Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles

Descripción del Articulo

Software development using the agile approach with SCRUM presents itself as an alternative to traditional methodologies, offering incremental, iterative features and continuous code delivery that ensure a product adaptable to changes. However, this approach faces challenges in terms of secure develo...

Descripción completa

Detalles Bibliográficos
Autores: Valderrama Herrera, Gilmer Glicerio, Herrera Quispe, José Alfredo
Formato: artículo
Fecha de Publicación:2024
Institución:Universidad Nacional Mayor de San Marcos
Repositorio:Revistas - Universidad Nacional Mayor de San Marcos
Lenguaje:español
OAI Identifier:oai:revistasinvestigacion.unmsm.edu.pe:article/27402
Enlace del recurso:https://revistasinvestigacion.unmsm.edu.pe/index.php/rpcsis/article/view/27402
Nivel de acceso:acceso abierto
Materia:Secure software
Secure Development
Secure Agile Development
software Seguro
Desarrollo Seguro
Desarrollo Agile Seguro
id REVUNMSM_349725e5c475c5ee152afad402b6e2dd
oai_identifier_str oai:revistasinvestigacion.unmsm.edu.pe:article/27402
network_acronym_str REVUNMSM
network_name_str Revistas - Universidad Nacional Mayor de San Marcos
repository_id_str
spelling Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías ÁgilesA Framework for the Development of Secure Web Software with Agile MethodologiesValderrama Herrera, Gilmer GlicerioHerrera Quispe, José AlfredoValderrama Herrera, Gilmer GlicerioHerrera Quispe, José AlfredoSecure softwareSecure DevelopmentSecure Agile Developmentsoftware SeguroDesarrollo SeguroDesarrollo Agile SeguroSoftware development using the agile approach with SCRUM presents itself as an alternative to traditional methodologies, offering incremental, iterative features and continuous code delivery that ensure a product adaptable to changes. However, this approach faces challenges in terms of secure development, as threats and vulnerabilities may not be adequately addressed due to tight deadlines and frequent changes in requirements. In this context, a framework for secure web software development using Agile Methodologies (SCRUM) is proposed. Based on the literature, eight security activities have been selected for this purpose and integrated into the development process, considering their level of agility and cost-benefit. The validity of this proposal was confirmed through an instrument that gathered the opinions of 45 experts in the software development industry in Peru.El desarrollo de software bajo el enfoque ágil con SCRUM se presenta como una alternativa a las metodologías tradicionales, ofreciendo características incrementales, iterativas y de entrega continua de código que aseguran un producto adaptable a los cambios. No obstante, este enfoque enfrenta desafíos en términos de desarrollo seguro, ya que las amenazas y vulnerabilidades pueden no ser abordadas adecuadamente debido a plazos ajustados y cambios frecuentes en los requisitos. En este contexto, se propone un marco de trabajo para el desarrollo de software web seguro utilizando Metodologías Ágiles (SCRUM). Basado en la literatura, para este propósito, se han seleccionado ocho actividades de seguridad que se integran durante el proceso de desarrollo, considerando su grado de agilidad y costo-beneficio. La validez de esta propuesta se confirmó mediante un instrumento que recopiló la opinión de 45 expertos en la industria de desarrollo de software en Perú.Universidad Nacional Mayor de San Marcos, Facultad de Ingeniería de Sistemas e Informática2024-06-30info:eu-repo/semantics/articleinfo:eu-repo/semantics/publishedVersionapplication/pdfhttps://revistasinvestigacion.unmsm.edu.pe/index.php/rpcsis/article/view/2740210.15381/rpcs.v6i1.27402Revista Peruana de Computación y Sistemas; Vol. 6 No. 1 (2024); 47-60Revista peruana de computación y sistemas; Vol. 6 Núm. 1 (2024); 47-602617-2003reponame:Revistas - Universidad Nacional Mayor de San Marcosinstname:Universidad Nacional Mayor de San Marcosinstacron:UNMSMspahttps://revistasinvestigacion.unmsm.edu.pe/index.php/rpcsis/article/view/27402/21113Derechos de autor 2024 Gilmer Glicerio Valderrama Herrera, José Alfredo Herrera Quispehttps://creativecommons.org/licenses/by/4.0info:eu-repo/semantics/openAccessoai:revistasinvestigacion.unmsm.edu.pe:article/274022024-07-15T22:57:39Z
dc.title.none.fl_str_mv Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles
A Framework for the Development of Secure Web Software with Agile Methodologies
title Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles
spellingShingle Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles
Valderrama Herrera, Gilmer Glicerio
Secure software
Secure Development
Secure Agile Development
software Seguro
Desarrollo Seguro
Desarrollo Agile Seguro
title_short Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles
title_full Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles
title_fullStr Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles
title_full_unstemmed Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles
title_sort Un Marco de Trabajo para el Desarrollo de Software Web Seguro con Metodologías Ágiles
dc.creator.none.fl_str_mv Valderrama Herrera, Gilmer Glicerio
Herrera Quispe, José Alfredo
Valderrama Herrera, Gilmer Glicerio
Herrera Quispe, José Alfredo
author Valderrama Herrera, Gilmer Glicerio
author_facet Valderrama Herrera, Gilmer Glicerio
Herrera Quispe, José Alfredo
author_role author
author2 Herrera Quispe, José Alfredo
author2_role author
dc.subject.none.fl_str_mv Secure software
Secure Development
Secure Agile Development
software Seguro
Desarrollo Seguro
Desarrollo Agile Seguro
topic Secure software
Secure Development
Secure Agile Development
software Seguro
Desarrollo Seguro
Desarrollo Agile Seguro
description Software development using the agile approach with SCRUM presents itself as an alternative to traditional methodologies, offering incremental, iterative features and continuous code delivery that ensure a product adaptable to changes. However, this approach faces challenges in terms of secure development, as threats and vulnerabilities may not be adequately addressed due to tight deadlines and frequent changes in requirements. In this context, a framework for secure web software development using Agile Methodologies (SCRUM) is proposed. Based on the literature, eight security activities have been selected for this purpose and integrated into the development process, considering their level of agility and cost-benefit. The validity of this proposal was confirmed through an instrument that gathered the opinions of 45 experts in the software development industry in Peru.
publishDate 2024
dc.date.none.fl_str_mv 2024-06-30
dc.type.none.fl_str_mv info:eu-repo/semantics/article
info:eu-repo/semantics/publishedVersion
format article
status_str publishedVersion
dc.identifier.none.fl_str_mv https://revistasinvestigacion.unmsm.edu.pe/index.php/rpcsis/article/view/27402
10.15381/rpcs.v6i1.27402
url https://revistasinvestigacion.unmsm.edu.pe/index.php/rpcsis/article/view/27402
identifier_str_mv 10.15381/rpcs.v6i1.27402
dc.language.none.fl_str_mv spa
language spa
dc.relation.none.fl_str_mv https://revistasinvestigacion.unmsm.edu.pe/index.php/rpcsis/article/view/27402/21113
dc.rights.none.fl_str_mv Derechos de autor 2024 Gilmer Glicerio Valderrama Herrera, José Alfredo Herrera Quispe
https://creativecommons.org/licenses/by/4.0
info:eu-repo/semantics/openAccess
rights_invalid_str_mv Derechos de autor 2024 Gilmer Glicerio Valderrama Herrera, José Alfredo Herrera Quispe
https://creativecommons.org/licenses/by/4.0
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.publisher.none.fl_str_mv Universidad Nacional Mayor de San Marcos, Facultad de Ingeniería de Sistemas e Informática
publisher.none.fl_str_mv Universidad Nacional Mayor de San Marcos, Facultad de Ingeniería de Sistemas e Informática
dc.source.none.fl_str_mv Revista Peruana de Computación y Sistemas; Vol. 6 No. 1 (2024); 47-60
Revista peruana de computación y sistemas; Vol. 6 Núm. 1 (2024); 47-60
2617-2003
reponame:Revistas - Universidad Nacional Mayor de San Marcos
instname:Universidad Nacional Mayor de San Marcos
instacron:UNMSM
instname_str Universidad Nacional Mayor de San Marcos
instacron_str UNMSM
institution UNMSM
reponame_str Revistas - Universidad Nacional Mayor de San Marcos
collection Revistas - Universidad Nacional Mayor de San Marcos
repository.name.fl_str_mv
repository.mail.fl_str_mv
_version_ 1848424485164679168
score 13.861517
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).