<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>SEGURO DE SOFTWARE by Veronica Prieto Campo</title>
      <link>https://padlet.com/veronicaprietocampo/ct25dbz8igzuh2yy</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2024-12-09 20:39:26 UTC</pubDate>
      <lastBuildDate>2024-12-09 21:37:57 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f516.png</url>
      </image>
      <item>
         <title>Ciclo de vida de un desarrollo ágil y un software seguro</title>
         <author>veronicaprietocampo</author>
         <link>https://padlet.com/veronicaprietocampo/ct25dbz8igzuh2yy/wish/3253081543</link>
         <description><![CDATA[<p>El desarrollo seguro de software implica aplicar buenas prácticas de seguridad durante todo el ciclo de vida del desarrollo para prevenir vulnerabilidades y ciberataques. Es fundamental que el equipo piense en la seguridad desde el inicio, identificando puntos débiles y fortaleciéndolos antes de la implementación. Por ejemplo, aplicar un control de acceso robusto en una aplicación web desde el inicio facilita su implementación. Priorizar la seguridad desde el principio es clave para garantizar la protección de los sistemas contra posibles amenazas.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1015179361/93b5ac8125c3c1f7372e2686d54e241a/Tipos_de_software.jpg" />
         <pubDate>2024-12-09 20:41:33 UTC</pubDate>
         <guid>https://padlet.com/veronicaprietocampo/ct25dbz8igzuh2yy/wish/3253081543</guid>
      </item>
      <item>
         <title>Digitalización de procesos</title>
         <author>veronicaprietocampo</author>
         <link>https://padlet.com/veronicaprietocampo/ct25dbz8igzuh2yy/wish/3253088577</link>
         <description><![CDATA[<p>La digitalización de procesos y servicios comerciales ofrece ahorros y eficiencia, pero también aumenta la exposición a amenazas cibernéticas. La ciberseguridad es crucial para proteger activos conectados a Internet y mantener un perfil de riesgo equilibrado en la economía digital. Es fundamental que la infraestructura de TIC sea diseñada y operada por expertos en seguridad cibernética. Fortalecer la ciberseguridad implica integrar medidas de seguridad desde la base en todos los proyectos de desarrollo. Las instituciones educativas deben incluir módulos de seguridad en sus programas de educación en TI para formar profesionales preparados para enfrentar los desafíos de seguridad en la era digital.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1015179361/08116c09a797f56783b32676c5ed1895/digitalizar_procesos.jpg" />
         <pubDate>2024-12-09 20:50:00 UTC</pubDate>
         <guid>https://padlet.com/veronicaprietocampo/ct25dbz8igzuh2yy/wish/3253088577</guid>
      </item>
      <item>
         <title>Desarrollo de Software seguro</title>
         <author>veronicaprietocampo</author>
         <link>https://padlet.com/veronicaprietocampo/ct25dbz8igzuh2yy/wish/3253090085</link>
         <description><![CDATA[<p>El SDLC es un marco estructurado para desarrollar, implementar y mantener software. Su objetivo principal es mejorar la calidad del software mediante un proceso sistemático que permite medir, analizar y supervisar el progreso y los costos.</p><p>El ciclo consta de ocho etapas principales:</p><ol><li><p><strong>Planificación: </strong>Establece el alcance y propósito del software.</p></li><li><p><strong>Análisis de requisitos:</strong> Define las funciones específicas que el software debe realizar.</p></li><li><p><strong>Diseño:</strong> Determina la arquitectura, plataformas e interfaces de usuario.</p></li><li><p><strong>Desarrollo:</strong> Creación e implementación del software.</p></li><li><p><strong>Documentación:</strong> Genera información para usuarios y partes interesadas.</p></li><li><p><strong>Pruebas:</strong> Verifica que el software cumpla con los requisitos establecidos.</p></li><li><p><strong>Implementación:</strong> Pone el software a disposición de los usuarios.</p></li><li><p><strong>Mantenimiento:</strong> Corrige errores y vulnerabilidades descubiertas en el sistema.</p></li></ol>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1015179361/5e1d5cc1ae9438aee7980bcf1fa1de63/image.png" />
         <pubDate>2024-12-09 20:51:46 UTC</pubDate>
         <guid>https://padlet.com/veronicaprietocampo/ct25dbz8igzuh2yy/wish/3253090085</guid>
      </item>
      <item>
         <title>Ciclo de vida de desarrollo de Software</title>
         <author>veronicaprietocampo</author>
         <link>https://padlet.com/veronicaprietocampo/ct25dbz8igzuh2yy/wish/3253094509</link>
         <description><![CDATA[<p>El SDLC es un marco que guía el proceso de creación de software, desde la concepción hasta el mantenimiento. Sus seis fases incluyen la planificación, diseño, implementación, pruebas, despliegue y mantenimiento. Es crucial integrar la seguridad en cada etapa del SDLC para evitar vulnerabilidades y brechas de seguridad.</p><p>Anteriormente, la seguridad se consideraba al final del proceso de desarrollo, lo que resultaba en vulnerabilidades ocultas. Hoy en día, los equipos reconocen la importancia de la seguridad desde el principio, aplicando prácticas DevSecOps para garantizar la protección del software.</p><p>La detección temprana de fallos de seguridad reduce los riesgos empresariales y los costos asociados con resolver brechas de ciberseguridad. Integrar la seguridad en el SDLC como responsabilidad compartida es fundamental para garantizar la protección de la información y la eficiencia en el desarrollo de software.</p><p>&nbsp;</p><p>Sus fases abarcan todo el proceso, desde la concepción de la idea del software y la planificación para su creación hasta que este es lanzado al mercado, incluyendo el mantenimiento y las actualizaciones del mismo. Aunque los nombres de sus fases pueden variar, en general el SDLC se describen seis fases: Planificación: se recopilan los requisitos de expertos, directivos y clientes para crear un documento con las especificaciones del software y poder realizar análisis de costos, estimación de recursos y beneficios, así como la asignación de roles. Pruebas: consiste en realizar un análisis de calidad automático y manual para verificar que el software cumple con los requisitos y que no tiene fallos de seguridad. Mantenimiento: después de que el software ha sido completado, deben resolverse los problemas del cliente, supervisar el rendimiento y la experiencia del usuario, y mejorar la ciberseguridad de forma continua.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1015179361/7ae75b749fe0218500b6622009a673ad/image.png" />
         <pubDate>2024-12-09 20:57:32 UTC</pubDate>
         <guid>https://padlet.com/veronicaprietocampo/ct25dbz8igzuh2yy/wish/3253094509</guid>
      </item>
      <item>
         <title>Seguridad de Software</title>
         <author>veronicaprietocampo</author>
         <link>https://padlet.com/veronicaprietocampo/ct25dbz8igzuh2yy/wish/3253096079</link>
         <description><![CDATA[<p>La <strong>seguridad del software</strong> implica implementar mecanismos para resistir ataques maliciosos desde el inicio del desarrollo. Es crucial someter el software a pruebas de seguridad antes de su lanzamiento al mercado. Además, es importante educar a los usuarios sobre el uso adecuado del software para prevenir vulnerabilidades. Un <em>ataque de malware</em> puede comprometer la integridad, autenticidad y disponibilidad del software, por lo que es esencial considerar la seguridad desde la etapa de programación para evitar daños futuros.</p><p><br></p><p><strong>Principales amenazas</strong></p><p>Las amenazas a la seguridad del software surgen al no cumplir con requisitos de seguridad durante el desarrollo. Esto expone a vulnerabilidades y posibles ataques cibernéticos que buscan explotar o interrumpir servicios en línea.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1015179361/782768d5c306499e9ee4a04d925f893b/software_de_seguridad.jpg" />
         <pubDate>2024-12-09 20:59:50 UTC</pubDate>
         <guid>https://padlet.com/veronicaprietocampo/ct25dbz8igzuh2yy/wish/3253096079</guid>
      </item>
      <item>
         <title>Inyección SQL</title>
         <author>veronicaprietocampo</author>
         <link>https://padlet.com/veronicaprietocampo/ct25dbz8igzuh2yy/wish/3253099379</link>
         <description><![CDATA[<p>Este código intruso usualmente le otorga al ciberdelincuente acceso a bases de datos con información confidencial de la víctima o sus clientes. <strong>Cross Site Scripting (XSS)ipting(XSS)</strong></p><p><strong>Cross Site Acr</strong> Este tipo de ataque consiste en inyectar scripts dentro de un sitio web utilizando lenguajes de codificación como HTML, para que se ejecute en el navegador del cliente.</p><p>&nbsp;Ataques<strong> DDoS</strong> Los ataques de denegación de servicio distribuido <strong>(DDoS)</strong> tienen por objetivo enviar una cantidad masiva de solicitudes a un servidor o página web, de manera que le sea imposible atenderlos todos en simultáneo y quede temporalmente fuera de servicio.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1015179361/ac53f90380a6350951f941a9db41f648/en_121_what_is_sql_injection_03_2x.png" />
         <pubDate>2024-12-09 21:04:13 UTC</pubDate>
         <guid>https://padlet.com/veronicaprietocampo/ct25dbz8igzuh2yy/wish/3253099379</guid>
      </item>
      <item>
         <title>Ejemplo</title>
         <author>veronicaprietocampo</author>
         <link>https://padlet.com/veronicaprietocampo/ct25dbz8igzuh2yy/wish/3253105753</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1015179361/eef7d7ace61345a7517fd623dd0f3b78/image.png" />
         <pubDate>2024-12-09 21:11:03 UTC</pubDate>
         <guid>https://padlet.com/veronicaprietocampo/ct25dbz8igzuh2yy/wish/3253105753</guid>
      </item>
   </channel>
</rss>
