Por favor, use este identificador para citar o enlazar este ítem: https://hdl.handle.net/10495/33333
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.advisorFletscher Bocanegra, Luis Alejandro-
dc.contributor.advisorMuñoz Cortés, Francisco Javier-
dc.contributor.authorBothert Martínez, Manuel José-
dc.date.accessioned2023-02-01T18:35:50Z-
dc.date.available2023-02-01T18:35:50Z-
dc.date.issued2023-
dc.identifier.urihttps://hdl.handle.net/10495/33333-
dc.description.abstractRESUMEN : En las últimas décadas hemos sido testigos de la aceleración en los procesos asociados al desarrollo, consumo y mantenimiento de software, lo cual ha representado procesos más dinámicos en el ciclo de vida del software, pero a su vez ha introducido nuevos desafíos frente a la necesidad de garantizar el aseguramiento de aplicaciones que se encuentran en constante cambio. Ante esta problemática han surgido un conjunto de técnicas, métodos, herramientas y prácticas que se integran en el marco de una filosofía de cambio sobre el ciclo de vida del software como unidad, rompiendo barreras entre equipos de desarrollo, operación y seguridad, para trabajar con el objetivo de mantener un flujo contínuo en la creación de software seguro y de calidad. A partir de la necesidad de mecanismos que permitan agregar seguridad a los procesos de desarrollo, se realizó un proyecto que consiguió automatizar y agilizar los procesos de identificación de vulnerabilidades sobre aplicaciones mediante la implementación de un conjunto de etapas de seguridad definidas a través de un pipeline que integra herramientas de control de versiones, repositorios, registros, escaneos estáticos y dinámicos.spa
dc.description.abstractABSTRACT : In the last decades we have witnessed an acceleration in the processes associated with development, consumption and maintenance of software, which has represented more dynamic processes in the software life cycle, but at the same time has introduced new challenges regarding the need to guarantee security of applications that are constantly changing. Faced with this problem, a set of techniques, methods, tools and practices have emerged that are integrated within the framework of a philosophy of change on the software life cycle as a unit, breaking down barriers between development, operation and security teams, to work with the objective of maintaining a continuous flow in the creation of safe and quality software. Based on the need for mechanisms that allow adding security to the development processes, a project was carried out that managed to automate and streamline the processes for identifying vulnerabilities in applications through the implementation of a set of security stages defined through a pipeline. which integrates version control tools, repositories, registries, static and dynamic scans.spa
dc.format.extent37spa
dc.format.mimetypeapplication/pdfspa
dc.language.isospaspa
dc.type.hasversioninfo:eu-repo/semantics/draftspa
dc.rightsinfo:eu-repo/semantics/openAccessspa
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/2.5/co/*
dc.titleImplementación de un pipeline de seguridad para la detección de vulnerabilidades en aplicacionesspa
dc.typeinfo:eu-repo/semantics/bachelorThesisspa
oaire.versionhttp://purl.org/coar/version/c_b1a7d7d4d402bccespa
dc.rights.accessrightshttp://purl.org/coar/access_right/c_abf2spa
thesis.degree.nameIngeniero de Telecomunicacionesspa
thesis.degree.levelPregradospa
thesis.degree.disciplineFacultad de Ingeniería. Ingeniería de Telecomunicacionesspa
thesis.degree.grantorUniversidad de Antioquiaspa
dc.rights.creativecommonshttps://creativecommons.org/licenses/by-nc-sa/4.0/spa
dc.publisher.placeMedellín - Colombiaspa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.redcolhttps://purl.org/redcol/resource_type/TPspa
dc.type.localTesis/Trabajo de grado - Monografía - Pregradospa
dc.subject.unescoAutomatización-
dc.subject.unescoAutomation-
dc.subject.lembSeguridad en computadores-
dc.subject.lembSistemas de seguridad-
dc.subject.proposalPipelinespa
dc.subject.proposalDevOpsspa
dc.subject.proposalVulnerabilidadspa
dc.subject.unescourihttp://vocabularies.unesco.org/thesaurus/concept3401-
Aparece en las colecciones: Ingeniería de Telecomunicaciones

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
BothertManuel_2023_PipelineDeteccionVulnerabilidades.pdfTrabajo de grado de pregrado2.38 MBAdobe PDFVisualizar/Abrir


Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons