Publicación:
Estrategia de trazabilidad de elementos de seguridad a través del ciclo de vida del software usando el modelo cascada

dc.contributor.advisorVallejo Correa, Paola Andrea
dc.contributor.advisorCorrea Botero, Daniel
dc.contributor.authorZuluaga Ossa, David Ricardo
dc.coverage.spatialMedellín de: Lat: 06 15 00 N degrees minutes Lat: 6.2500 decimal degrees Long: 075 36 00 W degrees minutes Long: -75.6000 decimal degrees
dc.creator.emaildrzuluagao@eafit.edu.co
dc.date.accessioned2025-08-22T23:05:08Z
dc.date.available2025-08-22T23:05:08Z
dc.date.issued2025
dc.descriptionEn el desarrollo de software, la seguridad es una preocupación crítica que debe abordarse en todas las etapas del ciclo de vida del desarrollo de software. Especialmente cuando se trata de llevar un control riguroso sobre los requisitos de seguridad, ya que la adecuada integración de prácticas de seguridad permite proteger la integridad, confidencialidad y disponibilidad de los sistemas. Actualmente, existen metodologías como el desarrollo seguro (Secure SDLC), y estándares como OWASP e ISO/IEC 27034 que proponen incorporar seguridad en todo el ciclo de vida del software. Sin embargo, en muchos casos, no se enfatiza suficientemente en el uso de herramientas de trazabilidad que permitan gestionar de manera continua el avance respecto a estos requisitos. En especial en el modelo cascada, donde por su naturaleza secuencial, la retroalimentación entre etapas es limitada. Este trabajo propone una estrategia de trazabilidad para los elementos de seguridad en el contexto del modelo en cascada de Sommerville. La estrategia consiste en trazar cada requisito de seguridad, desde la etapa de definición de requisitos hasta el despliegue, relacionándolo con los elementos de diseño, implementación y pruebas correspondientes, y mantener esa relación actualizada a medida que evoluciona el proyecto de software. De este modo, la estrategia permite detectar tempranamente omisiones o desviaciones en la aplicación de los requisitos de seguridad, lo cual no solo facilita procesos de auditoría y certificación, sino que también mejora la calidad y consistencia del software entregado. Al mantener un seguimiento estructurado y verificable, se reducen los costos derivados de correcciones tardías y se fortalece la confianza de las partes interesadas, al demostrar un compromiso con un desarrollo seguro, ordenado y alineado con los principios del modelo en cascada desde el inicio hasta el cierre del proyecto.
dc.description.abstractSecurity in software development is a critical concern that must be addressed throughout the entire software development lifecycle (SDLC). Effective integration of security practices is essential to ensure system integrity, confidentiality, and availability. Existing frameworks such as Secure SDLC, OWASP, and ISO/IEC 27034 promote the incorporation of security from the early stages of development. However, these methodologies often overlook the continuous traceability of security requirements, particularly within sequential models like the waterfall model, where the lack of iterative feedback limits visibility and adaptability across phases. This work proposes a traceability strategy tailored to the waterfall model as described by Sommerville, focusing on linking security requirements from their initial specification through design, implementation, and testing. The proposed approach facilitates early detection of omissions and deviations, enhances consistency and quality in deliverables, supports auditing and compliance verification, and reduces the costs associated with late-stage security fixes. Furthermore, it fosters stakeholder confidence by providing transparent evidence of secure and structured development practices across the project lifecycle.
dc.description.degreelevelMaestríaspa
dc.description.degreenameMagíster en Ingenieríaspa
dc.format.mimetypeapplication/pdf
dc.identifier.instnameinstname:Universidad EAFIT
dc.identifier.reponamereponame:Repositorio Institucional Universidad EAFIT
dc.identifier.repourlrepourl:https://repository.eafit.edu.co
dc.identifier.urihttps://hdl.handle.net/10784/36449
dc.language.isospa
dc.publisherUniversidad EAFITspa
dc.publisher.departmentÁrea Ciencias Fundamentalesspa
dc.publisher.facultyEscuela de Ciencias Aplicadas e Ingenieríaspa
dc.publisher.placeMedellín
dc.publisher.programMaestría en Ingenieríaspa
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 International (CC BY-NC-ND 4.0) spa
dc.rights.accessrightsinfo:eu-repo/semantics/openAccess
dc.rights.coarhttp://purl.org/coar/access_right/c_abf2
dc.rights.localAcceso abierto
dc.rights.urihttp://creativecommons.org/licenses/by-nd/4.0/deed.es
dc.subjectDesarrollo de software
dc.subjectSeguridad del software
dc.subjectCiclo de vida del desarrollo de software
dc.subjectDesarrollo en Cascada
dc.subject.keywordSecurity
dc.subject.keywordSoftware development
dc.subject.keywordSoftware development lifecycle
dc.subject.keywordCascade Development
dc.subject.lembSEGURIDAD EN COMPUTADORES
dc.subject.lembCOMPUTADORES - MEDIDAS DE SEGURIDAD
dc.subject.lembPROGRAMAS PARA COMPUTADOR - MEDIDAS DE SEGURIDAD
dc.titleEstrategia de trazabilidad de elementos de seguridad a través del ciclo de vida del software usando el modelo cascada
dc.typeinfo:eu-repo/semantics/masterThesis
dc.type.coarhttp://purl.org/coar/resource_type/c_bdcc
dc.type.coarversionhttp://purl.org/coar/version/c_ab4af688f83e57aa
dc.type.localTesis de Maestríaspa
dc.type.redcolhttp://purl.org/redcol/resource_type/TM
dc.type.versioninfo:eu-repo/semantics/acceptedVersion
dspace.entity.typePublication

Archivos

Bloque original
Mostrando 1 - 3 de 3
No hay miniatura disponible
Nombre:
formulario_autorizacion_publicacion_obras.pdf
Tamaño:
891.54 KB
Formato:
Adobe Portable Document Format
Descripción:
Formulario de autorización de publicación de obras
No hay miniatura disponible
Nombre:
DavidRicardo_ZuluagaOssa_2025.pdf
Tamaño:
1.89 MB
Formato:
Adobe Portable Document Format
Descripción:
Trabajo de grado
No hay miniatura disponible
Nombre:
carta_aprobacion_trabajo_grado_eafit.pdf
Tamaño:
164.13 KB
Formato:
Adobe Portable Document Format
Descripción:
Carta de aprobación de tesis de grado
Bloque de licencias
Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
license.txt
Tamaño:
2.5 KB
Formato:
Item-specific license agreed upon to submission
Descripción: