Ciclo de vida de desarrollo de software seguro
SSDLC · Enfoque de desarrollo en el que la seguridad se aborda en cada etapa, requisitos, diseño, codificación, pruebas y publicación, en lugar de al final.
- 01
Por qué importa
Un problema de seguridad detectado en la etapa de diseño se resuelve con unas pocas horas de trabajo; el mismo problema encontrado después de salir a producción significa una respuesta de emergencia, riesgo para los datos y una nueva versión. El modelado de amenazas, las reglas de codificación segura, la revisión de código y las pruebas automatizadas son las partes fundamentales de este enfoque.
- 02
Ejemplo
En la reunión de diseño de una nueva función de pago, el equipo enumera posibles escenarios de uso indebido: usar el mismo cupón dos veces, cambiar el importe en el navegador. Las comprobaciones se escriben desde el principio en el lado del servidor.
- 03
Error frecuente
Pensar en la seguridad solo en la prueba final antes de la publicación. Los fallos de diseño encontrados en esa etapa se corrigen tarde y a un coste elevado o se llevan a producción con un «ya lo vemos luego».
- 04
Términos relacionados
- SAST · Pruebas de seguridad de aplicaciones estáticas
- DAST · Pruebas de seguridad de aplicaciones dinámicas
- OWASP Top 10
Servicios y guías relacionados
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.