Por favor, use este identificador para citar o enlazar este ítem:
https://hdl.handle.net/10495/33333
Registro completo de metadatos
Campo DC | Valor | Lengua/Idioma |
---|---|---|
dc.contributor.advisor | Fletscher Bocanegra, Luis Alejandro | - |
dc.contributor.advisor | Muñoz Cortés, Francisco Javier | - |
dc.contributor.author | Bothert Martínez, Manuel José | - |
dc.date.accessioned | 2023-02-01T18:35:50Z | - |
dc.date.available | 2023-02-01T18:35:50Z | - |
dc.date.issued | 2023 | - |
dc.identifier.uri | https://hdl.handle.net/10495/33333 | - |
dc.description.abstract | RESUMEN : En las últimas décadas hemos sido testigos de la aceleración en los procesos asociados al desarrollo, consumo y mantenimiento de software, lo cual ha representado procesos más dinámicos en el ciclo de vida del software, pero a su vez ha introducido nuevos desafíos frente a la necesidad de garantizar el aseguramiento de aplicaciones que se encuentran en constante cambio. Ante esta problemática han surgido un conjunto de técnicas, métodos, herramientas y prácticas que se integran en el marco de una filosofía de cambio sobre el ciclo de vida del software como unidad, rompiendo barreras entre equipos de desarrollo, operación y seguridad, para trabajar con el objetivo de mantener un flujo contínuo en la creación de software seguro y de calidad. A partir de la necesidad de mecanismos que permitan agregar seguridad a los procesos de desarrollo, se realizó un proyecto que consiguió automatizar y agilizar los procesos de identificación de vulnerabilidades sobre aplicaciones mediante la implementación de un conjunto de etapas de seguridad definidas a través de un pipeline que integra herramientas de control de versiones, repositorios, registros, escaneos estáticos y dinámicos. | spa |
dc.description.abstract | ABSTRACT : In the last decades we have witnessed an acceleration in the processes associated with development, consumption and maintenance of software, which has represented more dynamic processes in the software life cycle, but at the same time has introduced new challenges regarding the need to guarantee security of applications that are constantly changing. Faced with this problem, a set of techniques, methods, tools and practices have emerged that are integrated within the framework of a philosophy of change on the software life cycle as a unit, breaking down barriers between development, operation and security teams, to work with the objective of maintaining a continuous flow in the creation of safe and quality software. Based on the need for mechanisms that allow adding security to the development processes, a project was carried out that managed to automate and streamline the processes for identifying vulnerabilities in applications through the implementation of a set of security stages defined through a pipeline. which integrates version control tools, repositories, registries, static and dynamic scans. | spa |
dc.format.extent | 37 | spa |
dc.format.mimetype | application/pdf | spa |
dc.language.iso | spa | spa |
dc.type.hasversion | info:eu-repo/semantics/draft | spa |
dc.rights | info:eu-repo/semantics/openAccess | spa |
dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/2.5/co/ | * |
dc.title | Implementación de un pipeline de seguridad para la detección de vulnerabilidades en aplicaciones | spa |
dc.type | info:eu-repo/semantics/bachelorThesis | spa |
oaire.version | http://purl.org/coar/version/c_b1a7d7d4d402bcce | spa |
dc.rights.accessrights | http://purl.org/coar/access_right/c_abf2 | spa |
thesis.degree.name | Ingeniero de Telecomunicaciones | spa |
thesis.degree.level | Pregrado | spa |
thesis.degree.discipline | Facultad de Ingeniería. Ingeniería de Telecomunicaciones | spa |
thesis.degree.grantor | Universidad de Antioquia | spa |
dc.rights.creativecommons | https://creativecommons.org/licenses/by-nc-sa/4.0/ | spa |
dc.publisher.place | Medellín - Colombia | spa |
dc.type.coar | http://purl.org/coar/resource_type/c_7a1f | spa |
dc.type.redcol | https://purl.org/redcol/resource_type/TP | spa |
dc.type.local | Tesis/Trabajo de grado - Monografía - Pregrado | spa |
dc.subject.unesco | Automatización | - |
dc.subject.unesco | Automation | - |
dc.subject.lemb | Seguridad en computadores | - |
dc.subject.lemb | Sistemas de seguridad | - |
dc.subject.proposal | Pipeline | spa |
dc.subject.proposal | DevOps | spa |
dc.subject.proposal | Vulnerabilidad | spa |
dc.subject.unescouri | http://vocabularies.unesco.org/thesaurus/concept3401 | - |
Aparece en las colecciones: | Ingeniería de Telecomunicaciones |
Ficheros en este ítem:
Fichero | Descripción | Tamaño | Formato | |
---|---|---|---|---|
BothertManuel_2023_PipelineDeteccionVulnerabilidades.pdf | Trabajo de grado de pregrado | 2.38 MB | Adobe PDF | Visualizar/Abrir |
Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons