<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>La importancia del  Software seguro en la Era Digital by Jhon Javier Aguiar Vesga</title>
      <link>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak</link>
      <description>En la era digital, donde la conectividad define nuestras vidas, el software seguro se ha vuelto esencial para proteger nuestra información más valiosa. Imagina una aplicación que te acompaña en tu día a día, desde gestionar tus finanzas hasta cuidar tu salud; ahora, piensa en el impacto devastador si esa app no estuviera protegida contra amenazas cibernéticas. El desarrollo de software seguro no es solo una medida preventiva, sino un compromiso con la privacidad y la confianza de los usuarios. En cada línea de código, los desarrolladores deben integrar prácticas de seguridad que resistan ataques y salvaguarden la integridad de los datos. Priorizar la seguridad en el software es, en última instancia, priorizar a las personas.</description>
      <language>en-us</language>
      <pubDate>2024-08-18 00:48:19 UTC</pubDate>
      <lastBuildDate>2024-08-18 23:58:41 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://media2.giphy.com/media/o0vwzuFwCGAFO/giphy.gif</url>
      </image>
      <item>
         <title>Microsoft Security Development Lifecycle (SDL)</title>
         <author>jhonaguiar1</author>
         <link>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078667388</link>
         <description><![CDATA[<p>El proceso SDL de Microsoft (2016) es una metodología compuesta por 16 actividades divididas en las fases que componen la técnica y que están encaminadas al mejoramiento del desarrollo de software. Fue propuesta en 2004 por Microsoft e incluye un proceso de modelado de amenazas, que busca identiﬁcar vulnerabilidades a nivel de código.</p><ul><li><p>Capacitación</p></li><li><p>Requerimientos</p></li><li><p>Diseño</p></li><li><p>Implementación</p></li><li><p>Verificación</p></li><li><p>Lanzamiento</p></li><li><p>Respuesta</p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2651602219/f77a9cb3844a8ced1845afca44dc346c/assurance_sdl_process_diagram.png" />
         <pubDate>2024-08-18 01:15:45 UTC</pubDate>
         <guid>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078667388</guid>
      </item>
      <item>
         <title>Modelo Gary McGraw y Cigital</title>
         <author>jhonaguiar1</author>
         <link>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078669158</link>
         <description><![CDATA[<p>Plantea más de siete puntos clave en el desarrollo de un producto de Software seguro y son los siguientes:</p><ol><li><p>La revisión del código</p></li><li><p>Análisis de riesgos de arquitectura.</p></li><li><p>Las pruebas de penetración</p></li><li><p>Pruebas de seguridad basadas en el riesgo</p></li><li><p>La construcción de los casos de abuso</p></li><li><p>Los requisitos de seguridad</p></li><li><p>Las operaciones de seguridad</p></li><li><p>Revisión externa</p></li></ol>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2651602219/3eb31d2631de4c0f2bd0aa9018af2c22/unnamed.gif" />
         <pubDate>2024-08-18 01:23:00 UTC</pubDate>
         <guid>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078669158</guid>
      </item>
      <item>
         <title>Correctness by Construction (CbyC)</title>
         <author>jhonaguiar1</author>
         <link>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078685626</link>
         <description><![CDATA[<p>Esta metodología busca la creación de código de manera correcta desde su inicio, procurando corregir y eliminar errores desde su ingreso, para lo cual se apalanca en procesos rigurosos de seguridad con requerimientos muy detallados.</p><p>Tiene las siguientes fases</p><ul><li><p><sub>Fase de requerimientos. </sub></p></li><li><p><sub>Fase de diseño de alto nivel. </sub></p></li><li><p><sub>Fase de especiﬁcación del software </sub></p></li><li><p><sub>Fase de diseño detallado. </sub></p></li><li><p><sub>Fase de especiﬁcación de los módulos. </sub></p></li><li><p><sub>Fase de codiﬁcación. </sub></p></li><li><p><sub>Fase de especiﬁcación de pruebas. </sub></p></li><li><p><sub>Fase de software del software CbyC. </sub></p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2651602219/0bdbab625b04fee4f42d2c3576091c7d/ciclo_de_vida_cbyc.PNG" />
         <pubDate>2024-08-18 02:29:02 UTC</pubDate>
         <guid>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078685626</guid>
      </item>
      <item>
         <title>Comprehensive, Lightweight Application Security Process (CLASP)</title>
         <author>jhonaguiar1</author>
         <link>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078690656</link>
         <description><![CDATA[<p>La metodología plantea 104 fallas de seguridad agrupadas en 5 niveles de vistas, que tienen consigo actividades relacionadas.</p><p><br/></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2651602219/b0315090f6655b87ddb0b9a89e18f859/clasp.PNG" />
         <pubDate>2024-08-18 02:44:23 UTC</pubDate>
         <guid>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078690656</guid>
      </item>
      <item>
         <title>Software Assurance Maturity Model (SAMM)</title>
         <author>jhonaguiar1</author>
         <link>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078691754</link>
         <description><![CDATA[<p>SAMM deﬁne cuatro funciones críticas de negocio de alto nivel.</p><ol><li><p><mark>Gobernabilidad. </mark></p></li><li><p><mark> Construcción. </mark></p></li><li><p><mark> Veriﬁcación. </mark></p></li><li><p><mark>Implementación.</mark></p></li></ol><p><br/></p>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=UhwFRy6Kl-w" />
         <pubDate>2024-08-18 02:48:11 UTC</pubDate>
         <guid>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078691754</guid>
      </item>
      <item>
         <title>Conociendo una herramienta tan importante como el de Modelo de Amenazas STRIDE</title>
         <author>jhonaguiar1</author>
         <link>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078693621</link>
         <description><![CDATA[<p>El modelado de amenazas STRIDE es una forma de garantizar que las aplicaciones no sufran a la suplantación de identidad, la manipulación de datos, el repudio, la revelación de información, la denegación de servicios y la elevación de privilegios. En la siguiente tabla se relacionan las amenazas con las propiedades que protegen contra ellas.</p>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=xRwirMa40Jo" />
         <pubDate>2024-08-18 02:54:42 UTC</pubDate>
         <guid>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078693621</guid>
      </item>
      <item>
         <title>Definiendo STRIDE</title>
         <author>jhonaguiar1</author>
         <link>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078697152</link>
         <description><![CDATA[<p><strong>S</strong>poofing identity (Identidad engañosa)</p><p><br/></p><p><strong>T</strong>ampering with data (Alteración de datos)</p><p><br/></p><p><strong>R</strong>epudiation (Repudio)</p><p><br/></p><p><strong>D</strong>enial of service (Denegación de servicios)</p><p><br/></p><p><strong>E</strong>levation of privilege (Elevación de privilegios</p><p><br/></p><p><br/></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2651602219/46666ed28847c1243c3953983e61ad4a/images.jfif" />
         <pubDate>2024-08-18 03:00:28 UTC</pubDate>
         <guid>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078697152</guid>
      </item>
      <item>
         <title>ETAPAS DEL DESARROLLO DE UN SOFTWARE CON SUS HERRAMIENTAS NECESARIAS PARA LA SEGURIDAD DEL SOFTWARE</title>
         <author>jhonaguiar1</author>
         <link>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078751026</link>
         <description><![CDATA[<pre><code>REQUERIMIENTOS: SAMM; ASVS</code></pre><pre><code></code></pre><pre><code>DISEÑO:       MODELO DE AMENAZAS</code></pre><pre><code></code></pre><pre><code>CODIFICACIÓN: Revisión de dependencias;Cheatsheets
Proactive control;libA; libB; Herramientas CI/CD; DefectDojo; Proyecto Glue; Dracon</code></pre><pre><code></code></pre><pre><code>PRUEBAS: ZAP; Guia de pruebas; Proceso vulnerability manage ment; Proyecto Glue; DefectDojo</code></pre><pre><code></code></pre><pre><code>OPERACIONES:ASVS:SAMM;TOP10</code></pre>]]></description>
         <enclosure url="https://pixabay.com/get/gcd95fcba71e52f781da5a53240d512b9795330e2b41fdaaee06477ed0727a9c69afafed599cecf3d9ce93584a363ce9a.jpg" />
         <pubDate>2024-08-18 03:18:02 UTC</pubDate>
         <guid>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078751026</guid>
      </item>
      <item>
         <title>Algunos  tipos de ciclos de vida de desarrollo de software seguro son:</title>
         <author>jhonaguiar1</author>
         <link>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078757312</link>
         <description><![CDATA[<ol><li><p>McGraw’s Seven Touchpoints.</p></li><li><p>Microsoft Security Development Lifecycle (SDL)</p></li><li><p>Correctness by Construction (CbyC)</p></li><li><p>Comprehensive, Lightweight Application Security Process (CLASP).</p></li><li><p>Software Assurance Maturity Model (SAMM)</p><p><br/></p><p><br/></p></li></ol>]]></description>
         <enclosure url="https://deustoes.com/wp-content/uploads/2023/05/0-0nO4lrHIxR4wjUHw.webp" />
         <pubDate>2024-08-18 03:34:51 UTC</pubDate>
         <guid>https://padlet.com/jhonaguiar1/p3njbc530dkkgyak/wish/3078757312</guid>
      </item>
   </channel>
</rss>
