Hablemos de tu proyecto

Ciclo de vida de desarrollo de software seguro

SSDLC · Enfoque de desarrollo en el que la seguridad se aborda en cada etapa, requisitos, diseño, codificación, pruebas y publicación, en lugar de al final.

  1. 01

    Por qué importa

    Un problema de seguridad detectado en la etapa de diseño se resuelve con unas pocas horas de trabajo; el mismo problema encontrado después de salir a producción significa una respuesta de emergencia, riesgo para los datos y una nueva versión. El modelado de amenazas, las reglas de codificación segura, la revisión de código y las pruebas automatizadas son las partes fundamentales de este enfoque.

  2. 02

    Ejemplo

    En la reunión de diseño de una nueva función de pago, el equipo enumera posibles escenarios de uso indebido: usar el mismo cupón dos veces, cambiar el importe en el navegador. Las comprobaciones se escriben desde el principio en el lado del servidor.

  3. 03

    Error frecuente

    Pensar en la seguridad solo en la prueba final antes de la publicación. Los fallos de diseño encontrados en esa etapa se corrigen tarde y a un coste elevado o se llevan a producción con un «ya lo vemos luego».

  4. 04
Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.