Contexto: O aumento da coleta de dados pessoais tem levantado preocupações também crescentes sobre a segurança da informação em sistemas de software dos quais a sociedade está cada vez mais dependente. Neste cenário, desenvolver software seguro que esteja protegido de ameaças é uma preocupação que deve ser considerada na Engenharia de Requisitos. O desenvolvimento orientado por comportamento (Behavior Driven Development - BDD) é uma abordagem ágil de desenvolvimento de software que tem a característica de estimular a contínua interação entre o time de desenvolvimento e o cliente, facilitando a comunicação entre as partes, além de integrar a especificação de cenários de teste com a especificação dos requisitos do sistema. Objetivo: O objetivo geral desta pesquisa é investigar como a indústria de desenvolvimento de software vem realizando a especificação de cenários de teste em projetos que adotam o BDD e descrever um conjunto de cenários de teste de segurança que poderão ser usados por aqueles que desejam aprender sobre segurança de sistemas, bem como por engenheiros de software que desejam desenvolver sistemas mais seguros por projeto (secure by design). Metodologia: Esta pesquisa propõe inicialmente a realização de estudo da literatura para delimitar o problema de pesquisa a ser resolvido e analisar os trabalhos relacionados. Em seguida, um survey será conduzido para investigar as práticas que a indústria adota e as dificuldades que a indústria enfrenta em projetos que adotam BDD. Também realizaremos um estudo exploratório baseado em entrevista em empresas da indústria nacional que adotam o BDD, a fim de identificar boas práticas já adotadas e oportunidades de melhorias no processo de especificação de cenários de teste de segurança da informação. Com base nestes dados coletados, vamos definir cenários de teste de segurança que atendam as necessidades identificadas na literatura e na indústria. Por fim, esses cenários de teste de segurança serão avaliados considerando a sua utilidade e seu impacto por meio de um experimento controlado. Resultados: Com os resultados obtidos nesta pesquisa, pretendemos contribuir com a definição de artefatos de teste de segurança que auxiliem no desenvolvimento de software mais seguro.