<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Software Seguro  by JIMY LEONARDO Sanchez</title>
      <link>https://padlet.com/jimmyleonardo327/o05ep1x5yqzncun9</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2023-08-08 02:57:09 UTC</pubDate>
      <lastBuildDate>2023-08-08 03:51:17 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f510.png</url>
      </image>
      <item>
         <title>¿Qué es el desarrollo seguro?</title>
         <author>jimmyleonardo327</author>
         <link>https://padlet.com/jimmyleonardo327/o05ep1x5yqzncun9/wish/2657677666</link>
         <description><![CDATA[<div>Jose Manuel Ortega. (25 jun 2019). https://youtu.be/qZodhPKZZYI</div>]]></description>
         <enclosure url="https://youtu.be/qZodhPKZZYI" />
         <pubDate>2023-08-08 03:01:06 UTC</pubDate>
         <guid>https://padlet.com/jimmyleonardo327/o05ep1x5yqzncun9/wish/2657677666</guid>
      </item>
      <item>
         <title>La importancia de la seguridad en el desarrollo de software</title>
         <author>jimmyleonardo327</author>
         <link>https://padlet.com/jimmyleonardo327/o05ep1x5yqzncun9/wish/2657681052</link>
         <description><![CDATA[<div><strong>Si bien la velocidad y agilidad son los principales principios de DevOps, este nuevo enfoque de desarrollo y operación de software también agrega el factor seguridad a cada etapa del desarrollo, logrando productos con menos errores y vulnerabilidades.<br></strong><br></div><div>La transformación digital trae consigo más de un reto, pero entre ellos uno de los más críticos es el de proteger a las organizaciones, sus redes, aplicaciones, datos y procesos. En el contexto en el que vivimos, con el 88% de empresas a nivel mundial intentando trabajar en la modalidad home office, más de un protocolo no se está cumpliendo, entre ellos el de ciberseguridad. Y es allí donde los delincuentes cibernéticos le cuestan millones de dólares a empresas y gobiernos.&nbsp;<br><br></div><div>Diversas investigaciones revelan que los ataques cibernéticos durante la pandemia, producto del teletrabajo y la educación a distancia, se han incrementado hasta en un 40%. De hecho, las filtraciones de datos le cuestan a las empresas un promedio de US$3,92 millones. A medida que los ciberdelitos siguen propagándose de manera peligrosa, resulta importante que las empresas empiecen a cambiar su enfoque a la hora de crear soluciones de software. La vanguardia en este campo tiene un nombre: DevSecOps.<br><br></div><div>Amazon, por ejemplo, realiza más de 50 millones de cambios al año en sus aplicaciones y en cada uno invierte minutos o algunas horas, un tiempo bastante reducido si se hiciera con la forma de trabajo clásica, donde las correcciones se realizan al cabo de semanas o meses. Con este nuevo enfoque de trabajo, la gigante del comercio electrónico puede parchar las vulnerabilidades en tiempo récord, reduciendo en un 50% los problemas de seguridad.<br><br></div><div>Algo similar ocurre con PayPal, que debe proteger a sus más de 286 millones de cuentas activas y las más de 9.900 millones de transacciones (con datos del 2018) que se realizan a través de sus <em>apps</em>. De la mano de DevSecOps, la plataforma de pagos ha podido consolidar una seguridad a escala, dándoles a sus miles de desarrolladores las herramientas necesarias para generar software seguro, confiable y de calidad.<br><br>Alberto Gómez Figueroa. (26 de enero de 2021) . <a href="https://pe.linkedin.com/in/alberto-g%C3%B3mez-figueroa?trk=article-ssr-frontend-pulse_publisher-author-card">https://pe.linkedin.com/in/alberto-g%C3%B3mez-figueroa?trk=article-ssr-frontend-pulse_publisher-author-card<br></a><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2023-08-08 03:07:40 UTC</pubDate>
         <guid>https://padlet.com/jimmyleonardo327/o05ep1x5yqzncun9/wish/2657681052</guid>
      </item>
      <item>
         <title>NIST y el desarrollo seguro de software</title>
         <author>jimmyleonardo327</author>
         <link>https://padlet.com/jimmyleonardo327/o05ep1x5yqzncun9/wish/2657686741</link>
         <description><![CDATA[<div>La seguridad no es una cuestión meramente puntual, sino continua. Una casa puede ser segura en el momento de su construcción, pero si con el paso de los años no se cuida con diligencia, ni se implementan mejoras para protegerla, es posible que deje de serlo. Este ejemplo cotidiano puede trasladarse al ámbito de la ciberseguridad y a la <strong>protección del software</strong>. Por ello, el NIST ha desarrollado el Marco de <strong>desarrollo seguro de software</strong> (<a href="https://csrc.nist.gov/publications/detail/sp/800-218/final">SSDF</a>), una guía para ayudar a las compañías a implementar prácticas seguras en todo el<strong> ciclo de vida del software</strong>.<br><br></div><div>El National Institute of Standards and Technology de Estados Unidos (NIST) se ha convertido en un auténtico referente en materia de ciberseguridad. Sus guías y frameworks son empleados por compañías y profesionales de la ciberseguridad a nivel global. De tal forma que muchas de sus metodologías son consideradas estándares en todo el planeta. Al igual que pasa con el conocimiento generado por OWASP o CIS.<br><br></div><div>La digitalización de la economía y la sociedad ha generado una enorme cantidad de ventajas y oportunidades, tanto para las empresas, como para los ciudadanos. Sin embargo, también ha supuesto el <strong>aumento de la ciberexposición</strong>. Cuanto más digitalizada esté una compañía o una administración pública, más expuesta está a los ciberataques.<br><br></div><div>A ello cabe sumar el hecho de que las tácticas y técnicas de los agentes maliciosos son cada vez más sofisticadas y, potencialmente, más peligrosas.<br><br></div><div>Ambas cuestiones han incidido en el <strong>incremento de los ataques de cadena de suministro</strong>. Es decir, acciones maliciosas que buscan atacar a una compañía o a sus clientes, vulnerando el software de uno de sus proveedores.<br><br>Ciber 4 All Team. (22 de Marzo de 2023). https://www.tarlogic.com/es/blog/nist-desarrollo-seguro-de-software/&nbsp;<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2102725503/7288907e379e31513aee2138a962ec82/Desarrollo_seguro_de_software_1.webp" />
         <pubDate>2023-08-08 03:18:12 UTC</pubDate>
         <guid>https://padlet.com/jimmyleonardo327/o05ep1x5yqzncun9/wish/2657686741</guid>
      </item>
      <item>
         <title>Buenas prácticas para alcanzar resultados</title>
         <author>jimmyleonardo327</author>
         <link>https://padlet.com/jimmyleonardo327/o05ep1x5yqzncun9/wish/2657690315</link>
         <description><![CDATA[<div>Para alcanzar los objetivos que venimos de señalar, el Marco de <strong>desarrollo seguro de software</strong> propone cuatro recomendaciones que articulan, a su vez, el conjunto de buenas prácticas que conforman este framework:<br><br></div><ul><li>Las compañías deben asegurarse de que sus profesionales, procesos y herramientas están preparados para llevar a cabo un <strong>desarrollo de software seguro</strong> durante todo el ciclo de vida de las soluciones que producen.</li><li>Las organizaciones deben <strong>proteger todos los componentes</strong> empleados en su software, atendiendo especialmente a la manipulación de los mismos, así como ante accesos no autorizados.</li><li>Las empresas tienen que<strong> producir software seguro</strong> no solo en las primeras fases del ciclo de vida, sino también en todas las versiones de sus soluciones, reduciendo las vulnerabilidades al mínimo.</li><li>Las compañías han de ser capaces de <strong>identificar vulnerabilidades residuales</strong> en las versiones del software y contar con mecanismos eficaces para subsanarlas.</li></ul><div>La estructura del <strong>Marco de desarrollo seguro de software</strong> es muy sencilla e intuitiva. Cada recomendación se traduce en una serie de prácticas. La guía define cada práctica y establece las tareas que se deben llevar a cabo para implementarla.<br><br></div><div>Asimismo, para facilitar su uso por parte de cualquier tipo de empresa, el Marco de desarrollo seguro de software incluye ejemplos prácticos de implementación de las prácticas y las tareas. Finalmente, incorpora las referencias empleadas en su diseño y que pueden ser útiles a la hora de poner en marcha el Marco de <strong>desarrollo seguro de software</strong>, entre las que se incluyen materiales de referencia como los estándares de OWASP o las guías CIS.<br><br></div><div>Todo ello convierte al Marco de desarrollo seguro de software en una<strong> metodología abierta</strong>, que no está centrada en establecer cómo se deben implementar las buenas prácticas, sino que está enfocada en la consecución de resultados.<br><br>Ciber 4 All Team. (22 de Marzo de 2023). https://www.tarlogic.com/es/blog/nist-desarrollo-seguro-de-software/ <a href="https://pe.linkedin.com/in/alberto-g%C3%B3mez-figueroa?trk=article-ssr-frontend-pulse_publisher-author-card"><br></a><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2102725503/87b76c6d71f452e3bc7643f4ac7fc207/desarrollo_seguro_app_unsta.jpg" />
         <pubDate>2023-08-08 03:25:16 UTC</pubDate>
         <guid>https://padlet.com/jimmyleonardo327/o05ep1x5yqzncun9/wish/2657690315</guid>
      </item>
      <item>
         <title>Producir software bien protegido</title>
         <author>jimmyleonardo327</author>
         <link>https://padlet.com/jimmyleonardo327/o05ep1x5yqzncun9/wish/2657700390</link>
         <description><![CDATA[<div>Los principales tips para una implementación de software seguro, que garantizan la seguridad y la integridad del software.<br><br></div><ol><li>Diseñar el software para cumplir con los requisitos de seguridad y mitigar los riesgos. Tener en cuenta los requisitos y riesgos desde la fase de requisitos y diseño del software es clave para mejorar el desarrollo.</li><li>Revisar el diseño para verificar que se cumplen con los requisitos y se informa sobre los riesgos de forma debida.</li><li><strong>Reutilizar software previo</strong> y que esté bien protegido, cuando sea factible, en vez de reimplementar funcionalidades. Esto no solo reduce los costes y los tiempos de desarrollo, sino que disminuye la posibilidad de introducir nuevas vulnerabilidades al software.</li><li>Emplear <strong>prácticas de codificación segura</strong> a la hora de crear código fuente del software.</li><li>Configurar los procesos de compilación, interpretación y construcción con el objetivo de mejorar la seguridad de los ejecutables. De nuevo, esta práctica permite reducir costes y vulnerabilidades.</li><li>Realizar una <a href="https://www.tarlogic.com/es/auditoria-codigo-fuente/"><strong>auditoría del código fuente</strong></a><strong> (SAST)</strong>, los scripts y demás código legible por humanos para buscar vulnerabilidades y asegurarse del cumplimiento de los requisitos de seguridad antes de que el software sea liberado.</li><li><strong>Testear el código ejecutable</strong> previamente a su puesta en producción para detectar vulnerabilidades y comprobar el cumplimiento de los requisitos de seguridad antes de que el software sea liberado y que las vulnerabilidades puedan ser identificadas y explotadas. En este sentido la ejecución de <strong>pruebas DAST</strong> (<a href="https://www.tarlogic.com/es/infraestructuras-it-gestion-vulnerabilidades/">Dynamic application security testing</a>) juegan un papel fundamental.</li><li>Configurar los parámetros del software de forma segura. El objetivo es que, en el momento de la instalación, el software no sea desplegado con configuraciones de seguridad débiles, susceptibles de ser atacadas de forma exitosa. En este sentido, se pueden <strong>ejecutar auditorías de seguridad de infraestructura</strong> o <strong>servicios de pentesting</strong> previamente a la puesta en producción.</li></ol><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2102725503/96df427cad0c7081ded189021bd12c71/Desarrollo_seguro_de_software_3.webp" />
         <pubDate>2023-08-08 03:45:45 UTC</pubDate>
         <guid>https://padlet.com/jimmyleonardo327/o05ep1x5yqzncun9/wish/2657700390</guid>
      </item>
   </channel>
</rss>
