¿Tiene conocimiento sobre cómo hacer que los sistemas seguros sean avanzados hasta el punto de que se puede denominar ingeniería de seguridad?

Esto ya se conoce como ingeniería de seguridad.

  1. Hay una certificación de ISC2 en ingeniería de seguridad.
  2. Existe un estándar NIST en ingeniería de seguridad (800-160).
  3. Se ofrecen títulos avanzados en ingeniería de seguridad.
  4. Hay un libro impresionante sobre el tema de Ross Anderson.

Dicho esto, la ingeniería de seguridad se usa muy raramente y debe usarse con más frecuencia. Debido a que agrega costos, la mayoría de los gerentes de productos no eligen hacer un software a prueba de balas. Incluso para aquellos programas donde se desea, hay una falta de personas con las habilidades adecuadas.

En este punto, los métodos solo se utilizan para aplicaciones de alta confianza (banca, militar, justicia penal, etc.)

Eche un vistazo al borrador del estándar NIST para obtener más detalles:
http://csrc.nist.gov/publication…