<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Mural digital: Implementación de software seguro by Juan Pablo Lozano</title>
      <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2025-08-07 15:11:22 UTC</pubDate>
      <lastBuildDate>2025-08-11 17:55:11 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/8.0/svg/1f510.svg</url>
      </image>
      <item>
         <title>Modelo de amenazas (STRIDE)</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3537983167</link>
         <description><![CDATA[<p>El modelo de amenazas STRIDE es una metodología que permite identificar y clasificar vulnerabilidades de seguridad en la etapa de diseño de una aplicación o sistema. Este enfoque de seguridad ayuda a los equipos desarrolladores a pensar como atacantes para anticiparse a los modelos de ataques que pueden llegar a comprometer la seguridad de la aplicación y el fallo de la misma.</p><p><br></p><p>El acrónimo STRIDE representa seis categorías de amenazas comunes:</p><p><br></p><ul><li><p>S – Spoofing (Suplantación de identidad=</p></li><li><p>T – Tampering (Manipulación de datos)</p></li><li><p>R – Repudiation (Repudio de acciones)</p></li><li><p>I - Information Disclosure (Divulgación de información)</p></li><li><p>D - Denial of Service (DoS) (Denegación de servicio)</p></li><li><p>E - Elevation of Privilege (Elevación de privilegios)</p></li></ul><p><br></p><p>En el video <strong>Understanding STRIDE: An Easy Guide to Threat Modeling </strong>se ofrece una descripción del modelo STRIDE y cuáles son sus formas de prevenir los ataques que puede presentar nuestra aplicación, ayudando a fortalecer el entendimiento del modelo.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-07 18:04:21 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3537983167</guid>
      </item>
      <item>
         <title></title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3537985151</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://www.youtube.com/watch?pdlt=1&amp;v=J3V4x5QtFus" />
         <pubDate>2025-08-07 18:08:47 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3537985151</guid>
      </item>
      <item>
         <title>Introducción: ¿Por qué desarrollar software seguro?</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538751342</link>
         <description><![CDATA[<p>El desarrollo de software seguro es una parte fundamental para garantizar la protección de nuestra aplicación y la información confidencial que esta contiene. Un software inseguro puede comprometer la reputación de la organización, afectando la confianza de los usuarios e incumpliendo normativas de protección de la información.</p><p><br></p><p>Es por esto que es primordial la implementación de prácticas de seguridad durante todas las fases del ciclo de vida del proyecto, ayudando a la identificación y prevención de amenazas que puedan llegar a comprometer nuestro sistema.</p><p><br></p><p>En el siguiente mural evidenciaremos como se puede implementar un software seguro aplicando el modelo STRIDE junto con técnicas de validación y cifrado de la información.</p><p><br></p><p>Como caso de ejemplo se desarrollará una aplicación de agendas de notas, aplicando el modelo de amenazas STRIDE y las formas de prevención y mitigación para cada una de estas amenazas.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-08 17:37:18 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538751342</guid>
      </item>
      <item>
         <title>🕵 Suplantación de identidad (Spoofing)</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538751964</link>
         <description><![CDATA[<p>Hace referencia a que el atacante se hace pasar por otro usuario, sistema o entidad para obtener acceso no autorizado. Los ataques de suplantación comprometen los mecanismos de autenticación, permitiendo a los atacantes hacerse pasar por otros usuarios.</p><p><br></p><p><strong>Ejemplo:</strong> Un atacante obtiene acceso al sistema utilizando credenciales robadas a otro usuario.</p><p><br></p><p><strong>Métodos de mitigación:</strong> Autenticación fuerte (Contraseñas robustas, autenticación multifactor), certificaciones digitales.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-08 17:39:06 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538751964</guid>
      </item>
      <item>
         <title>📝 Manipulación de datos (Tampering)</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538752375</link>
         <description><![CDATA[<p>Hace referencia a la manipulación no autorizada de los datos o las configuraciones del sistema, lo que incluye el cambio de archivos, la modificación del código del software o la interferencia de los datos en transito (Purestorage, 2025).</p><p><br></p><p><strong>Ejemplo:</strong> Alguien intercepta la comunicación entre el navegador y el servidor, cambiando el precio de un producto de $70.000 a $10.000 pesos antes de enviarlo al servidor.</p><p><br></p><p><strong>Métodos de mitigación:</strong> Uso de cifrado en tránsito (HTTPS/ TLS), firmas digitales, validaciones del lado del servidor.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-08 17:39:36 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538752375</guid>
      </item>
      <item>
         <title>🙅‍♂️ Repudio de acciones (Repudiation)</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538752475</link>
         <description><![CDATA[<p>Hace referencia a la capacidad que tiene un usuario de negar que realizo una acción en el sistema, a menudo debido a la falta de pruebas o mecanismos para comprobar que el usuario realizo la acción.</p><p><br></p><p><strong>Ejemplo:</strong> Un usuario realiza diferentes transacciones desde la cuenta bancaria, pero debido a la falta de pruebas y registro, el usuario indica que el no realizo estas transacciones.&nbsp;</p><p><br></p><p><strong>Métodos de mitigación:</strong> Implementación de log’s seguros, registro de direcciones IP, auditorías inmutables.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-08 17:39:53 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538752475</guid>
      </item>
      <item>
         <title>🔓  Divulgación de la información (Information disclosure) </title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538752594</link>
         <description><![CDATA[<p>Hace referencia al acceso o exposición de información confidencial de los usuarios a personas no autorizadas, suponiendo una amenaza grave que puede acarrear a infracciones de normativa de privacidad. (DataSunrise, 2024) (Purestorage, 2025).</p><p><br></p><p><strong>Ejemplo:</strong> Un sitio web muestra los datos de la tarjeta de crédito de un cliente en la pantalla de otro usuario.</p><p><br></p><p><strong>Métodos de mitigación: </strong>Implementación de controles de acceso, cifrado de datos sensibles en reposo y en tránsito, masking de datos.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-08 17:40:18 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538752594</guid>
      </item>
      <item>
         <title>⛔ Denegación de servicio (Denial of Service DoS)</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538752710</link>
         <description><![CDATA[<p>Hace referencia a un ataque dirigido a nuestro servidor con el fin de interrumpir el funcionamiento normal del sistema, impidiendo que los usuarios puedan acceder al. Esto lo logra al saturando al servidor con un nivel elevado de solicitudes o al aprovechando sus vulnerabilidades para provocar fallos y dejarlo fuera de servicio.&nbsp;(America's Cyber Defense Agency, 2021).</p><p><br></p><p><strong>Ejemplo: </strong>Durante el black Friday, un grupo de atacantes lanza un ataque DoS contra una página de ventas en línea, inundando la página con millones de solicitudes hasta obligarla a fallar.</p><p><br></p><p><strong>Métodos de mitigación:</strong> Implementación de rate limiting, balanceadores de carga, monitoreo de actividad anormal, firewalls de aplicación AWF.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-08 17:40:43 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538752710</guid>
      </item>
      <item>
         <title>📈 Elevación de privilegios (Elevation of privilege)</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538752829</link>
         <description><![CDATA[<p>Hace referencia cuando un usuario obtiene más privilegios o permisos de los que debería.</p><p><br></p><p><strong>Ejemplo:</strong> Un usuario común logra tener acceso como administrador del sistema.</p><p><br></p><p><strong>Métodos de mitigación:</strong> Seguir el principio de menor privilegio, revisar regularmente los permisos de los usuarios, validación en backend, parches de seguridad.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-08 17:41:03 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538752829</guid>
      </item>
      <item>
         <title>Enfoque práctico desarrollo de software seguro</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538859053</link>
         <description><![CDATA[<p>Con el fin de lograr evidenciar la implementación de las medidas de prevención para cada una de las amenazas del modelo STRIDE, se desarrolló una aplicación de una agenda de notas con autenticación en Node.js y Express como caso práctico.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-08 23:30:58 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538859053</guid>
      </item>
      <item>
         <title>Spoofing 🕵</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538876853</link>
         <description><![CDATA[<p><strong>Amenaza:</strong> Suplantación de identidad para obtener acceso no autorizado.</p><p><br></p><p><strong>Medidas aplicadas:</strong></p><p><br></p><ul><li><p>Se implementó la autenticación de usuario y contraseña cifrado con el uso de bcrypt.</p><p><br></p></li><li><p>Se verifica las credenciales en cada inicio de sesión previo a la generación de un token JWT.</p><p><br></p></li><li><p>Se utiliza el token para la creación y visualización de notas.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-09 00:38:54 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538876853</guid>
      </item>
      <item>
         <title>Tampering 📝</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538877595</link>
         <description><![CDATA[<p><strong>Amenaza:</strong> Alteración de los datos o configuraciones del sistema.</p><p><br></p><p><strong>Medidas aplicadas:</strong></p><p><br></p><ul><li><p>Se almacenan las contraseñas en forma hash seguro.</p><p><br></p></li><li><p>Se hace uso de helmet para agregar cabeceras de HTTP para la prevención de inyecciones y modificaciones no autorizadas.</p><p><br></p></li><li><p>Se implementa Token JWT firmado digitalmente para evitar que pueda manipularse la información.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-09 00:41:53 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538877595</guid>
      </item>
      <item>
         <title>Repudiation 🙅‍♂️</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538878066</link>
         <description><![CDATA[<p><strong>Amenaza: </strong>Negación de acciones del usuario sin la capacidad de demostrar lo contrario.</p><p><br></p><p><strong>Medidas aplicadas:</strong></p><p><br></p><ul><li><p>El token JWT actua como prueba para la vinculación de acciones a un usuario especifico.</p><p><br></p></li><li><p>Se registra en consola cada vez que el usuario cree una nota, incluyendo su nombre de usuario</p><p><br></p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-09 00:44:13 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538878066</guid>
      </item>
      <item>
         <title>Information Disclosure 🔓</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538878367</link>
         <description><![CDATA[<p><strong>Amenaza: </strong>Exposición de la información sensible sin autorización.</p><p><br></p><p><strong>Medidas aplicadas:</strong></p><p><br></p><ul><li><p>La ruta de las API requiere autenticación, con lo que se evita que terceros obtengan autorización.</p><p><br></p></li><li><p>La filtración de notas evita que los usuarios puedan visualizar notas de otros usuarios.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-09 00:45:30 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3538878367</guid>
      </item>
      <item>
         <title>Denial of Service DoS ⛔</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540578984</link>
         <description><![CDATA[<p>Amenaza: Saturar el sistema impidiendo la disponibilidad del mismo.</p><p>Medidas aplicadas:</p><p><br></p><ul><li><p>Se limita el rate limit para un máximo de 10 solicitudes por minuto.</p><p><br></p></li><li><p>Se incorpora el módulo helmet que actúa como un middleware, añadiendo protección contra ciertos patrones DoS en HTTP. (Garcia, 2024).</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-11 16:20:13 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540578984</guid>
      </item>
      <item>
         <title>Elevation of Privilege 📈</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540579310</link>
         <description><![CDATA[<p>Amenaza: Acceso sin autorización a funciones y privilegios más allá de los de su rol.</p><p><br></p><p>Medidas aplicadas:</p><p><br></p><ul><li><p>El middleware de autenticación revisa cada uno de los tokens antes de permitir acciones</p><p><br></p></li><li><p>Solo el usuario puede crear y ver sus propias notas.</p><p><br></p></li><li><p>Se restringe la visualización de las notas de otros usuarios incluso con un token valido.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-11 16:20:46 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540579310</guid>
      </item>
      <item>
         <title></title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540601785</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4200764310/7a0cba27b66b2d76ae1dbc25822be6d5/image.png" />
         <pubDate>2025-08-11 16:56:48 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540601785</guid>
      </item>
      <item>
         <title>Prevención Spoofing 🕵</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540602453</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4200764310/22b8694ac3cbe1f2b0fb50c5c8027376/image.png" />
         <pubDate>2025-08-11 16:58:07 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540602453</guid>
      </item>
      <item>
         <title>Prevención Tampering 📝</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540603238</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4200764310/3317efa772b0d14812e319d52f53fc3a/image.png" />
         <pubDate>2025-08-11 16:59:40 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540603238</guid>
      </item>
      <item>
         <title>Prevención Repudiation 🙅‍♂️</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540603869</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4200764310/dcd8af79dc3e26cd432c94fa7b8f52e0/image.png" />
         <pubDate>2025-08-11 17:00:09 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540603869</guid>
      </item>
      <item>
         <title>Information Disclosure 🔓</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540604663</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4200764310/7e4f2c94508ff3fc351b5ba016482e30/image.png" />
         <pubDate>2025-08-11 17:01:08 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540604663</guid>
      </item>
      <item>
         <title>Denial of Service DoS ⛔</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540607632</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4200764310/9bdda647c1b96b6b29745fd5453bef2b/image.png" />
         <pubDate>2025-08-11 17:06:05 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540607632</guid>
      </item>
      <item>
         <title>Elevation of Privilege 📈</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540612504</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4200764310/c3de6dedde8d267032dfc6f5e60cff19/image.png" />
         <pubDate>2025-08-11 17:13:15 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540612504</guid>
      </item>
      <item>
         <title>Medidas de prevención</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540620934</link>
         <description><![CDATA[<p>Aplicación de medidas de prevención para el caso de ejemplo de agenda de notas</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-11 17:27:16 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540620934</guid>
      </item>
      <item>
         <title>Conclusiones</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540621865</link>
         <description><![CDATA[<ul><li><p>La aplicación de agenda de notas es una clara evidencia que es posible desarrollar software seguro tanto en aplicaciones de gran magnitud como en aplicaciones sencillas como la desarrollada.</p><p><br></p></li><li><p>El modelo STRIDE permite identificar de manera clara los tipos de amenazas que pueden llegar a presentarse en nuestras aplicaciones como lo son Spoofing, Tampering, Repudiation, Information disclosure, Denial of Service y Elevation of privilege, lo que facilita la implementación de medidas de prevención y mitigación en nuestra aplicación.</p><p><br></p></li><li><p>La seguridad en el desarrollo de software es un aspecto fundamental en toda aplicación. Un software inseguro puede comprometer la información confidencial de nuestros usuarios y la estabilidad de nuestros servicios, lo que puede acarrear a incumplimiento legales, pérdidas económicas y daños en la reputación de la organización. Es por ello que incorporar la seguridad desde la fase inicial y durante todo el desarrollo del software es parte crucial de toda aplicación, aumentando la confianza en nuestros usuarios, garantizando el cumplimiento normativo, y asegurando la disponibilidad de nuestros servicios.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-11 17:28:53 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540621865</guid>
      </item>
      <item>
         <title>Referencias</title>
         <author>ingjuanlozano98</author>
         <link>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540634850</link>
         <description><![CDATA[<ul><li><p>America's Cyber Defense Agency. (01 de Febrero de 2021). <em>Understanding Denial-of-Service Attacks</em>. Obtenido de America's Cyber Defense Agency: <a rel="noopener noreferrer nofollow" href="https://www.cisa.gov/news-events/news/understanding-denial-service-attacks">https://www.cisa.gov/news-events/news/understanding-denial-service-attacks</a></p><p><br/></p></li><li><p>Cloudfare. (20 de Junio de 2023). <em>¿Qué es el modelado de amenazas?</em> Obtenido de Cloudfare: <a rel="noopener noreferrer nofollow" href="https://www.cloudflare.com/es-es/learning/security/glossary/what-is-threat-modeling/">https://www.cloudflare.com/es-es/learning/security/glossary/what-is-threat-modeling/</a></p><p><br/></p></li><li><p>DataSunrise. (2 de Noviembre de 2024). <em>Modelo de Amenazas STRIDE</em>. Obtenido de DataSunrise: <a rel="noopener noreferrer nofollow" href="https://www.datasunrise.com/es/centro-de-conocimiento/modelo-de-amenazas-stride/">https://www.datasunrise.com/es/centro-de-conocimiento/modelo-de-amenazas-stride/</a></p><p><br/></p></li><li><p>Garcia, J. (23 de Septiembre de 2024). <em>Cómo proteger tu aplicación web con Helmet.js</em>. Obtenido de LocalHorse: <a rel="noopener noreferrer nofollow" href="https://localhorse.net/article/como-proteger-tu-aplicacion-web-con-helmetjs">https://localhorse.net/article/como-proteger-tu-aplicacion-web-con-helmetjs</a></p><p><br/></p></li><li><p>Purestorage. (10 de Enero de 2025). <em>¿Qué es el modelo de amenaza STRIDE?</em> Obtenido de Purestorage: <a rel="noopener noreferrer nofollow" href="https://www.purestorage.com/es/knowledge/stride-threat-model.html">https://www.purestorage.com/es/knowledge/stride-threat-model.html</a></p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-11 17:51:44 UTC</pubDate>
         <guid>https://padlet.com/ingjuanlozano98/9hepo8zt4iqzpb81/wish/3540634850</guid>
      </item>
   </channel>
</rss>
