Se estima que en la actualidad, elย 50% de las hashtag#vulnerabilidade en los sistemas tienen su origen en fallas de diseรฑo.
Falla de implementaciรณn, ย comรบnmente conocidas como #bugs, pueden tener su origen en errores de durante el #CiclodeDesarrollo del Software, yย a veces solo se detengan bajo #bugsfuncionales, pero tambiรฉn son #vulnerabilidades de #seguridad en el diseรฑo del producto/o nuevas versiones.
๐ค Es por esto mismo que resulta crucial desplegar los recursos necesarios para identificar y arreglar estas fallas de diseรฑo de manera temprana, a fin deย reducir el #costo que รฉstas producen al arraigarse al producto que se estรก creando.
๐ฅ๐ฒ๐ฐ๐ผ๐ฟ๐ฑ๐ฎ๐ป๐ฑ๐ผ ๐พ๐๐ฒย ๐น๐ฎ ๐ฟ๐ฒ๐๐ฝ๐ผ๐ป๐๐ฎ๐ฏ๐ถ๐น๐ถ๐ฑ๐ฎ๐ฑ๐ฒ๐ ๐๐ผ๐ปย ๐ฐ๐ผ๐บ๐ฝ๐ฎ๐ฟ๐๐ถ๐ฑ๐ฎ๐, por un lado ย de los proveedores de software garantizar la seguridad,ย y ย por otro del Cliente que deberรญa exigir las garantรญas de seguridad sobre lo adquirido.
En el mercado hay muchos modelos orientados a la Seguridad tanto del ciclo de desarrollo como a los productos/servicios de las aplicaciones desarrolladas, solo como referencia
ยทย ย ย ย ย ย โถ El proyecto #OWASP Application Security Verification Standard (ASVS) proporciona una base para probar los controles tรฉcnicos de seguridad de las aplicaciones web
ยทย ย ย ย ย โถ #ISO27002, en los capรญtulos de seguridad de desarrollo
Espero haya aportado un granito de seguridad ๐





