Referencias Bibliográficas: []
Temas
- Menor privilegio y aislamiento.
- Valores predeterminados a prueba de fallos.
- Diseño abierto.
- La seguridad de extremo a extremo.
- La defensa en profundidad (por ejemplo, la programación defensiva, defensa en capas)
- Diseño de seguridad.
- Las tensiones entre la seguridad y otros objetivos de diseño.
- Mediación completa.
- El uso de componentes de seguridad vetados.
- Economía del mecanismo (la reducción de la base informática de confianza, minimizar la superficie de ataque)
- Seguridad utilizable.
- Componibilidad de seguridad.
- Prevención, detección y disuasión.
Objetivos de Aprendizaje
- Describir el principio de privilegios mínimos y el aislamiento que se aplican al diseño del sistema [Familiarity]
- Resumir el principio de prueba de fallos y negar por defecto [Familiarity]
- Discutir las implicaciones de depender de diseño abierto o secreto de diseño para la seguridad [Familiarity]
- Explicar los objetivos de seguridad de datos de extremo a extremo [Familiarity]
- Discutir los beneficios de tener múltiples capas de defensas [Familiarity]
- Por cada etapa en el ciclo de vida de un producto, describir que consideraciones de seguridad deberian ser evaluadas [Familiarity]
- Describir el costo y ventajas y desventajas asociadas con el diseño de seguridad de un producto. [Familiarity]
- Describir el concepto de mediación y el principio de mediación completa [Familiarity]
- Conocer los componentes estándar para las operaciones de seguridad, en lugar de reinventar las operaciones fundamentales [Familiarity]
- Explicar el concepto de computación confiable incluyendo base informática confiable y de la superficie de ataque y el principio de minimización de base informática confiable [Familiarity]
- Discutir la importancia de la usabilidad en el diseño de mecanismos de seguridad [Familiarity]
- Describir problemas de seguridad que surgen en los límites entre varios componentes [Familiarity]
- Identificar los diferentes roles de mecanismos de prevención y mecanismos de eliminación/disuación [Familiarity]
Generado por Ernesto Cuadros-Vargas , Sociedad Peruana de Computación-Peru, basado en el modelo de la Computing Curricula de IEEE-CS/ACM