Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

AulaSecure

AulaSecure és una demostració docent basada en un laboratori web local per treballar la verificació de qualitat i el desenvolupament segur d’aplicacions.

El repositori conté dues edicions completes i equivalents del projecte:

  • una edició en català;
  • una edició en castellà.

Ha estat creat per Júlia Rosell Saldaña per al Mòdul 5 — Desenvolupament de processos de verificació de la qualitat de les aplicacions informàtiques d’IFCT122 — Desenvolupament segur d’aplicacions.

AulaSecure és un entorn educatiu local amb dades fictícies i vulnerabilitats introduïdes intencionadament amb finalitats formatives. No és una aplicació de producció i no s’ha d’exposar a Internet.

Finalitat del projecte

AulaSecure mostra com es pot convertir un conjunt de continguts sobre qualitat i desenvolupament segur en una experiència docent pràctica, progressiva i reproduïble.

El projecte no es limita a presentar vulnerabilitats. Proposa un procés complet en què l’alumnat ha de:

  1. identificar actius, rols i riscos;
  2. planificar les verificacions;
  3. executar proves;
  4. comparar el resultat esperat amb el resultat real;
  5. recollir evidències reproduïbles;
  6. valorar la severitat de les incidències;
  7. proposar correccions;
  8. definir proves de validació;
  9. revisar dades personals, permisos, registres i auditoria;
  10. justificar si l’aplicació pot passar a preproducció.

El repositori públic permet observar tant l’arquitectura tècnica del laboratori com la seva seqüenciació pedagògica, els materials de treball i les solucions docents.

A qui s’adreça

AulaSecure està pensat principalment com a demostració i recurs per a:

  • docents de programació, qualitat del programari i ciberseguretat;
  • centres de formació;
  • responsables de disseny instruccional;
  • professionals interessats en metodologies aplicades d’aprenentatge tecnològic;
  • persones que vulguin estudiar com es pot estructurar un laboratori docent progressiu.

El repositori complet conté materials docents i solucions. Per tant, no està concebut per ser lliurat íntegrament a l’alumnat sense una selecció o adaptació prèvia.

Estructura del repositori

AulaSecure/
├── README.md
├── CAT/
│   ├── app/
│   ├── material_alumnado/
│   ├── material_docente/
│   ├── releases/
│   └── dist/
└── CAST/
    ├── app/
    ├── material_alumnado/
    ├── material_docente/
    ├── releases/
    └── dist/
  • CAT/ conté l’edició completa en català.
  • CAST/ conté l’edició completa en castellà.
  • Cada edició disposa dels seus propis scripts, materials, releases i paquets ZIP.
  • material_alumnado/ conté les activitats i documents destinats a les sessions.
  • material_docente/ conté orientacions, solucions i materials de suport per a la docència.
  • releases/ conté les diferents versions executables del laboratori.
  • dist/ conté els paquets preparats per distribuir.

Arquitectura tècnica

AulaSecure simula una aplicació de gestió formativa amb:

  • inici de sessió;
  • perfils d’usuari;
  • cursos;
  • inscripcions;
  • comentaris;
  • exportació de dades;
  • registres d’activitat;
  • auditoria;
  • revisió de preproducció.

L’aplicació utilitza:

  • Python i Flask per al backend;
  • SQLite com a base de dades local;
  • Jinja2, HTML i CSS per a la interfície;
  • scripts d’execució per a Windows, PowerShell, Linux i macOS.

L’ús de tecnologies senzilles i locals permet entendre el flux complet de l’aplicació sense dependre de serveis externs, contenidors o connexió a Internet.

Competències treballades

El laboratori permet treballar, entre altres aspectes:

  • planificació de verificacions de qualitat;
  • control d’accés, rols i permisos;
  • validació d’entrades;
  • protecció i minimització de dades;
  • exportació d’informació;
  • revisió de registres i auditoria;
  • documentació d’evidències reproduïbles;
  • classificació i justificació de la severitat;
  • proposta de correccions;
  • disseny de proves de validació;
  • elaboració d’informes tècnics;
  • decisió de pas a preproducció.

Seqüència docent i releases

La divisió per releases permet controlar la progressió de l’activitat. Cada sessió mostra només les funcionalitats i els materials necessaris per al moment formatiu corresponent.

Release Moment docent Objectiu
00_DOCENTE_ADMIN_TOTAL Visió docent completa Accedir a totes les funcionalitats, solucions, materials, vulnerabilitats, eines d’administració i mecanismes de restauració.
01_ALUMNADO_SESION_1 Sessió 1 Identificar actius, rols i riscos, i preparar un pla inicial de verificació.
02_ALUMNADO_SESION_2 Sessió 2 Executar proves, recollir evidències, justificar la severitat i proposar correccions.
03_ALUMNADO_SESION_3 Sessió 3 Revisar dades, permisos, registres i auditoria, i redactar l’informe final de preproducció.

Aquesta estructura evita que l’alumnat accedeixi abans d’hora a funcionalitats, pistes o continguts corresponents a sessions posteriors.

Execució local

Entra a CAT/ o CAST/ i executa el script corresponent al sistema operatiu.

Windows

EJECUTAR_AULASECURE.bat

PowerShell

.\EJECUTAR_AULASECURE.ps1

Linux i macOS

bash ejecutar_aulasecure.sh

Totes les releases s’executen localment a:

http://127.0.0.1:5000

Distribució

Cada edició genera els seus paquets dins de:

CAT/dist/
CAST/dist/

Per desenvolupar les sessions amb alumnat, es poden distribuir únicament els paquets corresponents a cada sessió:

01_ALUMNADO_SESION_1
02_ALUMNADO_SESION_2
03_ALUMNADO_SESION_3

La release 00_DOCENTE_ADMIN_TOTAL conté la visió completa del laboratori, incloses les solucions i les eines reservades a la docència.

Publicació del repositori

Aquest repositori es publica com una demostració docent completa. Per aquest motiu, pot incloure:

  • el codi font;
  • les releases d’alumnat;
  • la release docent;
  • els materials formatius;
  • el mapa de vulnerabilitats;
  • les orientacions i solucions;
  • els scripts de generació i empaquetatge.

La publicació completa permet estudiar no només el resultat que rep l’alumnat, sinó també el procés de disseny, seqüenciació i preparació de l’experiència formativa.

Qualsevol docent que vulgui utilitzar AulaSecure amb alumnat ha de tenir present que les solucions són públiques. Es recomana adaptar els casos, modificar determinades proves o distribuir exclusivament les releases de cada sessió.

Advertiment de seguretat

AulaSecure és un laboratori educatiu deliberadament vulnerable:

  • només s’ha d’executar en local;
  • no s’ha d’exposar a Internet ni a una xarxa pública;
  • no conté dades personals reals;
  • no realitza escanejos de xarxa;
  • no interactua amb serveis externs;
  • no està preparat per a entorns de producció;
  • no s’ha d’utilitzar com a base d’una aplicació real sense eliminar i revisar totes les vulnerabilitats intencionades.

Les funcionalitats vulnerables formen part del disseny pedagògic i estan destinades exclusivament a l’anàlisi, la verificació i la documentació dins d’un entorn controlat.

Autoria

AulaSecure — Laboratori local de verificació de qualitat i desenvolupament segur.

Creat per Júlia Rosell Saldaña per al Mòdul 5 d’IFCT122 — Desenvolupament segur d’aplicacions.

Ut alii vivant.

About

**AulaSecure** és una aplicació web local, deliberadament vulnerable de manera controlada, creada per treballar la verificació de qualitat i el desenvolupament segur d'aplicacions en un entorn docent.

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages