Posada en producció segura
La seguretat abans del desplegament: provar el codi d'aplicacions web i mòbils, corregir-ne les vulnerabilitats i automatitzar un desplegament segur.
Sense programa
Resultats d'aprenentatge
RA1Prova aplicacions web i aplicacions per a dispositius mòbils analitzant l'estructura del codi i el seu model d'execució.5 criteris d'avaluació
- CA1Compara diferents llenguatges de programació d'acord amb les seves característiques principals.
- CA2Descriu els diferents models d'execució de programari.
- CA3Reconeix els elements bàsics de la font, donant-los significat.
- CA4Executa diferents tipus de prova de programari.
- CA5Avalua els llenguatges de programació d'acord amb la infraestructura de seguretat que proporcionen.
RA2Determina el nivell de seguretat requerit per aplicacions identificant els vectors d'atac habituals i els seus riscos associats.4 criteris d'avaluació
- CA1Caracteritza els nivells de verificació de seguretat en aplicacions establertes pels estàndards internacionals (ASVS, "Application Security Verification Standard").
- CA2Identifica el nivell de verificació de seguretat requerit per les aplicacions en funció dels seus riscos d'acord amb estàndards reconeguts.
- CA3Enumera els requisits de verificació necessaris associats al nivell de seguretat establert.
- CA4Reconeix els principals riscos de les aplicacions desenvolupades, en funció de les seves característiques.
RA3Detecta i corregeix vulnerabilitats d'aplicacions web analitzant el seu codi font i configurant servidors web.7 criteris d'avaluació
- CA1Valida les entrades dels usuaris.
- CA2Detecta riscos d'injecció tant al servidor com en el client.
- CA3Gestiona correctament la sessió de l'usuari durant l'ús de l'aplicació.
- CA4Fa ús de rols per al control d'accés.
- CA5Utilitza algoritmes criptogràfics segurs per emmagatzemar les contrasenyes d'usuari.
- CA6Configura servidors web per reduir el risc de patir atacs coneguts.
- CA7Incorpora mesures per evitar els atacs a contrasenyes, enviament massiu de missatges o registres d'usuaris a través de programes automàtics (bots).
RA4Detecta problemes de seguretat en les aplicacions per a dispositius mòbils, monitoritzant la seva execució i analitzant fitxers i dades.5 criteris d'avaluació
- CA1Compara els diferents models de permisos de les plataformes mòbils.
- CA2Descriu tècniques d'emmagatzematge segur de dades en els dispositius, per evitar la fuga d'informació.
- CA3Implanta un sistema de validació de compres integrades en l'aplicació fent ús de validació al servidor.
- CA4Utilitza eines de monitorització de tràfic de xarxa per detectar l'ús de protocols insegurs de comunicació de les aplicacions mòbils.
- CA5Inspecciona binaris d'aplicacions mòbils per buscar fuites d'informació sensible.
RA5Implanta sistemes segurs de desplegat de programari, utilitzant eines per a l'automatització de la construcció dels seus elements.7 criteris d'avaluació
- CA1Identifica les característiques, principis i objectius de la integració del desenvolupament i operació de programari.
- CA2Implanta sistemes de control de versions, administrant els rols i permisos sol·licitats.
- CA3Instal·la, configura i verifica sistemes d'integració contínua, connectant-los amb sistemes de control de versions.
- CA4Planifica, implementa i automatitza plans de desplegat de programari.
- CA5Avalua la capacitat del sistema desplegat per reaccionar de forma automàtica a fallades.
- CA6Documenta les tasques realitzades i els procediments a seguir per a la recuperació davant desastres.
- CA7Crea bucles de retroalimentació àgils entre els membres de l'equip.