¿Debemos considerar tareas de minificación de CSS y JS de cara a la performance del sitio o puede dejarse esta tarea de optimización para una segunda etapa y de forma más completa, es decir, no sólo desde el código sino también desde la configuración?
¿Debemos considerar tareas de minificación de CSS y JS de cara a la performance del sitio o puede dejarse esta tarea de optimización para una segunda etapa y de forma más completa, es decir, no sólo desde el código sino también desde la configuración?
se aclara que los requisitos de seguridad WEB exigidos son los establecidos por el standard OWASP (Application Security Verification Standard Project): Inyección, Pérdida de Autenticación y Gestión de Sesiones, Secuencia de Comandos en Sitios Cruzados (XSS), Referencia Directa Insegura a Objetos, Configuración de Seguridad Incorrecta, Exposición de datos sensibles, Ausencia de Control de Acceso a Funciones, Falsificación de Peticiones en Sitios Cruzados (CSRF), Utilización de componentes con vulnerabilidades conocidas, Redirecciones y reenvíos no validados.
34
Respecto a la herramienta para la generación/edición de reglas
La aplicación a construir debe ser de tipo WEB (interface HTML5 / CSS3 estándar) o puede ser una aplicación stand alone? ¿En caso de ser stand alone, sobre que sistemas debería correr?
06-03-2017
11-04-2017
Respecto a la herramienta para la generación/edición de reglas
La aplicación a construir debe ser de tipo WEB (interface HTML5 / CSS3 estándar) o puede ser una aplicación stand alone? ¿En caso de ser stand alone, sobre que sistemas debería correr?
Se aclara que la aplicación a construir debe ser de tipo WEB (interface HTML5 / CSS3 estándar).
35
Respecto a la herramienta para la generación/edición de reglas
La herramienta puede tener código o componentes propietarios? ¿En caso de ser afirmativa la respuesta, se deben incluir los costos de licencias de los mismos?
06-03-2017
11-04-2017
Respecto a la herramienta para la generación/edición de reglas
La herramienta puede tener código o componentes propietarios? ¿En caso de ser afirmativa la respuesta, se deben incluir los costos de licencias de los mismos?
1¿Cual es el ciclo de vida que deben tener las reglas
Se aclara que no existe un ciclo de vida definido, las reglas deben ser dinámicas y pueden sufrir modificaciones en cualquier momento en base a disposición establecidas por las autoridades correspondientes.
2¿Las reglas diseñadas se deben dejar disponibles para ser utilizadas en producción
Si.
40
Respecto a la herramienta para la generación/edición de reglas
¿Como deben las aplicaciones ejecutar o utilizar las reglas definidas?
06-03-2017
11-04-2017
Respecto a la herramienta para la generación/edición de reglas
Se aclara que las aplicaciones deberán ejecutar las reglas definidas a través de web services desarrollados. El oferente también deberá desarrollar todos los webs services necesarios para integrarse a las aplicaciones del IPS.