<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Blindando el Futuro: Desarrollando Software Seguro y Confiable by LUIS ALFREDO ACOSTA</title>
      <link>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2024-10-14 17:44:24 UTC</pubDate>
      <lastBuildDate>2024-10-14 17:57:16 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f9e0.png</url>
      </image>
      <item>
         <title>¿Qué es el software seguro?
</title>
         <author>luisalfredodacosta</author>
         <link>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168701715</link>
         <description><![CDATA[<p>El software seguro es aquel diseñado y desarrollado con medidas de protección para garantizar la confidencialidad, integridad y disponibilidad de la información.</p>]]></description>
         <enclosure url="https://pixabay.com/get/g714552602330c6516c0213a001e8d4ce26f37d966a07d3edeb22da3b4cd945278f23df1e8a49a1813bbc85d8509bd4af.jpg" />
         <pubDate>2024-10-14 17:46:10 UTC</pubDate>
         <guid>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168701715</guid>
      </item>
      <item>
         <title>¿Por qué es importante?
</title>
         <author>luisalfredodacosta</author>
         <link>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168702235</link>
         <description><![CDATA[<p>Las vulnerabilidades en el software pueden llevar a pérdidas financieras significativas, daños a la reputación y exposición de datos sensibles.</p>]]></description>
         <enclosure url="https://protecdatalatam.com/wp-content/uploads/2023/08/px488123-image-kwyp9q9l-1024x768.jpg" />
         <pubDate>2024-10-14 17:46:32 UTC</pubDate>
         <guid>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168702235</guid>
      </item>
      <item>
         <title>El Modelo de Amenazas: Tu Escudo Contra los Ataques
</title>
         <author>luisalfredodacosta</author>
         <link>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168703349</link>
         <description><![CDATA[<p>Un proceso sistemático para identificar, evaluar y priorizar los posibles riesgos a la seguridad de un sistema.</p>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=ZU27OYUU8jU" />
         <pubDate>2024-10-14 17:47:24 UTC</pubDate>
         <guid>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168703349</guid>
      </item>
      <item>
         <title>Etapas:
</title>
         <author>luisalfredodacosta</author>
         <link>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168704298</link>
         <description><![CDATA[<ul><li><p><strong>Identificación de activos:</strong> Datos, sistemas, usuarios, infraestructura.</p></li><li><p><strong>Identificación de amenazas:</strong> Hackers, errores humanos, desastres naturales, malware.</p></li><li><p><strong>Análisis de vulnerabilidades:</strong> Inyecciones SQL, XSS, CSRF, errores de configuración.</p></li><li><p><strong>Evaluación de riesgos:</strong> Probabilidad e impacto de cada amenaza.</p></li><li><p><strong>Desarrollo de controles:</strong> Encriptación, autenticación de dos factores, firewalls.</p></li></ul>]]></description>
         <enclosure url="https://pixabay.com/get/g0337d134485ae72ba67e0857fb29a6c488d99ccbc4d2542f6b097c603d1568784fb2a3b4b7e237a40f06ce47a8825e68.jpg" />
         <pubDate>2024-10-14 17:48:04 UTC</pubDate>
         <guid>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168704298</guid>
      </item>
      <item>
         <title>Ejemplo práctico:
</title>
         <author>luisalfredodacosta</author>
         <link>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168706442</link>
         <description><![CDATA[<p>Una aplicación de comercio electrónico: </p><ul><li><p><strong>Activos:</strong> Información de clientes, tarjetas de crédito, inventario.</p></li><li><p><strong>Amenazas:</strong> Ataques de denegación de servicio, robo de credenciales, fraudes.</p></li><li><p><strong>Vulnerabilidades:</strong> Falta de validación de entradas, almacenamiento de contraseñas en texto plano.</p></li><li><p><strong>Controles:</strong> Encriptación SSL/TLS, autenticación de dos factores, WAF.</p></li></ul>]]></description>
         <enclosure url="https://consultingcloud.tech/wp-content/uploads/2023/09/seguridad-informatcia-1024x576.jpg" />
         <pubDate>2024-10-14 17:49:31 UTC</pubDate>
         <guid>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168706442</guid>
      </item>
      <item>
         <title>La Importancia de la Estandarización y Repetibilidad
</title>
         <author>luisalfredodacosta</author>
         <link>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168707466</link>
         <description><![CDATA[<ul><li><p><strong>Beneficios:</strong></p><ul><li><p><strong>Consistencia:</strong> Mismos estándares en todos los proyectos.</p></li><li><p><strong>Eficiencia:</strong> Reducción de errores y tiempos de desarrollo.</p></li><li><p><strong>Seguridad:</strong> Mayor protección contra vulnerabilidades comunes.</p></li><li><p><strong>Mantenimiento:</strong> Facilidad para actualizar y mantener el software.</p></li></ul></li><li><p><strong>Estándares y marcos de trabajo:</strong> OWASP Top 10, NIST Cybersecurity Framework, ISO 27001.</p></li><li><p><strong>Mejores prácticas:</strong> Codificación segura, revisiones de código, pruebas de seguridad, desarrollo seguro por defecto.</p></li></ul>]]></description>
         <enclosure url="https://pixabay.com/get/gf1ec365d70a0d778ea04b5b0787cd7956688eb437ec3f87b905ac515ceae0c7147b3be6a342a70197abe01df26819305.jpg" />
         <pubDate>2024-10-14 17:50:15 UTC</pubDate>
         <guid>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168707466</guid>
      </item>
      <item>
         <title>Componentes Esenciales para un Software Seguro
</title>
         <author>luisalfredodacosta</author>
         <link>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168708159</link>
         <description><![CDATA[<ul><li><p><strong>Autenticación y autorización:</strong></p><ul><li><p>Verificación de la identidad de los usuarios (nombres de usuario, contraseñas, biometría).</p></li><li><p>Control de acceso a recursos y funcionalidades basados en roles y permisos.</p></li></ul></li><li><p><strong>Gestión de acceso y control de privilegios:</strong></p><ul><li><p>Principio de mínimo privilegio.</p></li><li><p>Separación de deberes.</p></li></ul></li><li><p><strong>Encriptación:</strong></p><ul><li><p>Protección de datos en reposo y en tránsito (SSL/TLS, algoritmos de cifrado).</p></li></ul></li><li><p><strong>Validación de entradas y salidas:</strong></p><ul><li><p>Prevención de inyecciones de código (SQL, XSS).</p></li></ul></li><li><p><strong>Gestión de errores y excepciones:</strong></p><ul><li><p>Manejo seguro de errores para evitar revelaciones de información.</p></li></ul></li><li><p><strong>Pruebas de seguridad:</strong></p><ul><li><p>Pruebas de penetración, escaneo de vulnerabilidades, fuzzing.</p></li></ul></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2024-10-14 17:50:49 UTC</pubDate>
         <guid>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168708159</guid>
      </item>
      <item>
         <title>El Ciclo de Vida de Desarrollo de Software Seguro (SDLC)
</title>
         <author>luisalfredodacosta</author>
         <link>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168708588</link>
         <description><![CDATA[<ul><li><p><strong>Integración de la seguridad en todas las fases:</strong></p><ul><li><p>Requisitos, diseño, desarrollo, pruebas, implementación, mantenimiento.</p></li></ul></li><li><p><strong>Herramientas y técnicas:</strong></p><ul><li><p>Análisis de riesgos, threat modeling, SAST, DAST.</p></li></ul></li><li><p><strong>Diagrama visual:</strong> Un diagrama que muestre cómo se integra la seguridad en cada fase del SDLC.</p></li></ul>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=7O7glA-zwNw" />
         <pubDate>2024-10-14 17:51:08 UTC</pubDate>
         <guid>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168708588</guid>
      </item>
      <item>
         <title>Casos Reales y Estudios de Caso
</title>
         <author>luisalfredodacosta</author>
         <link>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168709014</link>
         <description><![CDATA[<ul><li><p><strong>Ataques cibernéticos:</strong></p><ul><li><p>Brechas de datos famosas (Equifax, Yahoo).</p></li><li><p>Consecuencias de los ataques (pérdida de confianza, multas).</p></li></ul></li><li><p><strong>Vulnerabilidades comunes:</strong></p><ul><li><p>SQL injection, XSS, CSRF, errores de configuración.</p></li></ul></li><li><p><strong>Estudios de caso:</strong></p><ul><li><p>Empresas que han invertido en seguridad y han obtenido resultados positivos.</p></li></ul></li></ul>]]></description>
         <enclosure url="https://cdn.icon-icons.com/icons2/1508/PNG/512/yahoo_103883.png" />
         <pubDate>2024-10-14 17:51:29 UTC</pubDate>
         <guid>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168709014</guid>
      </item>
      <item>
         <title>Referencias</title>
         <author>luisalfredodacosta</author>
         <link>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168717181</link>
         <description><![CDATA[<ul><li><p>Hernández, M. (2020). <em>Ciclo de vida de desarrollo ágil de software seguro</em>. Fundación Universitaria Los Libertadores.</p></li><li><p>Ortega, J. (2018). <em>Seguridad en aplicaciones Web Java</em>. RA-MA Editorial.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2024-10-14 17:57:16 UTC</pubDate>
         <guid>https://padlet.com/luisalfredodacosta/alwc8avytiefqlr/wish/3168717181</guid>
      </item>
   </channel>
</rss>
