Avaliando as recomendações de segurança da OWASP e ISO25010: uma visão dos participantes de cursos de curta duração.
Arquivos
Data
Autores
Título da Revista
ISSN da Revista
Título de Volume
Editor
Resumo
As empresas que disponibilizam cursos de curta duração, que são realizados no período, tipicamente, de uma semana e o participante é apresentado a uma visão imersiva no tema que está sendo abordado. Os desenvolvedores de sistemas Web não apresentam como foco a utilização de orientações para prover o desenvolvimento seguro de aplicações Web. Nesse sentido, o presente trabalho propõe avaliar se os cursos de curta duração em questão levam a segurança da informação durante o desenvolvimento da aplicação sugerida. Com o objetivo de verificar também se problemas de segurança que podem ocorrer nas aplicações trabalhadas nos cursos de curta duração podem ser levados a projetos reais e também identificar a preocupação dos participantes desses cursos com segurança em suas práticas profissionais, foi realizada um Survey, com uma abordagem quantitativa para conhecer de forma correta e objetiva a adoção de práticas e técnicas de segurança relacionadas a OWASP e a ISO 25010. Foram também aplicadas técnicas e métodos de segurança nos projetos desenvolvidos nos cursos de curta duração, com o objetivo de aplicar e avaliar as recomendações propostas pela OWASP. O trabalho buscou observar as relevâncias das recomendações e técnicas de segurança utilizadas e a conscientização das pessoas envolvidas no projeto.
