Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Laurea-ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite
  •   Ammattikorkeakoulut
  • Laurea-ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite

Security Model for Agile Software Development

Koistinen, Pasi (2013)

 
Avaa tiedosto
01 Koistinen_Pasi_Masters_Thesis_11112013.pdf (3.613Mt)
Lataukset: 


Koistinen, Pasi
Laurea-ammattikorkeakoulu
2013
All rights reserved
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2013111116849
Tiivistelmä
Agiilin sovelluskehityksen tietoturvallisuuden hallintamalli

Tietojärjestelmät, sovellukset ja niiden arkkitehtuurit elävät nykyään muuttuvissa ympäristöissä, jossa liiketoimintavaatimukset ja uhkakuvat muuttuvat nopeasti. Agiilin, eli ketterän sovelluskehityksen menetelmät ovat tulleet suosituiksi, koska niiden avulla kyetään vastaamaan muuttuviin vaatimuksiin perinteisiä staattisia menetelmiä paremmin.

Sovelluskehityksen perinteinen tietoturvallisuuden hallinta ja menetelmät ovat perustuneet deterministisiin malleihin, kuten vesiputousmalliin, jossa tietoturvavaatimukset määritellään ennalta ja toteutetaan suunnitelman mukaisesti. Staattiset tietoturvamallit eivät kykene vastaamaan nopeasti muuttuviin vaatimuksiin ja uhkakuviin nykyajan muuttuvassa ympäristössä mielekkäästi. Staattisten tietoturvamallien soveltaminen notkeaan sovelluskehitykseen on myös osoittautunut ongelmalliseksi, koska perinteisiä tietoturvamenetelmiä ei ole kehitetty käytettäväksi sovelluskehitysprosessissa, jossa kehitys etenee sykleissä kuten agiilissa sovelluskehityksessä. Sovelluskehityksen tietoturvamallien tehokkuus on osoittautunut kyseenalaiseksi, koska useimmat verkkosovellukset ovat myös osoittautuneet erittäin haavoittuviksi. Sovelluksia ei ole lähtökohtaisesti suunniteltu ja tehty tietoturvallisiksi.

Tässä työssä esitellään notkean sovelluskehityksen tietoturvamalli, joka perustuu notkean sovelluskehityksen perusteoriaan, Agile Manifesto:on. Tietoturvamallissa käytetään menetelmiä, jotka soveltuvat agiiliin sovelluskehitykseen ja integroituvat osaksi sovelluskehitysprosessia sen sijaan että tietoturvallisuus olisi irrallinen tai ulkoinen osa kehitystyötä. Tietoturvamallin avulla agiilia sovelluskehitysmenetelmää käyttävät organisaatiot voivat tuottaa asiakkailleen turvallisempia sovelluksia sekä osoittaa, että asiakkaiden tietoturvavaatimukset on huomioitu ja toteutettu kehityksessä toivotulla tavalla.
 
Kokoelmat
  • Opinnäytetyöt (Avoin kokoelma)
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste