Empreu aquest identificador per citar o enllaçar aquest ítem:
http://hdl.handle.net/10609/132367
Títol: | DevSecOps: integración de la seguridad en entornos CI/CD |
Autoria: | Padrón Hernández, Juan Jesús |
Tutor: | Flores Terrón, Miguel Ángel |
Altres: | Garcia-Font, Victor |
Resum: | La cultura devops i les metodologies de desenvolupament àgils han millorat el flux de desenvolupament de programari, permetent la implementació de noves funcionalitats en menor temps, un aspecte fonamental per destacar en el mercat enfront de la resta d'aplicacions. No obstant això, moltes vegades s'ha sacrificat la seguretat del programari desenvolupat, per considerar-la un fre per a la implementació de noves característiques. La necessitat de contemplar la seguretat en la cultura devops, mantenint l'agilitat de el cicle de desenvolupament ha donat lloc a DevSecOps. L'objectiu d'aquest treball és automatitzar la seguretat en el cicle de desenvolupament de programari seguint la cultura DevSecOps. Per això, s'ha dut a terme un estudi dels servidors d'integració contínua i de les eines d'automatització de seguretat existents. S'ha utilitzat GitHub Actions per desenvolupar una pipeline d'integració contínua en la qual s'han inclòs diferents proves de seguretat, entre elles l'escaneig de secrets, anàlisi de composició de el codi (SCA), proves de seguretat estàtiques (SAST), proves de seguretat dinàmiques (DAST) i proves de seguretat de la infraestructura. Tot i les limitacions que presenta aquest treball, relatives a l'absència de pressupost i a no poder provar el producte en un entorn real, els resultats són útils per a entendre la cultura DevSecOps i la seva aplicació en l'entorn empresarial. Investigacions futures haurien optimitzar el rendiment del producte obtingut més d'incloure eines de gestió de logs i monitorització, amb la finalitat de controlar el funcionament del programari en producció. |
Paraules clau: | seguretat DevSecOps CI/CD |
Tipus de document: | info:eu-repo/semantics/masterThesis |
Data de publicació: | jun-2021 |
Llicència de publicació: | http://creativecommons.org/licenses/by-nc-nd/3.0/es/ |
Apareix a les col·leccions: | Trabajos finales de carrera, trabajos de investigación, etc. |
Arxius per aquest ítem:
Arxiu | Descripció | Mida | Format | |
---|---|---|---|---|
jjpadronhTFM0621memoria.pdf | Memoria del TFM | 1,62 MB | Adobe PDF | Veure/Obrir |
Comparteix:
Aquest ítem està subjecte a una llicència de Creative Commons Llicència Creative Commons