Edna Barros Metodologia
Edna Maria Souza de Barros
Tema: Benefícios de inserir teste de segurança precocemente no processo de desenvolvimento de aplicações web.
Manaus, 2014
sumário
1 INTRODUÇÃO 3
1.1 JUSTIFICATIVA 4
1.2 Objetivos 5
1.2.1 Objetivo Geral 5
1.2.2 Objetivos Específicos 5
1.3 Metodologia 6
1 INTRODUÇÃO
A engenharia de software surgiu em meados dos anos 70 para equacionar a crise do software que se instaurava. Nas ultimas décadas, portanto com a diminuição do custo de produção e a popularização da internet, muitos produtos e serviços foram disponibilizados e inseridos na vida cotidiana do cidadão. Em nosso cotidiano torna-se inconcebível imaginar a vida do cidadão sem esses produtos e serviços.
Frente a essa a realidade qualidade passou a ser uma grande preocupação neste setor. Em um primeiro momento as questões de qualidade estavam muito voltadas para o “funcional” e para as questões de praticidade e usabilidade. Neste contexto foram inseridos o processo de testes. Testes que não devem ser vistos como um meio de encontrar erros e defeitos, os testes devem ser encarados como parte do processo de desenvolvimento onde é possível agregar valor ao produto o mais cedo possível.
Portanto nesse cenário de internet e globalização e a adesão da população a esses serviços e produtos deixando cada vez mais dados sensíveis “vulneráveis” nasce à necessidade de se definir níveis de segurança satisfatórios e desta forma minimizar o risco de ataques bem sucedidos e roubo de informações sensíveis. Portanto qual o momento específico para se preocupar em inserir no processo de desenvolvimento a segurança como requisito de qualidade? O que se pode afirmar com bases na experiência e na própria literatura informações disponibilizadas pela Owasp (Open Web Application Security Project) é que na questão segurança, um planejamento inicial bem feito, das estratégias a serem utilizadas podem garantir que a arquitetura de