Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles
Descripción del Articulo
Software development using the agile approach with SCRUM presents itself as an alternative to traditional methodologies, offering incremental, iterative features and continuous code delivery that ensure a product adaptable to changes. However, this approach faces challenges in terms of secure develo...
| Autores: | , |
|---|---|
| Formato: | artículo |
| Fecha de Publicación: | 2024 |
| Institución: | Universidad Nacional Mayor de San Marcos |
| Repositorio: | Revistas - Universidad Nacional Mayor de San Marcos |
| Lenguaje: | español |
| OAI Identifier: | oai:revistasinvestigacion.unmsm.edu.pe:article/27402 |
| Enlace del recurso: | https://revistasinvestigacion.unmsm.edu.pe/index.php/rpcsis/article/view/27402 |
| Nivel de acceso: | acceso abierto |
| Materia: | Secure software Secure Development Secure Agile Development software Seguro Desarrollo Seguro Desarrollo Agile Seguro |
| id |
REVUNMSM_349725e5c475c5ee152afad402b6e2dd |
|---|---|
| oai_identifier_str |
oai:revistasinvestigacion.unmsm.edu.pe:article/27402 |
| network_acronym_str |
REVUNMSM |
| network_name_str |
Revistas - Universidad Nacional Mayor de San Marcos |
| repository_id_str |
|
| spelling |
Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías ÁgilesA Framework for the Development of Secure Web Software with Agile MethodologiesValderrama Herrera, Gilmer GlicerioHerrera Quispe, José AlfredoValderrama Herrera, Gilmer GlicerioHerrera Quispe, José AlfredoSecure softwareSecure DevelopmentSecure Agile Developmentsoftware SeguroDesarrollo SeguroDesarrollo Agile SeguroSoftware development using the agile approach with SCRUM presents itself as an alternative to traditional methodologies, offering incremental, iterative features and continuous code delivery that ensure a product adaptable to changes. However, this approach faces challenges in terms of secure development, as threats and vulnerabilities may not be adequately addressed due to tight deadlines and frequent changes in requirements. In this context, a framework for secure web software development using Agile Methodologies (SCRUM) is proposed. Based on the literature, eight security activities have been selected for this purpose and integrated into the development process, considering their level of agility and cost-benefit. The validity of this proposal was confirmed through an instrument that gathered the opinions of 45 experts in the software development industry in Peru.El desarrollo de software bajo el enfoque ágil con SCRUM se presenta como una alternativa a las metodologías tradicionales, ofreciendo características incrementales, iterativas y de entrega continua de código que aseguran un producto adaptable a los cambios. No obstante, este enfoque enfrenta desafíos en términos de desarrollo seguro, ya que las amenazas y vulnerabilidades pueden no ser abordadas adecuadamente debido a plazos ajustados y cambios frecuentes en los requisitos. En este contexto, se propone un marco de trabajo para el desarrollo de software web seguro utilizando Metodologías Ágiles (SCRUM). Basado en la literatura, para este propósito, se han seleccionado ocho actividades de seguridad que se integran durante el proceso de desarrollo, considerando su grado de agilidad y costo-beneficio. La validez de esta propuesta se confirmó mediante un instrumento que recopiló la opinión de 45 expertos en la industria de desarrollo de software en Perú.Universidad Nacional Mayor de San Marcos, Facultad de Ingeniería de Sistemas e Informática2024-06-30info:eu-repo/semantics/articleinfo:eu-repo/semantics/publishedVersionapplication/pdfhttps://revistasinvestigacion.unmsm.edu.pe/index.php/rpcsis/article/view/2740210.15381/rpcs.v6i1.27402Revista Peruana de Computación y Sistemas; Vol. 6 No. 1 (2024); 47-60Revista peruana de computación y sistemas; Vol. 6 Núm. 1 (2024); 47-602617-2003reponame:Revistas - Universidad Nacional Mayor de San Marcosinstname:Universidad Nacional Mayor de San Marcosinstacron:UNMSMspahttps://revistasinvestigacion.unmsm.edu.pe/index.php/rpcsis/article/view/27402/21113Derechos de autor 2024 Gilmer Glicerio Valderrama Herrera, José Alfredo Herrera Quispehttps://creativecommons.org/licenses/by/4.0info:eu-repo/semantics/openAccessoai:revistasinvestigacion.unmsm.edu.pe:article/274022024-07-15T22:57:39Z |
| dc.title.none.fl_str_mv |
Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles A Framework for the Development of Secure Web Software with Agile Methodologies |
| title |
Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles |
| spellingShingle |
Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles Valderrama Herrera, Gilmer Glicerio Secure software Secure Development Secure Agile Development software Seguro Desarrollo Seguro Desarrollo Agile Seguro |
| title_short |
Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles |
| title_full |
Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles |
| title_fullStr |
Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles |
| title_full_unstemmed |
Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles |
| title_sort |
Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles |
| dc.creator.none.fl_str_mv |
Valderrama Herrera, Gilmer Glicerio Herrera Quispe, José Alfredo Valderrama Herrera, Gilmer Glicerio Herrera Quispe, José Alfredo |
| author |
Valderrama Herrera, Gilmer Glicerio |
| author_facet |
Valderrama Herrera, Gilmer Glicerio Herrera Quispe, José Alfredo |
| author_role |
author |
| author2 |
Herrera Quispe, José Alfredo |
| author2_role |
author |
| dc.subject.none.fl_str_mv |
Secure software Secure Development Secure Agile Development software Seguro Desarrollo Seguro Desarrollo Agile Seguro |
| topic |
Secure software Secure Development Secure Agile Development software Seguro Desarrollo Seguro Desarrollo Agile Seguro |
| description |
Software development using the agile approach with SCRUM presents itself as an alternative to traditional methodologies, offering incremental, iterative features and continuous code delivery that ensure a product adaptable to changes. However, this approach faces challenges in terms of secure development, as threats and vulnerabilities may not be adequately addressed due to tight deadlines and frequent changes in requirements. In this context, a framework for secure web software development using Agile Methodologies (SCRUM) is proposed. Based on the literature, eight security activities have been selected for this purpose and integrated into the development process, considering their level of agility and cost-benefit. The validity of this proposal was confirmed through an instrument that gathered the opinions of 45 experts in the software development industry in Peru. |
| publishDate |
2024 |
| dc.date.none.fl_str_mv |
2024-06-30 |
| dc.type.none.fl_str_mv |
info:eu-repo/semantics/article info:eu-repo/semantics/publishedVersion |
| format |
article |
| status_str |
publishedVersion |
| dc.identifier.none.fl_str_mv |
https://revistasinvestigacion.unmsm.edu.pe/index.php/rpcsis/article/view/27402 10.15381/rpcs.v6i1.27402 |
| url |
https://revistasinvestigacion.unmsm.edu.pe/index.php/rpcsis/article/view/27402 |
| identifier_str_mv |
10.15381/rpcs.v6i1.27402 |
| dc.language.none.fl_str_mv |
spa |
| language |
spa |
| dc.relation.none.fl_str_mv |
https://revistasinvestigacion.unmsm.edu.pe/index.php/rpcsis/article/view/27402/21113 |
| dc.rights.none.fl_str_mv |
Derechos de autor 2024 Gilmer Glicerio Valderrama Herrera, José Alfredo Herrera Quispe https://creativecommons.org/licenses/by/4.0 info:eu-repo/semantics/openAccess |
| rights_invalid_str_mv |
Derechos de autor 2024 Gilmer Glicerio Valderrama Herrera, José Alfredo Herrera Quispe https://creativecommons.org/licenses/by/4.0 |
| eu_rights_str_mv |
openAccess |
| dc.format.none.fl_str_mv |
application/pdf |
| dc.publisher.none.fl_str_mv |
Universidad Nacional Mayor de San Marcos, Facultad de Ingeniería de Sistemas e Informática |
| publisher.none.fl_str_mv |
Universidad Nacional Mayor de San Marcos, Facultad de Ingeniería de Sistemas e Informática |
| dc.source.none.fl_str_mv |
Revista Peruana de Computación y Sistemas; Vol. 6 No. 1 (2024); 47-60 Revista peruana de computación y sistemas; Vol. 6 Núm. 1 (2024); 47-60 2617-2003 reponame:Revistas - Universidad Nacional Mayor de San Marcos instname:Universidad Nacional Mayor de San Marcos instacron:UNMSM |
| instname_str |
Universidad Nacional Mayor de San Marcos |
| instacron_str |
UNMSM |
| institution |
UNMSM |
| reponame_str |
Revistas - Universidad Nacional Mayor de San Marcos |
| collection |
Revistas - Universidad Nacional Mayor de San Marcos |
| repository.name.fl_str_mv |
|
| repository.mail.fl_str_mv |
|
| _version_ |
1848424485164679168 |
| score |
13.861517 |
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).