Skip to content

Latest commit

 

History

2 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 

Repository files navigation

AulaSecure

AulaSecure és una demostració docent basada en un laboratori web local per treballar la verificació de qualitat i el desenvolupament segur d’aplicacions.

El repositori conté dues edicions completes i equivalents del projecte:

  • una edició en català;
  • una edició en castellà.

Ha estat creat per Júlia Rosell Saldaña per al Mòdul 5 — Desenvolupament de processos de verificació de la qualitat de les aplicacions informàtiques d’IFCT122 — Desenvolupament segur d’aplicacions.

AulaSecure és un entorn educatiu local amb dades fictícies i vulnerabilitats introduïdes intencionadament amb finalitats formatives. No és una aplicació de producció i no s’ha d’exposar a Internet.

Finalitat del projecte

AulaSecure mostra com es pot convertir un conjunt de continguts sobre qualitat i desenvolupament segur en una experiència docent pràctica, progressiva i reproduïble.

El projecte no es limita a presentar vulnerabilitats. Proposa un procés complet en què l’alumnat ha de:

  1. identificar actius, rols i riscos;
  2. planificar les verificacions;
  3. executar proves;
  4. comparar el resultat esperat amb el resultat real;
  5. recollir evidències reproduïbles;
  6. valorar la severitat de les incidències;
  7. proposar correccions;
  8. definir proves de validació;
  9. revisar dades personals, permisos, registres i auditoria;
  10. justificar si l’aplicació pot passar a preproducció.

El repositori públic permet observar tant l’arquitectura tècnica del laboratori com la seva seqüenciació pedagògica, els materials de treball i les solucions docents.

A qui s’adreça

AulaSecure està pensat principalment com a demostració i recurs per a:

  • docents de programació, qualitat del programari i ciberseguretat;
  • centres de formació;
  • responsables de disseny instruccional;
  • professionals interessats en metodologies aplicades d’aprenentatge tecnològic;
  • persones que vulguin estudiar com es pot estructurar un laboratori docent progressiu.

El repositori complet conté materials docents i solucions. Per tant, no està concebut per ser lliurat íntegrament a l’alumnat sense una selecció o adaptació prèvia.

Estructura del repositori

AulaSecure/
├── README.md
├── CAT/
│   ├── app/
│   ├── material_alumnado/
│   ├── material_docente/
│   ├── releases/
│   └── dist/
└── CAST/
    ├── app/
    ├── material_alumnado/
    ├── material_docente/
    ├── releases/
    └── dist/
  • CAT/ conté l’edició completa en català.
  • CAST/ conté l’edició completa en castellà.
  • Cada edició disposa dels seus propis scripts, materials, releases i paquets ZIP.
  • material_alumnado/ conté les activitats i documents destinats a les sessions.
  • material_docente/ conté orientacions, solucions i materials de suport per a la docència.
  • releases/ conté les diferents versions executables del laboratori.
  • dist/ conté els paquets preparats per distribuir.

Arquitectura tècnica

AulaSecure simula una aplicació de gestió formativa amb:

  • inici de sessió;
  • perfils d’usuari;
  • cursos;
  • inscripcions;
  • comentaris;
  • exportació de dades;
  • registres d’activitat;
  • auditoria;
  • revisió de preproducció.

L’aplicació utilitza:

  • Python i Flask per al backend;
  • SQLite com a base de dades local;
  • Jinja2, HTML i CSS per a la interfície;
  • scripts d’execució per a Windows, PowerShell, Linux i macOS.

L’ús de tecnologies senzilles i locals permet entendre el flux complet de l’aplicació sense dependre de serveis externs, contenidors o connexió a Internet.

Competències treballades

El laboratori permet treballar, entre altres aspectes:

  • planificació de verificacions de qualitat;
  • control d’accés, rols i permisos;
  • validació d’entrades;
  • protecció i minimització de dades;
  • exportació d’informació;
  • revisió de registres i auditoria;
  • documentació d’evidències reproduïbles;
  • classificació i justificació de la severitat;
  • proposta de correccions;
  • disseny de proves de validació;
  • elaboració d’informes tècnics;
  • decisió de pas a preproducció.

Seqüència docent i releases

La divisió per releases permet controlar la progressió de l’activitat. Cada sessió mostra només les funcionalitats i els materials necessaris per al moment formatiu corresponent.

Release Moment docent Objectiu
00_DOCENTE_ADMIN_TOTAL Visió docent completa Accedir a totes les funcionalitats, solucions, materials, vulnerabilitats, eines d’administració i mecanismes de restauració.
01_ALUMNADO_SESION_1 Sessió 1 Identificar actius, rols i riscos, i preparar un pla inicial de verificació.
02_ALUMNADO_SESION_2 Sessió 2 Executar proves, recollir evidències, justificar la severitat i proposar correccions.
03_ALUMNADO_SESION_3 Sessió 3 Revisar dades, permisos, registres i auditoria, i redactar l’informe final de preproducció.

Aquesta estructura evita que l’alumnat accedeixi abans d’hora a funcionalitats, pistes o continguts corresponents a sessions posteriors.

Execució local

Entra a CAT/ o CAST/ i executa el script corresponent al sistema operatiu.

Windows

EJECUTAR_AULASECURE.bat

PowerShell

.\EJECUTAR_AULASECURE.ps1

Linux i macOS

bash ejecutar_aulasecure.sh

Totes les releases s’executen localment a:

http://127.0.0.1:5000

Distribució

Cada edició genera els seus paquets dins de:

CAT/dist/
CAST/dist/

Per desenvolupar les sessions amb alumnat, es poden distribuir únicament els paquets corresponents a cada sessió:

01_ALUMNADO_SESION_1
02_ALUMNADO_SESION_2
03_ALUMNADO_SESION_3

La release 00_DOCENTE_ADMIN_TOTAL conté la visió completa del laboratori, incloses les solucions i les eines reservades a la docència.

Publicació del repositori

Aquest repositori es publica com una demostració docent completa. Per aquest motiu, pot incloure:

  • el codi font;
  • les releases d’alumnat;
  • la release docent;
  • els materials formatius;
  • el mapa de vulnerabilitats;
  • les orientacions i solucions;
  • els scripts de generació i empaquetatge.

La publicació completa permet estudiar no només el resultat que rep l’alumnat, sinó també el procés de disseny, seqüenciació i preparació de l’experiència formativa.

Qualsevol docent que vulgui utilitzar AulaSecure amb alumnat ha de tenir present que les solucions són públiques. Es recomana adaptar els casos, modificar determinades proves o distribuir exclusivament les releases de cada sessió.

Advertiment de seguretat

AulaSecure és un laboratori educatiu deliberadament vulnerable:

  • només s’ha d’executar en local;
  • no s’ha d’exposar a Internet ni a una xarxa pública;
  • no conté dades personals reals;
  • no realitza escanejos de xarxa;
  • no interactua amb serveis externs;
  • no està preparat per a entorns de producció;
  • no s’ha d’utilitzar com a base d’una aplicació real sense eliminar i revisar totes les vulnerabilitats intencionades.

Les funcionalitats vulnerables formen part del disseny pedagògic i estan destinades exclusivament a l’anàlisi, la verificació i la documentació dins d’un entorn controlat.

Autoria

AulaSecure — Laboratori local de verificació de qualitat i desenvolupament segur.

Creat per Júlia Rosell Saldaña per al Mòdul 5 d’IFCT122 — Desenvolupament segur d’aplicacions.

Ut alii vivant.

About

**AulaSecure** és una aplicació web local, deliberadament vulnerable de manera controlada, creada per treballar la verificació de qualitat i el desenvolupament segur d'aplicacions en un entorn docent.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages