
A manera de Introducción, partimos del impacto de un software no seguro, es decir el fracaso de proyectos de software.
En el video se presentan 3 indicadores comunes del fracaso (no son únicos, solo son aquellos que normalmente se encuentran en varios proyectos)
También encontrarán 4 causas del fracaso desde la perspectiva de la construcción misma del Software.
Se presenta de manera simplificada un esquema para representar la presencia de la seguridad durante el ciclo de desarrollo del software.
En el siguiente video mencionamos elmentos que se presentan a nivel de organización al momento de aplicar y/o seguir las reglas de seguridad.
Es importante hacer notar que no se abarca el tema de seguridad desde el ámbito meramente técnico, sino desde lo organizacional.
Luego de ver el video, esperao que vayas formando tu propia idea respecto a lo que Seguridad significa.
En el siguiente video comenzamos a dirigir el módulo hacia el objetivo principal, es decir hacia la construcción y parte técnica del Software.
Para esto es fundamental contar con los conceptos clave que dirigen el desarrollo de software Seguro.
En la segunda parte del video hacemos una introducción a los 3 conceptos base que son conocidos como la Triada CID.
Primer fundamento de la triada CID. La Confidencialidad.
NOTA DE CORRECCIÓN: El título 2. mostrado en el tiempo 06:50 esta incompleto, esto debería ser: «2. Protección sobre la divulgación de información no autorizada«
En el siguiente video se presenta la clasificación de datos según su estado en el tiempo, para identificarlo se sugiere el uso de los diagramas DFD.
Enlaces sobre los diagramas DFD:
Data Flow Diagrams by LucidChart https://www.lucidchart.com/pages/data-flow-diagram
DFD Visual Paradigm https://www.visual-paradigm.com/tutorials/data-flow-diagram-dfd.jsp
En el siguiente video se explica el Concepto Fundamental de Integridad, que esta referido principalmente al resguardo sobre los datos y la conservación consistente de los mismos.
En este video presentamos el último concepto fundamental de la Triada CID: La Disponibilidad.
Bienvenido al primer curso del Programa de Construcción de Software Seguro.
En este curso presentaremos los 3 conceptos fundamentales para iniciar con la Construcción de Sofware Seguro, estos conceptos son conocidos como la triada CID (CIA en inglés)
Confidencialidad (Confidenciality)
Integridad (Integrity)
Disponibilidad (Avalilability)
El objetivo principal es que el ingeniero de seguridad haga consciente estos fundamentos como parte esencial para dirigir procesos de construcción de Software.