diseño de Seguridad (por Amenazas)
                                                     •Input Validator Pattern
                                                     •Aspect Oriented Programming
                                                     •Exception Manager Pattern
                                                     •Secure Logger Pattern


                                              MÉTODOS, HERRAMIENTAS Y TÉCNICAS: QA & SECURITY


[7]    GOS4i / IN2,Ingeniería de la Información – 2005                          Calidad y Seguridad en Procesos de Desarrollo de Software
Enfoque Sistémico

 •    Enfoque Sistémico del Problema de la Calidad-Seguridad
      en el Desarrollo de SW (Enfoque Holístico)                              Calidad Total
        –   Considerar todos los elementos: Personas, SW, HW,                 Forma de gestión de una organización centrada en la
            Información, Red, etc.                                            calidad basada en la participación de todos sus
        –   Nos centramos en el elemento que nos interesa (Diagrama           miembros y que apunta al éxito a largo plazo por
            deParetto). Es Software el elemento más débil?                    medio de la satisfacción del cliente y a proporcionar
                                                                              beneficios para todos los miembros de la organización
        –   Análisis del Proceso de Desarrollo SW en lugar del
            Producto resultante, extendible a otros elementos externos        y para la sociedad.
            del proceso
        –   El objetivo: definir acciones (seguridad preventiva) en cada
            etapa del Proceso de Desarrollo de SW                                           Ext         Ext
        –   La Seguridad es un tipo de Calidad
 •    Herramientas:                                                          Proveedor            Proceso         Producto    Cliente
        –   Sistemas de Gestión de la Calidad
        –   Otros procesos de negocio (no de Desarrollo de SW) como
            Atención al Cliente, Facturación, Contabilidad, etc.
        –   Recomendaciones y Metodologías
        –   Herramientas y Técnicas
              •   Bugtracking
              •   CVS, Wiki
              •   Nmap, Nessus, etc….
              •   Testing tools, etc…




[8]   GOS4i / IN2,Ingeniería de la Información – 2005                      Calidad y Seguridad en Procesos de Desarrollo de Software
ROI en Security Software




[9]   GOS4i / IN2,Ingeniería de la Información – 2005   Calidad y Seguridad en Procesos de Desarrollo de Software
Aplicando “Pareto”: El Software, el punto más débil




[10]   GOS4i / IN2,Ingeniería de la Información – 2005   Calidad y Seguridad en Procesos de Desarrollo de Software
Metodologías y Estándares

       •   De Seguridad
             – http://www.fistconference.org/data/presentaciones/estandaresymetodologiasdeseguridad.pdf
             – Conferencias FIST, Nov. 2003 – Vicente Aceituno
       •   Generales
             – Anexo-Estandares-QA-SEC_RCARHUATOCTO-v1.pdf




[11]   GOS4i / IN2,Ingeniería de la Información – 2005        Calidad y Seguridad en Procesos de Desarrollo de Software
Conclusiones Finales

       •   Enfoque Sistémico (Holísitico)
       •   Aplicable a todo el proceso de desarrollo de SW,
           incluye a la etapa de toma de requerimientos
       •   Usar Metodologías y Estándares de propósito
           general y de seguridad




[12]   GOS4i / IN2,Ingeniería de la Información – 2005   Calidad y Seguridad en Procesos de Desarrollo de Software
Referencias

       Alan Cox on writing better software
       By Basheera Khan - Thursday, 07 October 2004
       http://www.pingwales.co.uk/software/cox-on-better-software.html

       Dire Straits
       The evolution of software opens new vistas for business... and the bad guys.
       April 2004, By GARY MCGRAW & GREG HOGLUND
       http://infosecuritymag.techtarget.com/ss/0,295796,sid6_iss366_art684,00.html

       Introduction to Software Security
       Date: Nov 2, 2001 By Gary McGraw, John Viega.
       http://www.awprofessional.com/articles/printerfriendly.asp?p=23950

       Centro de Desarrollo Microsoft Seguridad
       http://www.microsoft.com/spanish/msdn/centro_recursos/security/default.asp




[13]    GOS4i / IN2,Ingeniería de la Información – 2005   Calidad y Seguridad en Procesos de Desarrollo de Software

Más contenido relacionado

PDF
Calidad y Seguridad en Procesos de Desarrollo de Software
DOCX
Guia para desarrollo de software seguro
PPT
Curso de Ingeniería de Software - Capítulo 1
PPTX
Tecnicas y herramientas para el desarrollo de software
PDF
Trabajo analisisriesgo22
PDF
Modelos de desarrollo seguro de software
Calidad y Seguridad en Procesos de Desarrollo de Software
Guia para desarrollo de software seguro
Curso de Ingeniería de Software - Capítulo 1
Tecnicas y herramientas para el desarrollo de software
Trabajo analisisriesgo22
Modelos de desarrollo seguro de software

La actualidad más candente (20)

PPTX
Unidad 1 Ingenieria de software
PPT
PDF
Paradigmas
PPTX
Mirla montano
PPTX
Principales areas parte1
PPTX
Enfoque de auditoria veru y feibert
PPTX
Controles de desarrollo de Software
PPTX
90 PREGUNTAS DE ANALISIS Y DISEÑO DE SISTEMAS 1
PPTX
Gestión de proyectos gestión de proyectos de software
PPTX
Técnicas y Herramientas para el Desarrollo de Sistemas de Información
PPTX
Introduccion a la auditoria de sistemas de informacion complemento
PPTX
Metodologías de diseño y desarrollo de sistemas de información
PPTX
metricas de software si-504
PPTX
Las Claves para Gestionar Proyectos de Sistemas de Información
PPTX
Gestión de riesgo
PPT
Métricas del proceso y proyecto - Procesos de Ingeniería de software
PPTX
Analisis y gestion_de_riesgos
PPT
Unidad uno ingenieria de software
PDF
Unidad 1 Ingenieria de software
Paradigmas
Mirla montano
Principales areas parte1
Enfoque de auditoria veru y feibert
Controles de desarrollo de Software
90 PREGUNTAS DE ANALISIS Y DISEÑO DE SISTEMAS 1
Gestión de proyectos gestión de proyectos de software
Técnicas y Herramientas para el Desarrollo de Sistemas de Información
Introduccion a la auditoria de sistemas de informacion complemento
Metodologías de diseño y desarrollo de sistemas de información
metricas de software si-504
Las Claves para Gestionar Proyectos de Sistemas de Información
Gestión de riesgo
Métricas del proceso y proyecto - Procesos de Ingeniería de software
Analisis y gestion_de_riesgos
Unidad uno ingenieria de software
Publicidad

Similar a QA and Security Testing in the SDLC (20)

PPT
Development of Secure Applications
PPT
Security in off-shore Application Development
PDF
QA and Security in Development Process
PPTX
Método cascada
PPTX
Método cascada
PPTX
Sandra collaguazo ca 9 6
PPTX
Adquisicion e implementacion
DOCX
Seguridad en el ciclo de desarrollo del software
DOC
Programa ing software_i_2012-ii
PPT
03 proceso de desarrollo de software
ODP
MEDEA contada a los alumnos de Grado de Ingeniería Informática
PDF
Documentos 3 y 4
PPT
Ingenieria de Software
PPTX
Modelo en cascada
PPTX
Modelo en cascada
PPTX
Aplicaciones seguras
PPTX
Integración de Mecanismos de Seguridad en la arquitectura de Aplicaciones Sof...
PDF
Calidad del software para futuros ingenieros
PPTX
Adquisición e implementación
PPTX
Auditoria+de+la+seguridad
Development of Secure Applications
Security in off-shore Application Development
QA and Security in Development Process
Método cascada
Método cascada
Sandra collaguazo ca 9 6
Adquisicion e implementacion
Seguridad en el ciclo de desarrollo del software
Programa ing software_i_2012-ii
03 proceso de desarrollo de software
MEDEA contada a los alumnos de Grado de Ingeniería Informática
Documentos 3 y 4
Ingenieria de Software
Modelo en cascada
Modelo en cascada
Aplicaciones seguras
Integración de Mecanismos de Seguridad en la arquitectura de Aplicaciones Sof...
Calidad del software para futuros ingenieros
Adquisición e implementación
Auditoria+de+la+seguridad
Publicidad

Más de Roger CARHUATOCTO (20)

PPTX
[Webinar] Creando un "backend" con WSO2
PPTX
[Webinar] SOA ágil con WSO2
PPTX
[Webinar] Gestión Identidades y Control de Acceso en los Servicios usando WSO...
PDF
Comparativa de Suites BPM free open source (v1.0-20110721)
PDF
Orquestando Procesos de Negocio de manera ágil con Bonita BPM (v1.0)
PDF
BizLife - Construyendo un Ecosistema Empresarial usando WSO2
PDF
Chakray.com - Enterprise Security and IAM with WSO2IS and Penrose
PDF
Introducción a la gestión de contenidos web con Liferay Portal 6.1.x
PDF
WSO2Con 2013 - WSO2 as a Crypto Platform
PDF
Drupal camp2010bcn cmis-drupal_alfresco-v1.1
PPTX
Fast building Vertical Portals: e-Learning and Social Network
PPT
03 webinar content_deliveryplatform_v1.0-intix
PPT
01 webinar caso_migracion_portalweb_v1.4.1-intix
PPT
02 webinar gestion_expedientes_v0.6.1-intix
PPT
Drupal Camp2010 Bcn Cmis Drupal Alfresco V1 1
PDF
1st Peruvian It Security Workshop Flyer
PDF
PKI Aplicada V1.3
PDF
Calidad y Seguridad en el SDLC V1 4
PDF
Intrusion Detection System V1.2
PDF
Digital Forensics V1.4
[Webinar] Creando un "backend" con WSO2
[Webinar] SOA ágil con WSO2
[Webinar] Gestión Identidades y Control de Acceso en los Servicios usando WSO...
Comparativa de Suites BPM free open source (v1.0-20110721)
Orquestando Procesos de Negocio de manera ágil con Bonita BPM (v1.0)
BizLife - Construyendo un Ecosistema Empresarial usando WSO2
Chakray.com - Enterprise Security and IAM with WSO2IS and Penrose
Introducción a la gestión de contenidos web con Liferay Portal 6.1.x
WSO2Con 2013 - WSO2 as a Crypto Platform
Drupal camp2010bcn cmis-drupal_alfresco-v1.1
Fast building Vertical Portals: e-Learning and Social Network
03 webinar content_deliveryplatform_v1.0-intix
01 webinar caso_migracion_portalweb_v1.4.1-intix
02 webinar gestion_expedientes_v0.6.1-intix
Drupal Camp2010 Bcn Cmis Drupal Alfresco V1 1
1st Peruvian It Security Workshop Flyer
PKI Aplicada V1.3
Calidad y Seguridad en el SDLC V1 4
Intrusion Detection System V1.2
Digital Forensics V1.4

Último (20)

PPTX
Presentación de Redes de Datos modelo osi
PDF
Influencia-del-uso-de-redes-sociales.pdf
PDF
Tips de Seguridad para evitar clonar sus claves del portal bancario.pdf
PDF
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
PDF
capacitación de aire acondicionado Bgh r 410
PDF
Ronmy José Cañas Zambrano - Potenciando la tecnología en Venezuela.pdf
DOCX
Zarate Quispe Alex aldayir aplicaciones de internet .docx
PDF
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
PPTX
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
PDF
Diapositiva proyecto de vida, materia catedra
PPTX
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx
PDF
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
PPT
introduccion a las_web en el 2025_mejoras.ppt
PPTX
Historia Inteligencia Artificial Ana Romero.pptx
PPTX
historia_web de la creacion de un navegador_presentacion.pptx
PDF
Maste clas de estructura metálica y arquitectura
PDF
TRABAJO DE TECNOLOGIA.pdf...........................
PPTX
RAP01 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
PDF
clase auditoria informatica 2025.........
PDF
CyberOps Associate - Cisco Networking Academy
Presentación de Redes de Datos modelo osi
Influencia-del-uso-de-redes-sociales.pdf
Tips de Seguridad para evitar clonar sus claves del portal bancario.pdf
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
capacitación de aire acondicionado Bgh r 410
Ronmy José Cañas Zambrano - Potenciando la tecnología en Venezuela.pdf
Zarate Quispe Alex aldayir aplicaciones de internet .docx
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
Diapositiva proyecto de vida, materia catedra
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
introduccion a las_web en el 2025_mejoras.ppt
Historia Inteligencia Artificial Ana Romero.pptx
historia_web de la creacion de un navegador_presentacion.pptx
Maste clas de estructura metálica y arquitectura
TRABAJO DE TECNOLOGIA.pdf...........................
RAP01 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
clase auditoria informatica 2025.........
CyberOps Associate - Cisco Networking Academy

QA and Security Testing in the SDLC

  • 1. Calidad y Seguridad en Procesos de Desarrollo de Software Roger Carhuatocto <roger.carhuatocto@in2.es> IN2-Ingeniería de la Información www.IN2.es GOS4i / IN2, Ingeniería de la Información GOS4i / IN2, Ingeniería de la Información – 2005
  • 2. Objetivos • Reflexión sobre problema de la seguridad en las organizaciones y cómo se están resolviendo. • Énfasis en el Proceso de Desarrollo de Sofware (Preventivo) • Énfasis en las metodologías de aseguramiento de la calidad y seguridad en procesos de desarrollo de software como actividad preventiva. [2] GOS4i / IN2,Ingeniería de la Información – 2005 Calidad y Seguridad en Procesos de Desarrollo de Software
  • 3. Situación actual - Análisis • Seguridad reactiva – Antivirus – IDS – Firewall – Honeypots, etc.. • Mucho testing, pentest, análisis de vulnerabilidades, poca Ingeniería. – El Testing de Seguridad es usado para identificar vulnerabilidades sobre Producto Final. – Ejm: Nessus – Se soluciona los “bugs”, no el origen de ellos • ¿Dónde está el origen de los problemas? – Se usa enfoque reductivo, no holístico (enfoque sistémico) al resolver el problema de Seguridad • Debilidad en el Sistema de Gestión de Seguridad – Personas – Software, Hardware y otro tipo de infraestructura – Procesos de Negocio – Información – ¿Cuál es el elemento más débil? • La seguridad no se ajusta a dónde se enfocan las actuales soluciones [3] GOS4i / IN2,Ingeniería de la Información – 2005 Calidad y Seguridad en Procesos de Desarrollo de Software
  • 4. Replanteando el problema:Enfoque Sistémico • Busquemos el Origen del Problema de la Seguridad • Usar un nuevo enfoque. • Enfoque Sistémico del Problema de la Seguridad (Enfoque Holístico) – Considerar todos los elementos: Personas, SW, HW, Información, Red, etc. – Nos centramos en el elemento que nos interesa, el Software. Es el elemento más débil? – Análisis del Proceso de Desarrollo SW en lugar del Producto resultante – Definir acciones(seguridad preventiva) en cada etapa del Proceso de Desarrollo de SW [4] GOS4i / IN2,Ingeniería de la Información – 2005 Calidad y Seguridad en Procesos de Desarrollo de Software
  • 5. Enfoque Sistémico: Conclusiones • Sólo estamos tomando acciones preventivas sobre el producto final (testing de seguridad) • Estamos descuidando la seguridad en otras etapas del Desarrollo de SW • Existen elementos externos al proceso de Desarrollo de SW que se deben considerar, ellos proporcionan ayuda en la prevención: – Sistemas de Gestión de la Calidad – Otros procesos de negocio (no de Desarrollo de SW) como Atención al Cliente, Facturación, Contabilidad, etc. – Recomendaciones y Metodologías – Herramientas y Técnicas • Bugtracking • CVS • Wiki • Nmap, Nessus, etc…. • Testing tools, etc… [5] GOS4i / IN2,Ingeniería de la Información – 2005 Calidad y Seguridad en Procesos de Desarrollo de Software
  • 6. Campos de Acción de QA y Security Desarrollo de Software y Seguridad Aplicaciones Preventiva Sistemas de Gestión Seguridad Lógica Procesos Negocio Networking, Seguridad Sistemas e Reactiva Infraestructura [6] GOS4i / IN2,Ingeniería de la Información – 2005 Calidad y Seguridad en Procesos de Desarrollo de Software
  • 7. Revisión del Ciclo de vida del Software Análisis Diseño Construcción Transición •Se define el “Qué?” •Se define el “Cómo?” •Construcción, integración y testing •A producción •Qué aporta Seg. a Negocio? •Objetivos: •Interactivo •La seguridad aparece •Prototipeo •Plan Operativo •Herramientas: •Diseño de Sistema •Monitorización •Requerimientos •Diseño de Objetos •Respuesta a incidentes •Analisis Func y No-Func. •Diseño de Componentes •Casos de Uso •Herramientas: •CRC Cards: •Class, Responsibility, Collaboration •Diagrama de Secuencias y Clases •Definición Servicios Comunes: •Logging, Security, Exception, Etc. •Modelamiento de Amenazas por Casos de Uso •Patrones de Diseño Funcional •Patrones de Diseño de Seguridad (por Amenazas) •Input Validator Pattern •Aspect Oriented Programming •Exception Manager Pattern •Secure Logger Pattern MÉTODOS, HERRAMIENTAS Y TÉCNICAS: QA & SECURITY [7] GOS4i / IN2,Ingeniería de la Información – 2005 Calidad y Seguridad en Procesos de Desarrollo de Software
  • 8. Enfoque Sistémico • Enfoque Sistémico del Problema de la Calidad-Seguridad en el Desarrollo de SW (Enfoque Holístico) Calidad Total – Considerar todos los elementos: Personas, SW, HW, Forma de gestión de una organización centrada en la Información, Red, etc. calidad basada en la participación de todos sus – Nos centramos en el elemento que nos interesa (Diagrama miembros y que apunta al éxito a largo plazo por deParetto). Es Software el elemento más débil? medio de la satisfacción del cliente y a proporcionar beneficios para todos los miembros de la organización – Análisis del Proceso de Desarrollo SW en lugar del Producto resultante, extendible a otros elementos externos y para la sociedad. del proceso – El objetivo: definir acciones (seguridad preventiva) en cada etapa del Proceso de Desarrollo de SW Ext Ext – La Seguridad es un tipo de Calidad • Herramientas: Proveedor Proceso Producto Cliente – Sistemas de Gestión de la Calidad – Otros procesos de negocio (no de Desarrollo de SW) como Atención al Cliente, Facturación, Contabilidad, etc. – Recomendaciones y Metodologías – Herramientas y Técnicas • Bugtracking • CVS, Wiki • Nmap, Nessus, etc…. • Testing tools, etc… [8] GOS4i / IN2,Ingeniería de la Información – 2005 Calidad y Seguridad en Procesos de Desarrollo de Software
  • 9. ROI en Security Software [9] GOS4i / IN2,Ingeniería de la Información – 2005 Calidad y Seguridad en Procesos de Desarrollo de Software
  • 10. Aplicando “Pareto”: El Software, el punto más débil [10] GOS4i / IN2,Ingeniería de la Información – 2005 Calidad y Seguridad en Procesos de Desarrollo de Software
  • 11. Metodologías y Estándares • De Seguridad – http://www.fistconference.org/data/presentaciones/estandaresymetodologiasdeseguridad.pdf – Conferencias FIST, Nov. 2003 – Vicente Aceituno • Generales – Anexo-Estandares-QA-SEC_RCARHUATOCTO-v1.pdf [11] GOS4i / IN2,Ingeniería de la Información – 2005 Calidad y Seguridad en Procesos de Desarrollo de Software
  • 12. Conclusiones Finales • Enfoque Sistémico (Holísitico) • Aplicable a todo el proceso de desarrollo de SW, incluye a la etapa de toma de requerimientos • Usar Metodologías y Estándares de propósito general y de seguridad [12] GOS4i / IN2,Ingeniería de la Información – 2005 Calidad y Seguridad en Procesos de Desarrollo de Software
  • 13. Referencias Alan Cox on writing better software By Basheera Khan - Thursday, 07 October 2004 http://www.pingwales.co.uk/software/cox-on-better-software.html Dire Straits The evolution of software opens new vistas for business... and the bad guys. April 2004, By GARY MCGRAW & GREG HOGLUND http://infosecuritymag.techtarget.com/ss/0,295796,sid6_iss366_art684,00.html Introduction to Software Security Date: Nov 2, 2001 By Gary McGraw, John Viega. http://www.awprofessional.com/articles/printerfriendly.asp?p=23950 Centro de Desarrollo Microsoft Seguridad http://www.microsoft.com/spanish/msdn/centro_recursos/security/default.asp [13] GOS4i / IN2,Ingeniería de la Información – 2005 Calidad y Seguridad en Procesos de Desarrollo de Software