Análisis y corrección de vulnerabilidades de un producto software con SonarQube
[ES] Un producto software debe pasar por diferentes fases durante su ciclo de vida. Este trabajo se centra en la fase de validación, añadiendo una nueva capa con el objetivo de entregar un producto libre de problemas de seguridad y que respete ciertas prácticas de codificación y despliegue seguros....
| Autor: | |
|---|---|
| Tipo de recurso: | tesis de maestría |
| Fecha de publicación: | 2023 |
| País: | España |
| Institución: | Universitat Politècnica de València (UPV) |
| Repositorio: | RiuNet. Repositorio Institucional de la Universitat Politécnica de Valéncia |
| Idioma: | español |
| OAI Identifier: | oai:riunet.upv.es:10251/197405 |
| Acceso en línea: | https://riunet.upv.es/handle/10251/197405 |
| Access Level: | acceso abierto |
| Palabra clave: | Secure software development Secure code development Application security Cybersecurity Código seguro SonarQube Desarrollo de software seguro Desarrollo de código seguro Seguridad de aplicaciones Ciberseguridad LENGUAJES Y SISTEMAS INFORMATICOS Máster Universitario en Ingeniería y Tecnología de Sistemas Software-Màster Universitari en Enginyeria i Tecnologia de Sistemes Programari |
| Sumario: | [ES] Un producto software debe pasar por diferentes fases durante su ciclo de vida. Este trabajo se centra en la fase de validación, añadiendo una nueva capa con el objetivo de entregar un producto libre de problemas de seguridad y que respete ciertas prácticas de codificación y despliegue seguros. La calidad del código afecta directamente a estas necesidades y su mejora ayuda a prevenir conflictos a medida que un proyecto aumenta de volumen y complejidad. SonarQube es un herramienta que nos permite analizar el código de un proyecto de forma automática, generando informes sobre los problemas de seguridad encontrados, entre los que se encuentran bugs, vulnerabilidades e incumplimiento de algunas buenas prácticas comúnmente utilizadas. En este trabajo se analiza con esta herramienta un producto software actualmente en producción con la intención de inspeccionar la información obtenida por estos informes, analizar la que resulte más relevante para el desarrollo de software seguro y buscar solución para el mayor número de vulnerabilidades que sean detectadas. |
|---|