Aplicación del dominio de desarrollo y mantenimiento de sistemas
He elegido el dominio de adquisición, desarrollo y mantenimiento de sistemas porque está directamente relacionado con el software que se utiliza en cualquier organización o incluso en contextos personales.
Este dominio incluye controles que garantizan que los sistemas que se desarrollan o compran sean seguros desde su diseño, evitando vulnerabilidades o puertas traseras.
Ejemplos de medidas:
Revisión de código: Validar que no haya errores o fragmentos peligrosos que puedan ser aprovechados por atacantes.
Pruebas de seguridad: Realizar simulaciones o auditorías antes de poner un sistema en funcionamiento.
Gestión de cambios: Tener un control documentado de cada modificación del sistema, quién la hace y por qué.
Seguridad en entornos de prueba: Asegurar que los datos reales no se usen en pruebas de desarrollo.
Aplicación práctica:
Estas medidas son muy útiles incluso en proyectos personales, como páginas web, aplicaciones o software académico. Asegurarse de que lo que se crea o usa está libre de fallos evita que usuarios o estudiantes sufran consecuencias por errores de programación o mala gestión del sistema.
Comentarios
Publicar un comentario