Análisis y corrección de vulnerabilidades de un producto software con SonarQube

[ES] Un producto software debe pasar por diferentes fases durante su ciclo de vida. Este trabajo se centra en la fase de validación, añadiendo una nueva capa con el objetivo de entregar un producto libre de problemas de seguridad y que respete ciertas prácticas de codificación y despliegue seguros....

Descripción completa

Detalles Bibliográficos
Autor: Esparza Tortosa, Rafael
Tipo de recurso: tesis de maestría
Fecha de publicación:2023
País:España
Institución:Universitat Politècnica de València (UPV)
Repositorio:RiuNet. Repositorio Institucional de la Universitat Politécnica de Valéncia
Idioma:español
OAI Identifier:oai:riunet.upv.es:10251/197405
Acceso en línea:https://riunet.upv.es/handle/10251/197405
Access Level:acceso abierto
Palabra clave:Secure software development
Secure code development
Application security
Cybersecurity
Código seguro
SonarQube
Desarrollo de software seguro
Desarrollo de código seguro
Seguridad de aplicaciones
Ciberseguridad
LENGUAJES Y SISTEMAS INFORMATICOS
Máster Universitario en Ingeniería y Tecnología de Sistemas Software-Màster Universitari en Enginyeria i Tecnologia de Sistemes Programari
Descripción
Sumario:[ES] Un producto software debe pasar por diferentes fases durante su ciclo de vida. Este trabajo se centra en la fase de validación, añadiendo una nueva capa con el objetivo de entregar un producto libre de problemas de seguridad y que respete ciertas prácticas de codificación y despliegue seguros. La calidad del código afecta directamente a estas necesidades y su mejora ayuda a prevenir conflictos a medida que un proyecto aumenta de volumen y complejidad. SonarQube es un herramienta que nos permite analizar el código de un proyecto de forma automática, generando informes sobre los problemas de seguridad encontrados, entre los que se encuentran bugs, vulnerabilidades e incumplimiento de algunas buenas prácticas comúnmente utilizadas. En este trabajo se analiza con esta herramienta un producto software actualmente en producción con la intención de inspeccionar la información obtenida por estos informes, analizar la que resulte más relevante para el desarrollo de software seguro y buscar solución para el mayor número de vulnerabilidades que sean detectadas.