<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Construyendo Software Seguro desde la Base by Ivan Quintero rst</title>
      <link>https://padlet.com/ivanquinterorst/nifcnlnj0x7twsyh</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2025-06-16 15:29:38 UTC</pubDate>
      <lastBuildDate>2025-06-16 16:51:56 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f916.png</url>
      </image>
      <item>
         <title>¿QUÉ ES UN MODELO DE AMENAZAS?</title>
         <author>ivanquinterorst</author>
         <link>https://padlet.com/ivanquinterorst/nifcnlnj0x7twsyh/wish/3491985399</link>
         <description><![CDATA[<p>El modelo de amenazas es una técnica estructurada que permite identificar, categorizar y analizar los riesgos potenciales que pueden afectar un sistema informático antes de que sean explotados por actores maliciosos. Uno de los marcos más utilizados en esta práctica es <strong>STRIDE</strong>, desarrollado por Microsoft, el cual clasifica las amenazas en seis categorías: <strong>Suplantación, Manipulación, Repudio, Divulgación de información, Denegación de servicio y Escalamiento de privilegios</strong>.</p><p>Este modelo resulta fundamental durante la fase de diseño del software, ya que facilita anticiparse a los posibles vectores de ataque y establecer controles de mitigación adecuados.</p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4001112775/a9db9d35a07dfbc5314f2172c03d34eb/diversas_personas_adictas_sus_dispositivos_inteligentes_desplazandose_y_mirando_sus_pantallas.jpg" />
         <pubDate>2025-06-16 15:37:26 UTC</pubDate>
         <guid>https://padlet.com/ivanquinterorst/nifcnlnj0x7twsyh/wish/3491985399</guid>
      </item>
      <item>
         <title>APLICACIÓN DEL MODELO EN UN PROYECTO</title>
         <author>ivanquinterorst</author>
         <link>https://padlet.com/ivanquinterorst/nifcnlnj0x7twsyh/wish/3492002843</link>
         <description><![CDATA[<p>Imaginemos una aplicación web de banca digital que permite realizar transferencias, pagos y consultas de saldo. Aplicando STRIDE a este caso, se identificarían amenazas como:</p><ul><li><p><strong>Suplantación:</strong> ataques por robo de sesión o credenciales.</p></li><li><p><strong>Manipulación:</strong> alteración de parámetros en URLs o formularios.</p></li><li><p><strong>Divulgación de información:</strong> exposición de datos sensibles sin cifrado (ej. HTTPS).</p></li><li><p><strong>Denegación de servicio:</strong> sobrecarga del servidor con peticiones masivas (DoS).</p></li></ul><p>Mediante este análisis, se pueden implementar medidas como la autenticación multifactor, el cifrado TLS, la validación de entrada y límites de tasa de peticiones.</p>]]></description>
         <enclosure url="https://www.youtube.com/watch?pdlt=1&amp;v=ZqRc8HgID4M" />
         <pubDate>2025-06-16 15:59:58 UTC</pubDate>
         <guid>https://padlet.com/ivanquinterorst/nifcnlnj0x7twsyh/wish/3492002843</guid>
      </item>
      <item>
         <title>DESARROLLO DE SOFTWARE ESTANDARIZADO Y SEGURO</title>
         <author>ivanquinterorst</author>
         <link>https://padlet.com/ivanquinterorst/nifcnlnj0x7twsyh/wish/3492003354</link>
         <description><![CDATA[<p>Desarrollar software estandarizado implica seguir metodologías y marcos de trabajo establecidos (como ISO/IEC 27001 o NIST SP 800), que aseguren la <strong>calidad, seguridad e interoperabilidad</strong> del producto. Cuando se aplica un estándar, se minimizan riesgos asociados a errores humanos, prácticas ineficientes o configuraciones inseguras.</p><p>Un desarrollo estandarizado permite implementar controles de seguridad desde el inicio (seguridad por diseño), realizar pruebas continuas y automatizadas, y facilitar auditorías posteriores.</p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4001112775/f956721dc60ed953816a0d507e96a2f3/insignia_de_seguridad_de_internet_3d.jpg" />
         <pubDate>2025-06-16 16:00:23 UTC</pubDate>
         <guid>https://padlet.com/ivanquinterorst/nifcnlnj0x7twsyh/wish/3492003354</guid>
      </item>
      <item>
         <title></title>
         <author>ivanquinterorst</author>
         <link>https://padlet.com/ivanquinterorst/nifcnlnj0x7twsyh/wish/3492003971</link>
         <description><![CDATA[<p>El uso de componentes seguros (librerías, frameworks, APIs) es una práctica crítica en el desarrollo moderno. Muchos ataques aprovechan vulnerabilidades en software de terceros mal mantenido o sin actualizaciones.</p><p>Buenas prácticas incluyen:</p><ul><li><p>Utilizar componentes verificados y mantenidos.</p></li><li><p>Revisar boletines de seguridad (ej. CVE).</p></li><li><p>Aplicar el principio de "mínimo privilegio".</p></li><li><p>Automatizar el análisis de dependencias (ej. OWASP Dependency-Check).</p></li></ul><p>Además, seguir guías como la de OWASP sobre desarrollo seguro garantiza que los módulos implementados no introduzcan debilidades innecesarias.</p>]]></description>
         <enclosure url="https://www.youtube.com/watch?pdlt=1&amp;v=QW-krORZlKY" />
         <pubDate>2025-06-16 16:00:58 UTC</pubDate>
         <guid>https://padlet.com/ivanquinterorst/nifcnlnj0x7twsyh/wish/3492003971</guid>
      </item>
      <item>
         <title>CONCLUSIONES Y RECOMENDACIONES</title>
         <author>ivanquinterorst</author>
         <link>https://padlet.com/ivanquinterorst/nifcnlnj0x7twsyh/wish/3492004505</link>
         <description><![CDATA[<p>El uso de modelos de amenazas, el cumplimiento de estándares y la implementación de componentes seguros son pilares esenciales para construir aplicaciones robustas. Adoptar un enfoque preventivo en lugar de reactivo permite reducir significativamente la superficie de ataque y aumentar la confianza de los usuarios.</p><p><strong>Recomendaciones clave:</strong></p><ul><li><p>Incluir el modelado de amenazas en cada nueva funcionalidad.</p></li><li><p>Documentar todas las decisiones de seguridad.</p></li><li><p>Mantener políticas de actualización y revisión de dependencias.</p></li><li><p>Capacitar continuamente a los desarrolladores en ciberseguridad.</p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/4001112775/bb92713dda3808caf4cfc6097e46e520/persona_de_negocios_en_un_entorno_empresarial_futurista.jpg" />
         <pubDate>2025-06-16 16:01:32 UTC</pubDate>
         <guid>https://padlet.com/ivanquinterorst/nifcnlnj0x7twsyh/wish/3492004505</guid>
      </item>
      <item>
         <title>Referencias </title>
         <author>ivanquinterorst</author>
         <link>https://padlet.com/ivanquinterorst/nifcnlnj0x7twsyh/wish/3492023899</link>
         <description><![CDATA[<p><br/></p><ul><li><p>Microsoft Docs. (2021). <em>Threat Modeling</em>. </p><p><a rel="noopener noreferrer nofollow" href="https://www.microsoft.com/en-us/securityengineering/sdl/threatmodeling">Microsoft Security Development Lifecycle Threat Modelling</a></p></li><li><p>OWASP Foundation. (2023). <em>Threat Modeling</em>.</p><p><a rel="noopener noreferrer nofollow" href="https://owasp.org/www-community/Threat_Modeling">Threat Modeling | OWASP Foundation</a></p></li><li><p>NIST. (2020). <em>Engineering Trustworthy Secure Systems</em>. (SP 800-160 Vol.1)</p><p><a rel="noopener noreferrer nofollow" href="https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-160v1.pdf">https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-160v1.pdf</a></p></li><li><p>NIST. (2018). <em>Framework for Improving Critical Infrastructure Cybersecurity</em>.</p><p><a rel="noopener noreferrer nofollow" href="https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.04162018.pdf">https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.04162018.pdf</a></p></li><li><p>OWASP Foundation. (2023). <em>Secure Coding Practices - Quick Reference Guide</em>.</p><p><a rel="noopener noreferrer nofollow" href="https://owasp.org/www-project-secure-coding-practices-quick-reference-guide/">OWASP Secure Coding Practices-Quick Reference Guide | OWASP Foundation</a></p></li><li><p> ENISA. (2019). <em>Good Practices for Secure Software Development</em>.</p><p><a rel="noopener noreferrer nofollow" href="https://www.enisa.europa.eu/publications/good-practices-for-security-of-iot-1">Good Practices for Security of IoT - Secure Software Development Lifecycle | ENISA</a></p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-06-16 16:26:50 UTC</pubDate>
         <guid>https://padlet.com/ivanquinterorst/nifcnlnj0x7twsyh/wish/3492023899</guid>
      </item>
   </channel>
</rss>
