Por favor, use este identificador para citar o enlazar este ítem:
http://hdl.handle.net/10609/152120
Registro completo de metadatos
Campo DC | Valor | Lengua/Idioma |
---|---|---|
dc.contributor.author | Jordi, Nogués López | - |
dc.date.accessioned | 2025-02-10T06:22:24Z | - |
dc.date.available | 2025-02-10T06:22:24Z | - |
dc.date.issued | 2025-01-07 | - |
dc.identifier.uri | http://hdl.handle.net/10609/152120 | - |
dc.description.abstract | Este Trabajo Fin de Máster aborda la integración de herramientas de análisis de seguridad de aplicaciones en un pipeline automatizado DevSecOps, con el objetivo de garantizar la identificación y mitigación temprana de vulnerabilidades durante el ciclo de desarrollo de software. El proyecto se centra en herramientas SAST y SCA, configuradas en un entorno CI/CD mediante GitHub Actions. La memoria documenta las etapas clave: investigación, selección de herramientas, diseño del entorno de laboratorio y configuración del pipeline. Se detalla cómo estas herramientas automatizan pruebas específicas en puntos críticos del flujo de desarrollo, mejorando la eficiencia en la detección de vulnerabilidades y facilitando la priorización de remediaciones. Adicionalmente, se realiza un análisis introductorio del OWASP Benchmark Project, y se identifican posibles líneas de evolución, como la integración de herramientas DAST e IAST. Entre las lecciones aprendidas, destacan la relevancia de la automatización, la importancia de adaptar las herramientas al flujo de trabajo del desarrollador y la necesidad de priorizar vulnerabilidades según el riesgo. Este proyecto contribuye al entendimiento práctico de DevSecOps y proporciona una base replicable para integrar seguridad en entornos de desarrollo modernos. | es |
dc.format.mimetype | application/pdf | ca |
dc.format.mimetype | video/mp4 | ca |
dc.language.iso | spa | ca |
dc.publisher | Universitat Oberta de Catalunya (UOC) | ca |
dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/3.0/es/ | - |
dc.subject | Ciberseguridad | es |
dc.subject | DevSecOps | es |
dc.subject | SAST | es |
dc.subject | DAST | es |
dc.title | Automatización de la seguridad en el desarrollo del SW | ca |
dc.type | info:eu-repo/semantics/masterThesis | ca |
dc.contributor.director | Joan, Caparrós Ramírez | - |
dc.contributor.tutor | Joan, Caparrós Ramírez | - |
Aparece en las colecciones: | Treballs finals de carrera, treballs de recerca, etc. |
Ficheros en este ítem:
Fichero | Descripción | Tamaño | Formato | |
---|---|---|---|---|
TFM_JordiNogues_memoria.pdf | Memoria del TFM | 8,61 MB | Adobe PDF | ![]() Visualizar/Abrir |
TFM_JordiNogues_presentacion.pdf | Presentación estática | 4,15 MB | Adobe PDF | ![]() Visualizar/Abrir |
jnogueslo video TFM.mp4 | Presentación en video | 330,21 MB | MP4 | Visualizar/Abrir |
Comparte:


Los ítems del Repositorio están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.