Metodologías para desarrollar software seguro

 La clave de un software seguro, es el proceso de desarrollo utilizado. En el proceso, es donde se produce el producto que pueda resistir o sostenerse ataques ya anticipados.

Existen varias metodologías que establecen una serie de pasos en búsqueda de un software más seguro y capaz de resistir ataques. Entre ellas se encuentran Correctness by Construction (CbyC), Security Development Lifecycle (SDL)


 Correctness by Construction (CbyC)

Con esta metodologia que utilizan esta metodologia y tienen una taza de defectos del 0.05 defectos por cada 1000 líneas de código. Las metas principales de ésta metodología son obtener una taza de defectos al mínimo y un alta resilencia al cambio; los cuales se logran debido a dos principios fundamentales: que sea muy difícil introducir errores y asegurarse que los errores sean removidos tan pronto hayan sido inyectados.


Fases de CbyC

 Security Development Lifecycle (SDL)
Las prácticas que propone SDL van desde una etapa de entrenamiento sobre temas de seguridad, pasando por análisis estático, análisis dinámico, fuzz testing del código hasta tener plan de respuesta a incidentes. Una de las características principales de SDL es el modelado de amenazas que sirve a los desarrolladores para encontrar partes del código, donde probablemente exista vulnerabilidades o sean objeto de ataques (Korkeala, 2011).

Fases de SDL

Comparacion de SDL y CbyC







Comentarios

Entradas populares de este blog

Creación de relaciones entre tablas

CREACIÓN DE BASES DE DATOS