Universidad
de
Cádiz
Programas Docentes de Asignaturas
Programas Docentes de Asignaturas
Programa docente (2025-26) |
<1769221 | DESARROLLO DE APLICACIONES SEGURAS>
Asignatura:
1769221 | DESARROLLO DE APLICACIONES SEGURAS
Titulación:
1769 | MÁSTER EN SEGURIDAD INFORMÁTICA (CIBERSEGURIDAD)
Centro:
17 | ESCUELA SUPERIOR DE INGENIERÍA
Departamento:
C137 | INGENIERIA INFORMATICA
Área:
075 | CIENCIA DE LA COMPUTACION E INTELIGENCIA ARTIF.
Compartidas:
1769221 (P) - Mat.[21 [nuevos: 20 | repetidores: 1)]
Tipo estudio:
MÁSTER OFICIAL
Ofertada:
SÍ
Vigencia:
VIGENTE
Créd. Teoría:
4,00
Créd. Prácticas:
0,00
Créd. ECTS:
4,00
Tipo asignatura:
OBLIGATORIA
Módulo:
17692 TECNOLOGÍAS DE SEGURIDAD
Materia:
176921 TECNOLOGÍAS DE SEGURIDAD
Matriculados 2024-25:
21
Matriculados 2025-26:
21
Duración:
PRIMER SEMESTRE
Curso:
1
Idioma:
CASTELLANO
Mostrar información
REQ. Y RECOM.
PROFESORADO
IDIOMAS
MOVILIDAD
RESULTADOS FORM./APREN.
RES. DE APRENDIZAJE
ACT. Y MET. DOC.
SIST. DE EVALUACIÓN
TEMARIO
BIBLIOGRAFÍA
COMENTARIOS
Requisitos y recomendaciones
Requisitos previos
Recomendaciones
Profesorado
Primer apellido
Segundo apellido
Nombre
Categoría/Empresa
Coordinación
BALDERAS
DIAZ
SARA
PROFESOR/A AYUDANTE DOCTOR/A
DODERO
BEARDO
JUAN MANUEL
CATEDRÁTICO DE UNIVERSIDAD
GUERRERO
CONTRERAS
GABRIEL JOSE
PROFESOR/A AYUDANTE DOCTOR/A
Idiomas
Oferta en lengua extranjera
Idioma
Seleccione una opción
Inglés
Francés
Italiano
Alemán
Ruso
Árabe
Griego
Modo de impartición
Seleccione una opción
A impartir sólo en ese idioma según memoria (exclusividad).
A impartir en grupo dedicado a ese idioma.
A impartir en grupo mixto (un mismo grupo con ambos idiomas).
Nivel requerido
Seleccione una opción
A1
A2
B1
B2
C1
C2
Movilidad
Movilidad nacional (SICUE)
Presencialidad
Seleccione una opción
Presencial
Combinada
Virtual
Movilidad internacional
Presencialidad
Seleccione una opción
Presencial
Combinada
Virtual
Estudiante visitante nacional
Número de plazas
Presencialidad
Seleccione una opción
Presencial
Combinada
Virtual
Resultados del proceso de formación y aprendizaje
Resultado formación y aprendizaje
Competencia
Poseer y comprender conocimientos que aporten una base u oportunidad de ser originales en el desarrollo y/o aplicación de ideas, a menudo en un contexto de investigación
BÁSICA
Que los estudiantes sean capaces de integrar conocimientos y enfrentarse a la complejidad de formular juicios a partir de una información que, siendo incompleta o limitada, incluya reflexiones sobre las responsabilidades sociales y éticas vinculadas a la aplicación de sus conocimientos y juicios
BÁSICA
Aplicar técnicas para auditar y mejorar la seguridad de una aplicación.
ESPECÍFICA
Diseñar aplicaciones incorporando el criterio de seguridad dentro del propio proceso de desarrollo
ESPECÍFICA
Trabajar en equipos y con equipos (del mismo ámbito o interdisciplinares) y desarrollar actitudes de participación y colaboración como miembro activo de la comunidad.
TRANSVERSAL
Que los estudiantes posean las habilidades de aprendizaje que les permitan continuar estudiando de un modo que habrá de ser en gran medida autodirigido o autónomo
BÁSICA
Planificar, gestionar, organizar e implantar medidas de seguridad en la operación y gestión de los sistemas.
GENERAL
Concebir, diseñar, poner en práctica y mantener un sistema global de ciberseguridad en un contexto definido.
GENERAL
Resultados de aprendizaje
ID/Orden
Resultado
1
Ser capaz de realizar un análisis crítico de la seguridad en aplicaciones.
2
Ser capaz de diseñar y desarrollar aplicaciones siguiendo un enfoque de ingeniería del software y teniendo en cuenta las recomendaciones y buenas prácticas para el aseguramiento de la seguridad en la web.
Actividades y metodologías docentes
Horas totales de actividades de docencia presencial
32,00
Horas totales de otras actividades
68,00
Horas totales de la asignatura
100,00
Código
Descripción
Horas
Detalle
12
Actividades de evaluación
2
Evaluación de las actividades realizadas
11
Actividades formativas de tutorías
1
Tutorías sobre actividades prácticas a realizar
10
Actividades formativas no presenciales
65
Actividades académicas no presenciales para la compleción de las prácticas
08
Teórico-Práctica
32
Sistema de evaluación
Procedimientos de evaluación
ID/Orden
Tarea/Actividad
Medios, técnicas e instrumentos
Ponderación
1
Entrega y presentación oral de práctica de ingeniería y construcción de software seguras
- Listas de control
- Escalas de valoración
- Rúbrica
34
2
Participación, realización y entrega de prácticas de análisis de código seguro
- Listas de control
- Escalas de valoración
33
3
Participación, realización y entrega de prácticas de seguridad en desarrollo web
- Listas de control
- Escalas de valoración
33
Criterios de evaluación
Temario
ID/Orden
Tema
Descripción
1
1. Ingeniería del software de sistemas seguros
- Requisitos, análisis, arquitectura, diseño de software seguro
- Ciclo de vida de desarrollo seguro (MSDLC, CLASP)
- Gobernanza y gestión de software seguro
2
2. Construcción de aplicaciones seguras
- Programación y revisión de código fuente seguros
- Rendición de cuentas: errores, auditoría y logging
- Construcción por configuración segura
- Control de código seguro: SAST, DAST, SCA
- Prácticas: Testing de código seguro (SAST-DAST)
- Prácticas: Seguridad en componentes y dependencias (SCA)
3
3. Seguridad en desarrollo web
- OWASP: control técnico y amenazas
- Gestión de sesiones
- Validación de datos
- Inyección de código
- Canonicalización, localización y codificación
- Seguridad en construcción por configuración
Bibliografía
Bibliografía
Comentarios
Comentarios/Observaciones adicionales
Volver
×
Cargando...
Realizando operación...
Esto puede tardar unos minutos. Por favor, espere hasta que termine.