Accesos directos a las distintas zonas del curso

Ir a los contenidos

Ir a menú navegación principal

Ir a menú pie de página

DESARROLLO DE SOFTWARE SEGURO

Curso 2018/2019/Subject's code31105147

DESARROLLO DE SOFTWARE SEGURO

SISTEMA DE EVALUACIÓN

FIRSTFace-to-face Exam

Exam type
No hay prueba presencial

SECOND Face-to-face Exam

Exam type
No hay prueba presencial

FINAL EXAM

Face-to-face is required
No
Description

El sistema de evaluación está basado en el desarrollo de un proyecto o programa ad hoc en el que se deben estudiar y analizar los conceptos fundamentales de la asignatura.

Para la elaboración del proyecto/programa, y su evaluación correspondiente, existen 2 alternativas: por partes (Parcial) o final completa (Completa).

En ambos casos, en el desarrollo del proyecto/programa  se deben incorporar  los elementos fundamentales sobre seguridad estudiados en la asignatura. Por ello, no es importante la funcionalidad concreta del proyecto/programa y sin embargo es fundamental estudiar el mayor número de escenarios posibles con vulnerabilidades y los correspondientes mecanismos para evitarlas.

Es condición imprescindible para cualquiera de las modalidades de evaluación la presentación de una Entrega Obligatoria Inicial antes del 15 de Enero.

En el caso de evaluación parcial esta entrega corresponderá a las actividades estudiadas en los temas 1 y 2.

En el caso de evaluación completa corresponderá con la elaboración de los requisitos del  proyecto/programa a desarrollar con un análisis de requisitos, riesgos y vulnerabilidades a evitar. La adecuación de la propuesta a los contenidos y objetivos de aprendizaje en la asignatura será verificada por el equipo docente.

Según la modalidad de evaluación tendremos:

Evaluación Parcial: Es necesario entregar otros CUATRO trabajos cuyos contenidos se indican en las actividades de los Temas 3 y 4 antes del 1 de marzo,  de los Temas 5 y 6, antes del 1 de abril, de los Temas 7 y 8  antes del 1 de mayo y de los Temas 9 y 10 antes del 1 de junio..

Evaluación Completa: Es necesario entregar un Proyecto Completo cuyos contenidos se indican en las actividades de los Temas 1 a 10 y los requisitos presentados en la entrega inicial. La entrega deberá realizarse antes del 1 de junio o bien antes del 10 de septiembre dependiendo de la convocatoria elegida para su presentación.

Qualification and evaluation criteria

Los criterios con que se evalúan los contenidos tanto de cada trabajo parcial, como del Proyecto Completo, se refieren a los objetivos de la asignatura y a los resultados del aprendizaje esperados para ella:

  • Identificar las principales causas de vulnerabilidad conocidas y desarrollar el código seguro que las evite.
  • Conocer y saber aplicar un conjunto de métodos, técnicas y herramientas que permitan probar que el software desarrollado cumple los requisitos de funcionalidad y seguridad.
  • Aplicar métodos para verificar formalmente la corrección de componentes de software crítico seguro.
  • Realizar, junto con las pruebas tradicionales, otras adicionales específicas de seguridad.
  • Usar modelos de penetración, patrones de ataque, de abuso o mal uso del sistema en la fase de pruebas.
  • Conocer los procedimientos y programas de mantenimiento de software para que continúe cumpliendo con los requisitos de funcionalidad y seguridad.

En particular, los contenidos de los trabajos (bien sean los parciales o el proyecto completo) se refieren a las actividades directamente vinculadas a unos temas concretos del programa de la asignatura; por lo que los criterios de la evaluación de cada parte se refieren al cumplimiento de los objetivos de los temas que le correspondan.

Adicionalmente, en el caso de la evaluación completa para el trabajo final, también se tendrá en cuenta su coherencia con la propuesta inicial aprobada por el equipo docente.

 

Final exam weighing in final grade
Según el tipo de evaluación elegida la ponderación es la siguiente: Evaluación Parcial: 20% cada uno de los 5 trabajos Evaluación Completa: 100%. el trabajo final
Approximate submission date
Las fechas están detalladas en el apartado de descripción
Comments

Es condición imprescindible para cualquiera de las modalidades de evaluación la presentación de una Entrega Obligatoria Inicial por parte del estudiante antes del 15 de Enero. La adecuación de la propuesta a los contenidos y los objetivos de aprendizaje en la asignatura será verificada por el equipo docente.

 

CONTINUOUS ASSESSMENT TESTS (PEC)

PEC?
No
Description
Qualification and evaluation criteria
PEC weighing in final grade
Approximate submission date
Comments

OTHER GRADEABLE ACTIVITIESS

Is there another activity / s that can be evaluated?
No
Description
Qualification and evaluation criteria
Weighing in final grade
Approximate submission date
Comments

How to obtain the final grade?

La asignatura está superada si la nota final NF >= 5.

La condición necesaria para obtener un resultado suficiente en la evaluación es la presentacion de las correspondientes entregas en tiempo y forma y su valoración favorable.

Dependiendo de la modalidad de evaluación:

  • Evaluación Parcial: NF = 0.20 x ( TP1 + TP2 + TP3 + TP4 + TP5) donde TP es el trabajo parcial correspondiente.
  • Evaluación Completa: NF = TF, donde TF es el Trabajo Final.