TIA: DEFINICIÓN DE REQUISITOS DE SEGURIDAD DEL SOFTWARE SIAG
�Integrantes:
Angélica María Gómez Martínez
Mónica Selena Erazo Polo
Grupo:
281
�
Software para la Universidad Global
Luego de haber ordenado un análisis de riesgos al software del Sistema de Información Académico y Gestión (SIAG), el decano está solicitando la definición de requisitos de seguridad para la siguiente mejora al sistema:
El sistema de Información Académico y Gestión SIAG, actualmente solo permite interactuar con estudiantes, docentes y proveedores desde computadores locales en la red interna de la Universidad, sin embargo con el avance de Internet, la Universidad considera que se debe facilitar la interacción con el SIAG a través de la Web y dispositivos móviles (celulares y tabletas) pero preocupa la seguridad contemplada en los siguientes puntos.
2
Caso de estudio
La interacción a través de la Web y dispositivos móviles contempla:
3
Interfaces para la interacción del aplicativo
1. Se debe realizar un análisis de requisitos de seguridad mediante la metodología de árboles de ataque a los componentes de software que resulten de las interacciones desde la Web o dispositivos móviles.
2. Definir los requisitos de seguridad para la interacción con las interfases solicitadas.
3. Mediante diagramas UML, se deben presentar los casos de Abuso para cada uno de los componentes.
4
Actividades
1. Se debe realizar un análisis de requisitos de seguridad mediante la metodología de árboles de ataque a los componentes de software que resulten de las interacciones desde la Web o dispositivos móviles.
Análisis de necesidades de los componentes:
https://drive.google.com/file/d/1FXsr59IQwST_uQInXGZr_5rtO6uIgpwU/view?usp=share_link
Árbol de ataque con identificación de vulnerabilidades y ataques a los componentes del software:
Parte 1:
https://drive.google.com/file/d/1CiMsVb6hmC_DDut4JpHx_0Q3sEu_KhVW/view?usp=share_link
Parte 2:
https://drive.google.com/file/d/1D7xe9ayRQDlDd6pNmof0f3_H036VgBPe/view?usp=sharing
5
Solución
2. Definir los requisitos de seguridad para la interacción con las interfases solicitadas.
Los requisitos de seguridad para las interacciones web y de aplicación móvil son:
Autenticación y autorización:
6
Solución
Seguridad en Aplicaciones Web:
7
Solución
Seguridad en Aplicaciones Móviles:
Seguridad de API y Servicios Web:
8
Solución
Actualización y parches de seguridad
9
Solución
Gestor de contraseñas
10
Solución
Protección de datos personales
11
Solución
Copias de seguridad
12
Solución
Auditoría y registro de eventos
13
Solución
Protección contra ataques
14
Solución
3. Mediante diagramas UML, se deben presentar los casos de Abuso para cada uno de los componentes.
Enlace del documento con los casos de abuso:
https://docs.google.com/document/d/1tvrJd1sL2Pzj345C2MyozUCHa0VL_YBKSBUA5jB5B0U/edit?usp=sharing
15
Solución