Software Seguro
Software Seguro
Software Seguro
SEGURO
ASPECTOS GENERALES
DE
DEL SISTEMA DE APLICACIÓN INTEGRADO
PROGRAMACIÓN
DESARROLLO DE SOFTWARE SEGURO
ENTONCES…
Es una metodología cuyo objetivo es considerar la seguridad de las
aplicaciones durante todo su ciclo de vida, empezando desde la definición
de requisitos de las mismas. El propósito de esta filosofía es determinar
cuanto antes las necesidades de seguridad y las posibles vulnerabilidades
que puede tener la aplicación.
SDLC
¿QUÉ BENEFICIOS
PODEMOS
OBTENER?
GARANTIZAR SEGURIDAD
EN APP
SATISFACCION AL CLIENTE
MEDIDAS
PLANIFICACION
Evaluar los riesgos y el panorama ANÁLISIS
de las amenazas a la seguridad.
Incluir los requisitos de seguridad DISEÑO
Evaluar el posible impacto de los
incidentes de seguridad, como el Elaborar modelos de amenazas
Comprender e incorporar los
riesgo para la reputación de la requisitos de cumplimiento
empresa. normativo Incluir las consideraciones de
seguridad como parte integral del
plan de arquitectura
DESARROLLO
Capacitar a los desarrolladores sobre DOCUMENTAR
las prácticas de codificación seguras
Documentar los procesos y los PRUEBAS
Incorporar herramientas de prueba controles de seguridad
de la seguridad en el proceso de Implementar procesos de revisión
desarrollo Reunir la información para preparase del código
para las auditorías, los controles de
Evaluar las dependencias del cumplimiento normativo y las Realizar pruebas estáticas o
software y reducir los riesgos de revisiones de seguridad dinámicas de la seguridad de las
seguridad aplicaciones
MEDIDAS
IMPLEMENTACIÓN
MANTENIMIENTO
Evaluar la seguridad del
entorno de implementación Supervisar el sistema para
detectar amenazas
Revisar las configuraciones de
seguridad Prepararse para eliminar los
puntos vulnerables y
solucionar las intrusiones
CASOS REALES DE FALLOS
Para poder tomar las medidas adecuadas para proteger los recursos tecnológicos
y la información de la empresa es necesario conocer cuáles son las principales
amenazas y vulnerabilidades que ponen en riesgo la seguridad de la empresa en la
red.
VULNERABILIDAD
Está asociado con alguna violación de la política de seguridad. Esto puede ser
debido a la debilidad de las reglas de seguridad, o algún problema con el propio
software. En teoría, todos los sistemas informáticos tienen vulnerabilidades; su
gravedad depende de que sean o no, utilizadas para causar daños al sistema.