Plataforma FT Devsecops

RESUMEN: El desarrollo de software ha ido evolucionado al implementar metodologías ágiles y culturas como DevOps; sin embargo, la seguridad seguía estando al final del ciclo de vida de desarrollo. Para dicha problemática surgió "DevSecOps", que busca implementar seguridad desde el inicio d...

Full description

Autores:
Tello Medina, Jose David
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2020
Institución:
Universidad de Antioquia
Repositorio:
Repositorio UdeA
Idioma:
spa
OAI Identifier:
oai:bibliotecadigital.udea.edu.co:10495/15468
Acceso en línea:
http://hdl.handle.net/10495/15468
Palabra clave:
Ciclo de vida
Life cycle
Programa de ordenador
Computer software
Digitalización
Digitization
Productividad industrial
Industrial productivity
Control de calidad
Quality control
http://vocabularies.unesco.org/thesaurus/concept224
http://vocabularies.unesco.org/thesaurus/concept6081
http://vocabularies.unesco.org/thesaurus/concept7411
http://vocabularies.unesco.org/thesaurus/concept12367
http://vocabularies.unesco.org/thesaurus/concept6517
Rights
openAccess
License
https://creativecommons.org/licenses/by-nc-nd/4.0/
id UDEA2_7873f5be3c7f209a0be0e29122bb25dd
oai_identifier_str oai:bibliotecadigital.udea.edu.co:10495/15468
network_acronym_str UDEA2
network_name_str Repositorio UdeA
repository_id_str
dc.title.spa.fl_str_mv Plataforma FT Devsecops
title Plataforma FT Devsecops
spellingShingle Plataforma FT Devsecops
Ciclo de vida
Life cycle
Programa de ordenador
Computer software
Digitalización
Digitization
Productividad industrial
Industrial productivity
Control de calidad
Quality control
http://vocabularies.unesco.org/thesaurus/concept224
http://vocabularies.unesco.org/thesaurus/concept6081
http://vocabularies.unesco.org/thesaurus/concept7411
http://vocabularies.unesco.org/thesaurus/concept12367
http://vocabularies.unesco.org/thesaurus/concept6517
title_short Plataforma FT Devsecops
title_full Plataforma FT Devsecops
title_fullStr Plataforma FT Devsecops
title_full_unstemmed Plataforma FT Devsecops
title_sort Plataforma FT Devsecops
dc.creator.fl_str_mv Tello Medina, Jose David
dc.contributor.advisor.none.fl_str_mv Ríos Paniagua, Juan Carlos
dc.contributor.author.none.fl_str_mv Tello Medina, Jose David
dc.subject.unesco.none.fl_str_mv Ciclo de vida
Life cycle
Programa de ordenador
Computer software
Digitalización
Digitization
Productividad industrial
Industrial productivity
Control de calidad
Quality control
topic Ciclo de vida
Life cycle
Programa de ordenador
Computer software
Digitalización
Digitization
Productividad industrial
Industrial productivity
Control de calidad
Quality control
http://vocabularies.unesco.org/thesaurus/concept224
http://vocabularies.unesco.org/thesaurus/concept6081
http://vocabularies.unesco.org/thesaurus/concept7411
http://vocabularies.unesco.org/thesaurus/concept12367
http://vocabularies.unesco.org/thesaurus/concept6517
dc.subject.unescouri.none.fl_str_mv http://vocabularies.unesco.org/thesaurus/concept224
http://vocabularies.unesco.org/thesaurus/concept6081
http://vocabularies.unesco.org/thesaurus/concept7411
http://vocabularies.unesco.org/thesaurus/concept12367
http://vocabularies.unesco.org/thesaurus/concept6517
description RESUMEN: El desarrollo de software ha ido evolucionado al implementar metodologías ágiles y culturas como DevOps; sin embargo, la seguridad seguía estando al final del ciclo de vida de desarrollo. Para dicha problemática surgió "DevSecOps", que busca implementar seguridad desde el inicio de las fases de DevOps, contribuyendo así en la detección temprana y mitigación de vulnerabilidades, evitando que éstas permanezcan hasta su salida a producción. La finalidad de este proyecto es desarrollar un módulo SAST (Static Analysis Security Testing), para ser utilizado en las fases iniciales de DevSecOps, de forma que se identifiquen vulnerabilidades comunes en el código de forma automática, con el fin de que los desarrolladores puedan solucionar los hallazgos en fases pre-productivas.
publishDate 2020
dc.date.accessioned.none.fl_str_mv 2020-07-16T15:54:05Z
dc.date.available.none.fl_str_mv 2020-07-16T15:54:05Z
dc.date.issued.none.fl_str_mv 2020
dc.type.spa.fl_str_mv Tesis/Trabajo de grado - Monografía - Pregrado
dc.type.coar.spa.fl_str_mv http://purl.org/coar/resource_type/c_7a1f
dc.type.driver.spa.fl_str_mv info:eu-repo/semantics/bachelorThesis
dc.type.version.spa.fl_str_mv info:eu-repo/semantics/acceptedVersion
format http://purl.org/coar/resource_type/c_7a1f
status_str acceptedVersion
dc.identifier.uri.none.fl_str_mv http://hdl.handle.net/10495/15468
url http://hdl.handle.net/10495/15468
dc.language.iso.spa.fl_str_mv spa
language spa
dc.rights.uri.spa.fl_str_mv https://creativecommons.org/licenses/by-nc-nd/4.0/
dc.rights.uri.*.fl_str_mv http://creativecommons.org/licenses/by-nc-nd/2.5/co/
dc.rights.accessrights.spa.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.coar.spa.fl_str_mv http://purl.org/coar/access_right/c_abf2
rights_invalid_str_mv https://creativecommons.org/licenses/by-nc-nd/4.0/
http://creativecommons.org/licenses/by-nc-nd/2.5/co/
http://purl.org/coar/access_right/c_abf2
eu_rights_str_mv openAccess
dc.format.extent.spa.fl_str_mv 22
dc.format.mimetype.spa.fl_str_mv application/pdf
dc.publisher.spa.fl_str_mv Universidad de Antioquia
dc.publisher.place.spa.fl_str_mv Medellín, Colombia
dc.publisher.faculty.spa.fl_str_mv Facultad de Ingeniería. Carrera Ingeniería de Sistemas
institution Universidad de Antioquia
bitstream.url.fl_str_mv https://bibliotecadigital.udea.edu.co/bitstreams/dd57834a-7922-4359-a398-17361d3382a9/download
https://bibliotecadigital.udea.edu.co/bitstreams/d47066e9-2b07-423c-9403-262bd8639674/download
https://bibliotecadigital.udea.edu.co/bitstreams/569af9f0-0552-4aaf-8f50-d4a278a43aa5/download
https://bibliotecadigital.udea.edu.co/bitstreams/4f907c15-d447-4082-81aa-aa867148c0e1/download
https://bibliotecadigital.udea.edu.co/bitstreams/9ba84cba-f121-4119-a817-291a43af41ce/download
bitstream.checksum.fl_str_mv 0f7888d6ed8248665e46fba2bd8dd60d
b88b088d9957e670ce3b3fbe2eedbc13
8a4605be74aa9ea9d79846c1fba20a33
4324413fade2e1722cb8c559c2c6ffe1
d4c6d382fc28d91c197bcc35c4a71403
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio Institucional de la Universidad de Antioquia
repository.mail.fl_str_mv aplicacionbibliotecadigitalbiblioteca@udea.edu.co
_version_ 1851052632100044800
spelling Ríos Paniagua, Juan CarlosTello Medina, Jose David2020-07-16T15:54:05Z2020-07-16T15:54:05Z2020http://hdl.handle.net/10495/15468RESUMEN: El desarrollo de software ha ido evolucionado al implementar metodologías ágiles y culturas como DevOps; sin embargo, la seguridad seguía estando al final del ciclo de vida de desarrollo. Para dicha problemática surgió "DevSecOps", que busca implementar seguridad desde el inicio de las fases de DevOps, contribuyendo así en la detección temprana y mitigación de vulnerabilidades, evitando que éstas permanezcan hasta su salida a producción. La finalidad de este proyecto es desarrollar un módulo SAST (Static Analysis Security Testing), para ser utilizado en las fases iniciales de DevSecOps, de forma que se identifiquen vulnerabilidades comunes en el código de forma automática, con el fin de que los desarrolladores puedan solucionar los hallazgos en fases pre-productivas.PregradoIngeniero de Sistemas22application/pdfspaUniversidad de AntioquiaMedellín, ColombiaFacultad de Ingeniería. Carrera Ingeniería de Sistemashttps://creativecommons.org/licenses/by-nc-nd/4.0/http://creativecommons.org/licenses/by-nc-nd/2.5/co/info:eu-repo/semantics/openAccesshttp://purl.org/coar/access_right/c_abf2Plataforma FT DevsecopsTesis/Trabajo de grado - Monografía - Pregradohttp://purl.org/coar/resource_type/c_7a1finfo:eu-repo/semantics/bachelorThesisinfo:eu-repo/semantics/acceptedVersionCiclo de vidaLife cyclePrograma de ordenadorComputer softwareDigitalizaciónDigitizationProductividad industrialIndustrial productivityControl de calidadQuality controlhttp://vocabularies.unesco.org/thesaurus/concept224http://vocabularies.unesco.org/thesaurus/concept6081http://vocabularies.unesco.org/thesaurus/concept7411http://vocabularies.unesco.org/thesaurus/concept12367http://vocabularies.unesco.org/thesaurus/concept6517PublicationORIGINALTelloJose_2020_PlataformaFtDevsecops.pdfTelloJose_2020_PlataformaFtDevsecops.pdfTrabajo de grado de pregradoapplication/pdf1322921https://bibliotecadigital.udea.edu.co/bitstreams/dd57834a-7922-4359-a398-17361d3382a9/download0f7888d6ed8248665e46fba2bd8dd60dMD51trueAnonymousREADCC-LICENSElicense_rdflicense_rdfapplication/rdf+xml; charset=utf-8823https://bibliotecadigital.udea.edu.co/bitstreams/d47066e9-2b07-423c-9403-262bd8639674/downloadb88b088d9957e670ce3b3fbe2eedbc13MD52falseAnonymousREADLICENSElicense.txtlicense.txttext/plain; charset=utf-81748https://bibliotecadigital.udea.edu.co/bitstreams/569af9f0-0552-4aaf-8f50-d4a278a43aa5/download8a4605be74aa9ea9d79846c1fba20a33MD53falseAnonymousREADTEXTTelloJose_2020_PlataformaFtDevsecops.pdf.txtTelloJose_2020_PlataformaFtDevsecops.pdf.txtExtracted texttext/plain32825https://bibliotecadigital.udea.edu.co/bitstreams/4f907c15-d447-4082-81aa-aa867148c0e1/download4324413fade2e1722cb8c559c2c6ffe1MD54falseAnonymousREADTHUMBNAILTelloJose_2020_PlataformaFtDevsecops.pdf.jpgTelloJose_2020_PlataformaFtDevsecops.pdf.jpgGenerated Thumbnailimage/jpeg11617https://bibliotecadigital.udea.edu.co/bitstreams/9ba84cba-f121-4119-a817-291a43af41ce/downloadd4c6d382fc28d91c197bcc35c4a71403MD55falseAnonymousREAD10495/15468oai:bibliotecadigital.udea.edu.co:10495/154682025-03-27 01:21:27.55https://creativecommons.org/licenses/by-nc-nd/4.0/open.accesshttps://bibliotecadigital.udea.edu.coRepositorio Institucional de la Universidad de Antioquiaaplicacionbibliotecadigitalbiblioteca@udea.edu.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