<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Código blindado: Hacia un software seguro. by Jose Osorio Ríos</title>
      <link>https://padlet.com/jmor31143/phaz5zdwanv7vp93</link>
      <description>En esta sección presentamos los 7 procesos clave para implementar un software seguro, con recursos multimedia para entender y aplicar cada paso. “El modelado de amenazas permite anticipar vectores de ataque y planear contramedidas antes de la codificación” (Hernández, 2020, p. 45).</description>
      <language>en-us</language>
      <pubDate>2025-06-15 22:52:52 UTC</pubDate>
      <lastBuildDate>2025-06-15 23:27:05 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/8.0/png/1f510.png</url>
      </image>
      <item>
         <title>1. Definir requisitos de seguridad</title>
         <author>jmor31143</author>
         <link>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490843871</link>
         <description><![CDATA[<p>• Identificar y documentar requisitos de seguridad funcionales y no funcionales: autenticación, autorización, cifrado.  </p><p>• Realizar Análisis de Riesgos y Evaluación de Amenazas.  </p><p>• Priorizar controles según nivel de riesgo. </p><p><br/></p><p>Recurso:</p><p>🔗  “What is Secure SDLC?” (Wiz).</p><p> </p>]]></description>
         <enclosure url="https://www.wiz.io/academy/secure-sdlc" />
         <pubDate>2025-06-15 23:03:27 UTC</pubDate>
         <guid>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490843871</guid>
      </item>
      <item>
         <title>2. Diseño Seguro &amp; Threat Modeling</title>
         <author>jmor31143</author>
         <link>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490844152</link>
         <description><![CDATA[<p>• Aplicar patrones de arquitectura seguros (ej. MVC con capas de validación).  </p><p>• Crear Data Flow Diagrams (DFD) y límites de confianza.  </p><p>• Identificar amenazas con STRIDE.  </p><p>🖼️ Diagrama de Threat Modeling (Threat Tree). </p><p><br></p><p>📄 Guía paso a paso: OWASP Threat Modeling Cheat Sheet  </p><p><a rel="noopener noreferrer nofollow" href="https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html">https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html</a> :contentReference[oaicite:2]{index=2}  </p><p><br></p>]]></description>
         <enclosure url="https://owasp.org/www-community/Threat_Modeling_Process" />
         <pubDate>2025-06-15 23:04:21 UTC</pubDate>
         <guid>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490844152</guid>
      </item>
      <item>
         <title>3. Codificación con componentes seguros</title>
         <author>jmor31143</author>
         <link>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490844289</link>
         <description><![CDATA[<p>• Usar OWASP Secure Coding Practices (input validation, output encoding, gestión de sesiones, etc.).  </p><p>• Gestionar dependencias con Software Composition Analysis (SCA).  </p><p>• Mantener librerías y frameworks actualizados. </p><p><br></p><p>Recurso:</p><p>📄 OWASP Secure Coding Practices (quick reference guide)  </p><p><br></p><p><br></p>]]></description>
         <enclosure url="https://owasp.org/www-project-secure-coding-practices-quick-reference-guide/stable-en/" />
         <pubDate>2025-06-15 23:04:50 UTC</pubDate>
         <guid>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490844289</guid>
      </item>
      <item>
         <title>4. Revisión de Código (SAST)</title>
         <author>jmor31143</author>
         <link>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490844511</link>
         <description><![CDATA[<p>• Automatizar SAST en cada commit (GitHub Actions, GitLab CI, Jenkins).  </p><p>• Revisiones manuales con checklist OWASP.  </p><p>• Bloquear merging si hay vulnerabilidades críticas.</p><p><br></p><p>Recurso:</p><p>🎥 Vídeo de ejemplo de pipeline CI/CD con SAST/DAST. </p><p>  </p>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=MHhHrztQ-Cw" />
         <pubDate>2025-06-15 23:05:32 UTC</pubDate>
         <guid>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490844511</guid>
      </item>
      <item>
         <title>5. Pruebas de Penetración (DAST &amp; Pentesting)</title>
         <author>jmor31143</author>
         <link>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490844620</link>
         <description><![CDATA[<p>• Ejecutar escaneo dinámico (DAST) en entorno de staging.  </p><p>• Programar pentests manuales periódicos (internos o externos).  </p><p>• Documentar hallazgos y asignar acciones correctivas.</p><p><br></p><p>Recurso: </p><p>🎥 “How to Implement the Secure Software Development Lifecycle”.</p><p><br></p>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=tXCQ4HagtJw" />
         <pubDate>2025-06-15 23:05:54 UTC</pubDate>
         <guid>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490844620</guid>
      </item>
      <item>
         <title>6. Integración Continua &amp; Entrega Continua (CI/CD)</title>
         <author>jmor31143</author>
         <link>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490844720</link>
         <description><![CDATA[<p>• Incluir escaneos de seguridad (SAST, DAST, dependencia) en cada build.  </p><p>• Configurar gates que bloqueen despliegues con fallos de seguridad.  </p><p>• Validar contenedores (Docker scan, K8s policies). </p><p><br></p><p>Recurso:</p><p>📊 Diagrama SSDLC completo (SlideShare)  </p>]]></description>
         <enclosure url="https://www.slideshare.net/slideshow/lecture-course-outline-and-secure-sdlcppt/259163056" />
         <pubDate>2025-06-15 23:06:17 UTC</pubDate>
         <guid>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490844720</guid>
      </item>
      <item>
         <title>7. Monitoreo y Retroalimentación (RASP &amp; Logs)
</title>
         <author>jmor31143</author>
         <link>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490844864</link>
         <description><![CDATA[<p>• Implementar Runtime Application Self-Protection (RASP).  </p><p>• Centralizar logs de seguridad y alertas (SIEM).  </p><p>• Cerrar el ciclo: enviar lecciones aprendidas a fases de diseño y codificación.</p><p><br></p><p>Recurso:</p><p>🎧 Podcast SE-Radio 658: Tanya Janca sobre Secure Coding.</p><p><br></p><p><br></p>]]></description>
         <enclosure url="https://podcasts.apple.com/us/podcast/se-radio-658-tanya-janca-on-secure-coding/id120906714?i=1000697986971" />
         <pubDate>2025-06-15 23:06:49 UTC</pubDate>
         <guid>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490844864</guid>
      </item>
      <item>
         <title>8. Referencias.</title>
         <author>jmor31143</author>
         <link>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490853384</link>
         <description><![CDATA[<p>AppSec101. (2019). <em>What makes a secure SDLC? | AppSec 101</em> [Video]. YouTube. <a rel="noopener noreferrer nofollow" href="https://www.youtube.com/watch?v=MHhHrztQ-Cw">https://www.youtube.com/watch?v=MHhHrztQ-Cw</a></p><p>Hernández, M. (2020). <em>Ciclo de vida de desarrollo ágil de software seguro</em> (pp. 39–102). Fundación Universitaria Los Libertadores.</p><p>Infosec. (2018). <em>How to Implement the Secure Software Development Lifecycle</em> [Video]. YouTube. <a rel="noopener noreferrer nofollow" href="https://www.youtube.com/watch?v=tXCQ4HagtJw">https://www.youtube.com/watch?v=tXCQ4HagtJw</a></p><p>Ortega, J. (2018). <em>Seguridad en aplicaciones Web Java</em> (pp. 268–294). RA-MA Editorial.</p><p>OWASP. (n.d.-a). <em>Secure Coding Practices – Quick Reference Guide</em>. OWASP Project. Retrieved June 15, 2025, from <a rel="noopener noreferrer nofollow" href="https://owasp.org/www-project-secure-coding-practices-quick-reference-guide/stable-en/">https://owasp.org/www-project-secure-coding-practices-quick-reference-guide/stable-en/</a></p><p>OWASP. (n.d.-b). <em>Threat Modeling Cheat Sheet</em>. OWASP Cheat Sheet Series. Retrieved June 15, 2025, from <a rel="noopener noreferrer nofollow" href="https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html">https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html</a></p><p>OWASP. (n.d.-c). <em>Threat Modeling Process</em>. OWASP. Retrieved June 15, 2025, from <a rel="noopener noreferrer nofollow" href="https://owasp.org/www-community/Threat_Modeling_Process">https://owasp.org/www-community/Threat_Modeling_Process</a></p><p>Slideshare. (n.d.). <em>Lecture Course Outline and Secure SDLC</em> [PowerPoint slides]. SlideShare. Retrieved June 15, 2025, from <a rel="noopener noreferrer nofollow" href="https://www.slideshare.net/slideshow/lecture-course-outline-and-secure-sdlcppt/259163056">https://www.slideshare.net/slideshow/lecture-course-outline-and-secure-sdlcppt/259163056</a></p><p>Software Engineering Radio. (n.d.). <em>SE-Radio 658: Tanya Janca on Secure Coding</em> [Audio podcast episode]. Retrieved June 15, 2025, from <a rel="noopener noreferrer nofollow" href="https://podcasts.apple.com/us/podcast/se-radio-658-tanya-janca-on-secure-coding/id120906714?i=1000697986971">https://podcasts.apple.com/us/podcast/se-radio-658-tanya-janca-on-secure-coding/id120906714?i=1000697986971</a></p><p>Wiz. (n.d.). <em>What is Secure SDLC?</em> Wiz Academy. Retrieved June 15, 2025, from <a rel="noopener noreferrer nofollow" href="https://www.wiz.io/academy/secure-sdlc">https://www.wiz.io/academy/secure-sdlc</a></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-06-15 23:27:03 UTC</pubDate>
         <guid>https://padlet.com/jmor31143/phaz5zdwanv7vp93/wish/3490853384</guid>
      </item>
   </channel>
</rss>
