IV Taller Internacional de Ciberseguridad
Buenas prácticas de seguridad en el ciclo de vida del desarrollo de software
(30 minutos)
Ernesto Alejandro Gálvez Valdés
Buenas prácticas de seguridad en el ciclo de vida del desarrollo de software
54988842
Ernesto Alejandro Gálvez Valdés
Buenas prácticas de seguridad en el ciclo de vida del desarrollo de software
54988842

La ciberseguridad ha ido en aumento debido a la expansión de la superficie de ataque. Este escenario exige no solo herramientas innovadoras, sino un cambio de paradigma hacia un enfoque colaborativo de seguridad. Existen modelos modernos de ciclo de vida de desarrollo seguro que incorporan la seguridad como elemento fundamental para mitigar riesgos de forma proactiva. Es por ello que se realizó una revisión sistemática de los principales modelos de desarrollo seguro de software (Microsoft SDL, OWASP SAMM v2 y NIST SSDF v1.1), analizando sus buenas prácticas integradas en el ciclo de vida. Estos comparten principios clave: formación continua, requisitos de seguridad desde el diseño, modelado de amenazas, verificaciones automatizadas, implementación gradual y monitorización. Todos se enfatizan en la necesidad de abordar la seguridad en sus etapas para reducir las vulnerabilidades y sus impactos. El objetivo de esta investigación fue tomar las mejores prácticas propuestas por estos modelos, para construir software con mucha más calidad y como resultado se obtuvieron un conjunto de recomendaciones por cada una de las fases del ciclo de vida que se corresponde con el entorno actual.