Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/152120
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.authorJordi, Nogués López-
dc.date.accessioned2025-02-10T06:22:24Z-
dc.date.available2025-02-10T06:22:24Z-
dc.date.issued2025-01-07-
dc.identifier.urihttp://hdl.handle.net/10609/152120-
dc.description.abstractEste Trabajo Fin de Máster aborda la integración de herramientas de análisis de seguridad de aplicaciones en un pipeline automatizado DevSecOps, con el objetivo de garantizar la identificación y mitigación temprana de vulnerabilidades durante el ciclo de desarrollo de software. El proyecto se centra en herramientas SAST y SCA, configuradas en un entorno CI/CD mediante GitHub Actions. La memoria documenta las etapas clave: investigación, selección de herramientas, diseño del entorno de laboratorio y configuración del pipeline. Se detalla cómo estas herramientas automatizan pruebas específicas en puntos críticos del flujo de desarrollo, mejorando la eficiencia en la detección de vulnerabilidades y facilitando la priorización de remediaciones. Adicionalmente, se realiza un análisis introductorio del OWASP Benchmark Project, y se identifican posibles líneas de evolución, como la integración de herramientas DAST e IAST. Entre las lecciones aprendidas, destacan la relevancia de la automatización, la importancia de adaptar las herramientas al flujo de trabajo del desarrollador y la necesidad de priorizar vulnerabilidades según el riesgo. Este proyecto contribuye al entendimiento práctico de DevSecOps y proporciona una base replicable para integrar seguridad en entornos de desarrollo modernos.es
dc.format.mimetypeapplication/pdfca
dc.format.mimetypevideo/mp4ca
dc.language.isospaca
dc.publisherUniversitat Oberta de Catalunya (UOC)ca
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/es/-
dc.subjectCiberseguridades
dc.subjectDevSecOpses
dc.subjectSASTes
dc.subjectDASTes
dc.titleAutomatización de la seguridad en el desarrollo del SWca
dc.typeinfo:eu-repo/semantics/masterThesisca
dc.contributor.directorJoan, Caparrós Ramírez-
dc.contributor.tutorJoan, Caparrós Ramírez-
Aparece en las colecciones: Treballs finals de carrera, treballs de recerca, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
TFM_JordiNogues_memoria.pdfMemoria del TFM8,61 MBAdobe PDFVista previa
Visualizar/Abrir
TFM_JordiNogues_presentacion.pdfPresentación estática4,15 MBAdobe PDFVista previa
Visualizar/Abrir

jnogueslo video TFM.mp4

Presentación en video330,21 MBMP4Visualizar/Abrir
Comparte:
Exporta:
Consulta las estadísticas

Los ítems del Repositorio están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.