Use este identificador para citar ou linkar para este item:
http://monografias.uem.mz/handle/123456789/3064
Tipo: | Trabalho de Conclusão de Curso |
Título: | Proposta de um modelo de ciclo de vida seguro de desenvolvimento de software. caso de estudo: CIUEM |
Autor(es): | Mondlane, Paulo Titos |
Primeiro Orientador: | Chadreca, Délcio |
metadata.dc.contributor.advisor-co2: | Vali, Issufo |
Resumo: | Desde o seu surgimento, os softwares tornaram-se cada vez mais presente em nossas vidas, tornando-se um elemento essencial em diversas áreas, desde a comunicação até a automação de processos empresariais. Para o desenvolvimento destes softwares, foram criadas várias metodologias com vista a tornar este processo de desenvolvimento mais estruturado e flexível. O grande défice das metodologias tradicionais é o facto de se focarem mais na entrega de funcionalidades do produto final não priorizando, muitas vezes, o factor segurança. O presente estudo teve como objectivo principal conceber um modelo de ciclo de vida de desenvolvimento de software, considerando aspectos de segurança no Centro de Informática da Universidade Eduardo Mondlane (CIUEM), ou seja, um modelo que introduza tarefas de segurança em todas as fases do ciclo de vida do software. Este estudo surge numa época em que os ataques cibernéticos têm ganhado espaço em todo o mundo, sendo que organizações são lesadas a todo o momento. Para a materialização do objectivo retromencionado recorreu-se a várias técnicas, com destaque a pesquisas de material científico e a técnicas de observação directa. Uma vez que o autor esteve inserido no local de estudo, foi possível realizar tarefas práticas (por exemplo, a análise de vulnerabilidades) que permitiram ao autor ter uma visão clara do ambiente tecnológico do local de estudo, de modo a propor uma melhor solução para o problema identificado. Depois de compilada toda a informação relevante, foi proposto um modelo de ciclo de vida seguro de desenvolvimento de software de acordo com a realidade da instituição, que promete não só incorporar segurança em todas as fases do ciclo de vida do software como também fazer dela uma cultura no seio da equipa de desenvolvimento. |
Abstract: | Since its genesis, software has become increasingly present in our lives, becoming an essential element in several areas, from communication to the automation of business processes. For the development of these software, several methodologies were created in order to make this development process more structured and flexible. The great deficit of traditional methodologies is the fact that they focus more on the delivery of features of the final product, often not prioritizing the security factor. The main objective of this study was to design a software development life cycle model, considering security aspects at the Centro de Informática da Universidade Eduardo Mondlane (CIUEM), that is, a model that introduces security tasks in all stages of the software lifecycle. This study comes at a time when cyber-attacks are gaining ground around the world, with organizations being harmed all the time. In order to achieve the aforementioned objective, various techniques were used, with emphasis on research of scientific material and direct observation techniques. Once the author was inserted in the place of study, it was possible to carry out practical tasks (for example, the analysis of vulnerabilities) that allowed the author to have a clear vision of the technological environment of the place of study, in order to propose a better solution for the identified problem. After compiling all the relevant information, a secure software development lifecycle model was proposed in accordance with the institution's reality, which promises not only to incorporate security into all phases of the software lifecycle, but also to make it a culture within the development team. |
Palavras-chave: | Segurança de software Ataques cibernéticos Analise de vulnerabilidade Informatica |
CNPq: | Engenharias Engenharia Informática |
Idioma: | por |
País: | Moçambique |
Editor: | Universidade Eduardo Mondlane |
Sigla da Instituição: | UEM |
metadata.dc.publisher.department: | Faculdade de Engenharia |
Tipo de Acesso: | Acesso Aberto |
URI: | http://monografias.uem.mz/handle/123456789/3064 |
Data do documento: | 1-Mar-2023 |
Aparece nas coleções: | FE - Engenharia Informática |
Arquivos associados a este item:
Arquivo | Descrição | Tamanho | Formato | |
---|---|---|---|---|
2023 - Mondlane, Paulo Titos.pdf | 2.02 MB | Adobe PDF | Visualizar/Abrir |
Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.