Auditoria de código-fonte: uma abordagem focada na qualidade do software
Auditoria de código-fonte: uma abordagem focada na qualidade do software
Pós-Graduação em
Segurança da Informação
RESUMO
Jacy Ferreira jacyfr@ig.com.br Edilberto Magalhães Silva edilms@yahoo.com Brasília-DF
2013
Trabalho de Conclusão de Curso apresentado à
FACSENAC-DF
DF
Faculdade Senac do DF como requisito para a obtenção do título tulo de
Especialista em Segurançaa da
Informação.
Ficha Catalográfica
F383a
Ferreira, Jacy.
Auditoria de código-fonte: uma abordagem focada na qualidade de software / Jacy
Ferreira. – Brasília: Faculdade Senac-DF,
DF,
2013.
34 f.: il.
Orientador: Edilberto Magalhães Silva
Trabalho de Conclusão de Curso
(Especialização em Segurança da
Informação), Faculdade Senac-DF, 2013..
1. Vulnerabilidade. 2. Auditoria de Código 3.
Qualidade de Software.
CDU 004.415.5
A qualidade de software é alcançada quando o produto está em conformidade com os requisitos do usuário e atende àss normas de mercado. Para que o produto esteja em conformidade, é necessário que todas as fases, desde a construção até a implantação, implantação estejam dentro das normas. Atualmente,, é grande o número de vulnerabilidades descobertas após os softwares ser disponibilizados no ambiente produtivo, em muitos casos por negligência ou descuido na fase de construção, construção demandando constantes atualizações. atualizações Este artigo propõe a criação de um framework de processos ao unificar ferramentas de controle de versão com as de análise estática de código,, com o objetivo de melhorar a qualidade de software. Atende-se se dessa forma às à necessidades de segurança e auditoria auditor ao controlar as modificações dos softwares por meio de ferramentas de análise estática de código integradas em um framework, reduzindo as vulnerabilidades de código e tornando o software mais seguro.
Vulnerabilidade; Auditoria
Código; Framework; Qualidade de Software.
Palavras-Chave:
de