<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Implementación del Software Seguro: by Hernan Gustavo Morales</title>
      <link>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf</link>
      <description>Aplicación del Modelo de Amenazas</description>
      <language>en-us</language>
      <pubDate>2025-02-13 21:46:45 UTC</pubDate>
      <lastBuildDate>2025-02-17 19:32:17 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/8.0/png/1f5a5.png</url>
      </image>
      <item>
         <title></title>
         <author>hernangmoralesb</author>
         <link>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3328038627</link>
         <description><![CDATA[<p>El desarrollo de software seguro es la práctica de crear programas y aplicaciones de ordenador con características de seguridad integradas.</p>]]></description>
         <enclosure url="https://media1.giphy.com/media/varORy6otFV50iuA64/giphy.gif" />
         <pubDate>2025-02-13 21:49:08 UTC</pubDate>
         <guid>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3328038627</guid>
      </item>
      <item>
         <title>1. Principios del Desarrollo Seguro</title>
         <author>hernangmoralesb</author>
         <link>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3328043010</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://www.seobility.net/es/wiki/images/8/86/HTTPs_..png" />
         <pubDate>2025-02-13 21:55:55 UTC</pubDate>
         <guid>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3328043010</guid>
      </item>
      <item>
         <title>a. Desarrollo basado en estándares de seguridad</title>
         <author>hernangmoralesb</author>
         <link>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329371726</link>
         <description><![CDATA[<p>El software debe diseñarse siguiendo <strong>normas de seguridad reconocidas</strong>, como:<br>✅ <strong>OWASP (Open Web Application Security Project):</strong> Lista de las principales vulnerabilidades en aplicaciones web (OWASP Top 10).<br>✅ <strong>NIST (National Institute of Standards and Technology):</strong> Guías para el desarrollo seguro y gestión de riesgos.<br>✅ <strong>ISO/IEC 27001:</strong> Norma para la gestión de seguridad de la información.</p><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/3404261770/d4bbbf3849e158280af5e68d58ce1a9b/owasp_top_10_vulnerabilities_jpg.png" />
         <pubDate>2025-02-14 22:30:27 UTC</pubDate>
         <guid>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329371726</guid>
      </item>
      <item>
         <title>b. Uso de componentes seguros</title>
         <author>hernangmoralesb</author>
         <link>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329372330</link>
         <description><![CDATA[<p>Las aplicaciones suelen usar <strong>librerías, frameworks y dependencias de terceros</strong>. Si no se validan adecuadamente, pueden contener vulnerabilidades.</p><p>🛠 <strong>Buenas prácticas:</strong><br>✔ Usar versiones actualizadas y seguras de librerías.<br>✔ Verificar la confiabilidad de los proveedores de software.<br>✔ Implementar herramientas como <strong>OWASP Dependency-Check</strong> para analizar vulnerabilidades en las dependencias.</p>]]></description>
         <enclosure url="https://pixabay.com/get/g7d1eb6c4e8e0c6f8e2a8ba5ae6b58c8d5c3031a2c29b9f1a458bdd7080dca0ebf195be38a2c84001b8d3d65e52618657.jpg" />
         <pubDate>2025-02-14 22:32:03 UTC</pubDate>
         <guid>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329372330</guid>
      </item>
      <item>
         <title>c. Implementación de buenas prácticas de codificación segura</title>
         <author>hernangmoralesb</author>
         <link>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329372739</link>
         <description><![CDATA[<p>El código fuente debe estar protegido desde su creación para evitar fallos explotables por atacantes.</p><p>💡 <strong>Buenas prácticas:</strong><br>✔ <strong>Validación de entradas</strong> para evitar ataques de inyección (SQL Injection, XSS).<br>✔ <strong>Principio de privilegio mínimo:</strong> Solo se otorgan los permisos estrictamente necesarios.<br>✔ <strong>Cifrado de datos sensibles</strong> (contraseñas, información de pago).</p><p>🔍 <strong>Ejemplo:</strong> Un sitio web que permite a los usuarios subir archivos implementa filtros para evitar que los atacantes carguen archivos maliciosos.</p>]]></description>
         <enclosure url="https://media4.giphy.com/media/j1De7b2D5XTYFldn4d/giphy.gif" />
         <pubDate>2025-02-14 22:33:24 UTC</pubDate>
         <guid>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329372739</guid>
      </item>
      <item>
         <title>2. Aplicación del Modelo de Amenazas en una Página Web</title>
         <author>hernangmoralesb</author>
         <link>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329374942</link>
         <description><![CDATA[<p><strong>1️⃣ Identificación de Activos Críticos</strong></p><p>Los <strong>activos</strong> son los elementos más importantes que debemos proteger en una página web.</p><p>🔹 <strong>Ejemplo en una tienda en línea:</strong><br>✅ Datos de los usuarios (correos, contraseñas, direcciones).<br>✅ Información financiera (tarjetas de crédito, métodos de pago).<br>✅ Base de datos con productos y pedidos.<br>✅ API de autenticación (inicio de sesión con Google/Facebook).</p>]]></description>
         <enclosure url="https://www.researchgate.net/publication/373645636/figure/fig1/AS:11431281186222797@1693829583142/Fuente-Analisis-de-riesgos-Direccion-General-de-Modernizacion-Administrativa-2012_Q320.jpg" />
         <pubDate>2025-02-14 22:39:20 UTC</pubDate>
         <guid>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329374942</guid>
      </item>
      <item>
         <title></title>
         <author>hernangmoralesb</author>
         <link>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329376145</link>
         <description><![CDATA[<p><strong>2️⃣ Identificación de Amenazas Potenciales</strong></p><p>Aquí se analizan las amenazas más comunes que podrían comprometer la seguridad.</p><p><strong><em>Inyección SQL - Impacto</em></strong></p><p>Robo o eliminación de información confidencial.</p><p><strong><em>Cross-Site Scripting (XSS) - Impacto</em></strong></p><p>Secuestro de cuentas de usuarios.</p><p><strong>Fuga de Datos - Impacto</strong></p><p>Robo de identidad o fraude financiero.</p><p><br></p>]]></description>
         <enclosure url="https://protecdatalatam.com/wp-content/uploads/2023/07/1_Tx8qsmQmlLNXzQIt-QWddA-1024x576.jpg" />
         <pubDate>2025-02-14 22:42:30 UTC</pubDate>
         <guid>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329376145</guid>
      </item>
      <item>
         <title>3️⃣ Verificación y Validación</title>
         <author>hernangmoralesb</author>
         <link>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329376689</link>
         <description><![CDATA[<p>Después de aplicar las medidas de seguridad, se debe probar que realmente funcionan.</p><p><br></p><p>✅ Ejemplo de pruebas en una página web:</p><p>🔹 Pentesting (Pruebas de penetración): Simular ataques para evaluar vulnerabilidades.</p><p>🔹 Escaneo de seguridad: Usar herramientas como OWASP ZAP o Burp Suite.</p><p>🔹 Monitoreo continuo: Registrar actividades sospechosas con herramientas como SIEM.</p>]]></description>
         <enclosure url="https://images.pexels.com/photos/8850721/pexels-photo-8850721.jpeg" />
         <pubDate>2025-02-14 22:43:41 UTC</pubDate>
         <guid>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329376689</guid>
      </item>
      <item>
         <title>3. Técnicas de Construcción, Verificación y Validación de Seguridad en una Página Web</title>
         <author>hernangmoralesb</author>
         <link>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329377916</link>
         <description><![CDATA[<p>Para garantizar que una página web sea segura, es necesario aplicar técnicas que permitan detectar y corregir vulnerabilidades durante su desarrollo. Estas técnicas se dividen en tres categorías:</p><p><br></p><p>1️⃣ Construcción segura 🏗️</p><p>2️⃣ Verificación de seguridad 🔎</p><p>3️⃣ Validación de seguridad ✅</p>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=FfTy6rbfCU0" />
         <pubDate>2025-02-14 22:46:39 UTC</pubDate>
         <guid>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329377916</guid>
      </item>
      <item>
         <title>🔹 1. Construcción Segura (Code Review)</title>
         <author>hernangmoralesb</author>
         <link>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329378374</link>
         <description><![CDATA[<p>El Code Review o revisión de código seguro es una técnica donde los desarrolladores analizan el código en busca de vulnerabilidades antes de que llegue a producción.</p><p><br></p><p>🔍 Ejemplo en una página web:</p><p>✔️ Revisar que las consultas SQL estén preparadas para evitar inyección SQL.</p><p>✔️ Validar que todas las entradas de usuario sean sanitizadas para prevenir XSS.</p><p>✔️ Asegurar que las contraseñas se almacenen con algoritmos de hashing seguro (bcrypt, Argon2).</p><p><br></p><p>💡 Herramientas útiles:</p><p>🔹 GitHub Code Scanning</p><p>🔹 SonarQube</p><p>🔹 Checkmarx</p>]]></description>
         <enclosure url="https://media3.giphy.com/media/bGgsc5mWoryfgKBx1u/giphy.gif" />
         <pubDate>2025-02-14 22:48:06 UTC</pubDate>
         <guid>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329378374</guid>
      </item>
      <item>
         <title>🔹 2. Verificación de Seguridad (Análisis de Vulnerabilidades: SAST/DAST)</title>
         <author>hernangmoralesb</author>
         <link>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329378528</link>
         <description><![CDATA[<p>Esta fase consiste en analizar la aplicación web en busca de fallos de seguridad mediante técnicas automatizadas.</p><p><br></p><p>📌 SAST (Static Application Security Testing)</p><p>🔹 Analiza el código fuente sin ejecutarlo.</p><p>🔹 Detecta problemas como fugas de datos y errores de configuración.</p><p>🔹 Se usa en la fase de desarrollo.</p><p><br></p><p>💡 Herramientas:</p><p>✔ SonarQube</p><p>✔ Checkmarx</p><p><br></p><p>📌 DAST (Dynamic Application Security Testing)</p><p>🔹 Evalúa la aplicación en tiempo de ejecución.</p><p>🔹 Simula ataques como inyección SQL o XSS.</p><p>🔹 Se usa en la fase de pruebas o producción.</p><p><br></p><p>💡 Herramientas:</p><p>✔ OWASP ZAP</p><p>✔ Burp Suite</p>]]></description>
         <enclosure url="https://wabbisoft.com/wp-content/uploads/2019/11/SecDevOps-no-questions.png" />
         <pubDate>2025-02-14 22:48:31 UTC</pubDate>
         <guid>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329378528</guid>
      </item>
      <item>
         <title>🔹 3. Validación de Seguridad (Pruebas de Penetración - Pentesting)</title>
         <author>hernangmoralesb</author>
         <link>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329379334</link>
         <description><![CDATA[<p>Las pruebas de penetración (Pentesting) consisten en realizar ataques simulados para detectar vulnerabilidades en una página web.</p><p><br></p><p>💡 Tipos de Pentesting:</p><p>🔹 Caja negra: El pentester no tiene acceso al código y prueba como un atacante externo.</p><p>🔹 Caja blanca: Se tiene acceso al código y la infraestructura del sistema.</p><p>🔹 Caja gris: Se combinan elementos de los dos anteriores.</p><p><br></p><p>💡 Herramientas usadas en Pentesting:</p><p>✔ Metasploit</p><p>✔ Kali Linux</p><p>✔ OWASP ZAP</p>]]></description>
         <enclosure url="https://upload.wikimedia.org/wikipedia/commons/6/65/Msf-windows-welcome.png" />
         <pubDate>2025-02-14 22:50:56 UTC</pubDate>
         <guid>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3329379334</guid>
      </item>
      <item>
         <title>🔹 Pasos para aplicar el modelo de amenazas en una página web</title>
         <author>hernangmoralesb</author>
         <link>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3331744111</link>
         <description><![CDATA[<p>1️⃣ Identificar los activos a proteger</p><p>2️⃣ Definir los actores de amenazas</p><p>3️⃣ Analizar las vulnerabilidades</p><p>4️⃣ Evaluar el impacto y la probabilidad de ataque</p><p>5️⃣ Implementar medidas de mitigación</p>]]></description>
         <enclosure url="https://media0.giphy.com/media/XW9kx8pTs3HGfgjje4/giphy.gif" />
         <pubDate>2025-02-17 19:30:49 UTC</pubDate>
         <guid>https://padlet.com/hernangmoralesb/6t0jxopgqmqyejaf/wish/3331744111</guid>
      </item>
   </channel>
</rss>
