CyberAcademy
Fundamentos de Desarrollo Seguro

Principios de Seguridad en el Ciclo de Vida del Software

Seguridad en cada etapa del SDLC

El desarrollo seguro no es una fase, sino un conjunto de prácticas que atraviesa todo el ciclo de vida del software (SDLC), desde los requisitos hasta el mantenimiento en producción. En requisitos y diseño se definen controles y se modelan amenazas; en codificación se aplican estándares seguros y revisión de código; en pruebas se ejecutan análisis estático y dinámico además de las pruebas funcionales; en el despliegue se verifica la configuración segura del entorno; y en mantenimiento se gestionan parches y se monitorea el comportamiento en producción. El principio central es el "shift left": mover los controles de seguridad lo más temprano posible en el ciclo, porque un defecto detectado en diseño cuesta una fracción de lo que cuesta corregir la misma falla una vez que el software ya está en manos de usuarios reales.