Metodología y Criterios para la Evaluación de Herramientas de Seguridad en el Desarrollo de Soluciones Digitales del Estado Dominicano
Objetivo del Documento
Seleccionar y recomendar herramientas de evaluación de seguridad que permitan fortalecer el desarrollo seguro de soluciones digitales, alineadas con estándares internacionales y buenas prácticas del sector.
Metodología de Evaluación
Se identificaron y evaluaron ocho herramientas reconocidas en la industria, considerando criterios relevantes definidos por el equipo de arquitectura digital. La información fue extraída de documentación oficial, comunidades técnicas, y pruebas en entornos de laboratorio.
Criterios de Evaluación
-
Open source
-
Alcance del análisis
-
Integración en DevSecOps
-
Tipo de vulnerabilidades detectadas (SAST, DAST, SCA, IaC, runtime, secretos)
-
Facilidad de configuración y mantenimiento
-
Soporte activo o comunidad
-
Reportes comprensibles
-
Automatización en CI/CD
-
Costo
-
Integración con otras herramientas
-
Personalización de reglas
-
Cumplimiento de estándares (OWASP, NIST, ISO 27001)