Pruebas de seguridad en aplicaciones web como imperativo en la calidad de desarrollo del software
View/ Open
Cite
Share this
Date
2014-10-28Author
Other contributors
Metadata
Show full item recordDocuments PDF
Abstract
Las aplicaciones web están expuestas a diferentes tipos de amenazas que afectan los datos sensibles de clientes y organizaciones, comprometiendo la seguridad de la información y los procesos comerciales de las empresas. Por lo tanto, es importante tomar las acciones necesarias para proteger los datos. Este artículo presenta las principales vulnerabilidades de las aplicaciones web, la definición de un proceso de calidad de seguridad y el impacto que las aplicaciones web inseguras pueden tener en una organización. Una aplicación web segura se crea a partir de la aplicación de buenas prácticas de desarrollo y garantía de calidad; ya que es a partir de estas actividades que se pueden evitar muchos ataques. Por esta razón, es importante definir esos conceptos como se hace en este artículo. El software de alta calidad brinda reconocimiento y confiabilidad entre los clientes, reduciendo al mismo tiempo los costos de garantía y mantenimiento. Por lo tanto, la seguridad de la información en las aplicaciones web debe ser un tema imperativo en el proceso de desarrollo y aseguramiento de la calidad. Se realizará un análisis de los aspectos de seguridad del desarrollo y las pruebas de aplicaciones web, en contexto con una garantía de calidad del software, y la necesidad de las organizaciones de implementar estrategias de calidad y seguridad en el desarrollo de software.
Lemb keywords
Ingeniería en ciencias de la computación; Gestión de documentos; Educación; Empresa; Educación en ingenieríaKeywords
Information Security; Quality Assurance (QA); Web Applications; Software Quality Assurance; Secure testing practices; Engineering in Computer Science; Document management; Education; Business; Engineering educationLink to resource
Source
- Colección de investigaciones en innovación y apropiación de las tecnologías de la información y las comunicaciones CIINATIC 2014
- Colección de investigaciones en innovación y apropiación de las tecnologías de la información y las comunicaciones CIINATIC 2014; Volumen 1 (2014); páginas 63-70
Comments
Collections
- Memoria de eventos [65]