Empreu aquest identificador per citar o enllaçar aquest ítem: http://hdl.handle.net/10609/152120
Títol: Automatización de la seguridad en el desarrollo del SW
Autoria: Jordi, Nogués López
Director: Joan, Caparrós Ramírez
Tutor: Joan, Caparrós Ramírez
Resum: Este Trabajo Fin de Máster aborda la integración de herramientas de análisis de seguridad de aplicaciones en un pipeline automatizado DevSecOps, con el objetivo de garantizar la identificación y mitigación temprana de vulnerabilidades durante el ciclo de desarrollo de software. El proyecto se centra en herramientas SAST y SCA, configuradas en un entorno CI/CD mediante GitHub Actions. La memoria documenta las etapas clave: investigación, selección de herramientas, diseño del entorno de laboratorio y configuración del pipeline. Se detalla cómo estas herramientas automatizan pruebas específicas en puntos críticos del flujo de desarrollo, mejorando la eficiencia en la detección de vulnerabilidades y facilitando la priorización de remediaciones. Adicionalmente, se realiza un análisis introductorio del OWASP Benchmark Project, y se identifican posibles líneas de evolución, como la integración de herramientas DAST e IAST. Entre las lecciones aprendidas, destacan la relevancia de la automatización, la importancia de adaptar las herramientas al flujo de trabajo del desarrollador y la necesidad de priorizar vulnerabilidades según el riesgo. Este proyecto contribuye al entendimiento práctico de DevSecOps y proporciona una base replicable para integrar seguridad en entornos de desarrollo modernos.
Paraules clau: Ciberseguridad
DevSecOps
SAST
DAST
Tipus de document: info:eu-repo/semantics/masterThesis
Data de publicació: 7-gen-2025
Llicència de publicació: http://creativecommons.org/licenses/by-nc-nd/3.0/es/  
Apareix a les col·leccions:Treballs finals de carrera, treballs de recerca, etc.

Arxius per aquest ítem:
Arxiu Descripció MidaFormat 
TFM_JordiNogues_memoria.pdfMemoria del TFM8,61 MBAdobe PDFThumbnail
Veure/Obrir
TFM_JordiNogues_presentacion.pdfPresentación estática4,15 MBAdobe PDFThumbnail
Veure/Obrir

jnogueslo video TFM.mp4

Presentación en video330,21 MBMP4Veure/Obrir
Comparteix:
Exporta:
Consulta les estadístiques

Els ítems del Repositori es troben protegits per copyright, amb tots els drets reservats, sempre i quan no s’indiqui el contrari.