DSpace at My University FE - Faculdade de Engenharia FE - Engenharia Informática
Use este identificador para citar ou linkar para este item: http://monografias.uem.mz/handle/123456789/3064
Tipo: Trabalho de Conclusão de Curso
Título: Proposta de um modelo de ciclo de vida seguro de desenvolvimento de software. caso de estudo: CIUEM
Autor(es): Mondlane, Paulo Titos
Primeiro Orientador: Chadreca, Délcio
metadata.dc.contributor.advisor-co2: Vali, Issufo
Resumo: Desde o seu surgimento, os softwares tornaram-se cada vez mais presente em nossas vidas, tornando-se um elemento essencial em diversas áreas, desde a comunicação até a automação de processos empresariais. Para o desenvolvimento destes softwares, foram criadas várias metodologias com vista a tornar este processo de desenvolvimento mais estruturado e flexível. O grande défice das metodologias tradicionais é o facto de se focarem mais na entrega de funcionalidades do produto final não priorizando, muitas vezes, o factor segurança. O presente estudo teve como objectivo principal conceber um modelo de ciclo de vida de desenvolvimento de software, considerando aspectos de segurança no Centro de Informática da Universidade Eduardo Mondlane (CIUEM), ou seja, um modelo que introduza tarefas de segurança em todas as fases do ciclo de vida do software. Este estudo surge numa época em que os ataques cibernéticos têm ganhado espaço em todo o mundo, sendo que organizações são lesadas a todo o momento. Para a materialização do objectivo retromencionado recorreu-se a várias técnicas, com destaque a pesquisas de material científico e a técnicas de observação directa. Uma vez que o autor esteve inserido no local de estudo, foi possível realizar tarefas práticas (por exemplo, a análise de vulnerabilidades) que permitiram ao autor ter uma visão clara do ambiente tecnológico do local de estudo, de modo a propor uma melhor solução para o problema identificado. Depois de compilada toda a informação relevante, foi proposto um modelo de ciclo de vida seguro de desenvolvimento de software de acordo com a realidade da instituição, que promete não só incorporar segurança em todas as fases do ciclo de vida do software como também fazer dela uma cultura no seio da equipa de desenvolvimento.
Abstract: Since its genesis, software has become increasingly present in our lives, becoming an essential element in several areas, from communication to the automation of business processes. For the development of these software, several methodologies were created in order to make this development process more structured and flexible. The great deficit of traditional methodologies is the fact that they focus more on the delivery of features of the final product, often not prioritizing the security factor. The main objective of this study was to design a software development life cycle model, considering security aspects at the Centro de Informática da Universidade Eduardo Mondlane (CIUEM), that is, a model that introduces security tasks in all stages of the software lifecycle. This study comes at a time when cyber-attacks are gaining ground around the world, with organizations being harmed all the time. In order to achieve the aforementioned objective, various techniques were used, with emphasis on research of scientific material and direct observation techniques. Once the author was inserted in the place of study, it was possible to carry out practical tasks (for example, the analysis of vulnerabilities) that allowed the author to have a clear vision of the technological environment of the place of study, in order to propose a better solution for the identified problem. After compiling all the relevant information, a secure software development lifecycle model was proposed in accordance with the institution's reality, which promises not only to incorporate security into all phases of the software lifecycle, but also to make it a culture within the development team.
Palavras-chave: Segurança de software
Ataques cibernéticos
Analise de vulnerabilidade
Informatica
CNPq: Engenharias
Engenharia Informática
Idioma: por
País: Moçambique
Editor: Universidade Eduardo Mondlane
Sigla da Instituição: UEM
metadata.dc.publisher.department: Faculdade de Engenharia
Tipo de Acesso: Acesso Aberto
URI: http://monografias.uem.mz/handle/123456789/3064
Data do documento: 1-Mar-2023
Aparece nas coleções:FE - Engenharia Informática

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
2023 - Mondlane, Paulo Titos.pdf2.02 MBAdobe PDFVisualizar/Abrir


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.