<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Código Blindado: Seguridad desde la Primera Línea by Julian Riveros</title>
      <link>https://padlet.com/julian199664/tvv7q1cjsh35lwxc</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2025-04-13 19:33:44 UTC</pubDate>
      <lastBuildDate>2025-04-13 23:59:13 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>El desarrollo de software seguro no solo es una buena práctica, es una necesidad crítica. Aplicar modelos de amenazas desde la fase inicial ayuda a prevenir vulnerabilidades y ataques que pueden comprometer la integridad, confidencialidad y disponibilidad del sistema.</title>
         <author>julian199664</author>
         <link>https://padlet.com/julian199664/tvv7q1cjsh35lwxc/wish/3407902923</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1185258830/04c1347187c1d47af1949f498ee3e6ef/8218b75e_f29d_4f9d_9290_8ecb22e16e02.png" />
         <pubDate>2025-04-13 19:40:54 UTC</pubDate>
         <guid>https://padlet.com/julian199664/tvv7q1cjsh35lwxc/wish/3407902923</guid>
      </item>
      <item>
         <title>¿cual es el significado del modelo STRIDE ?</title>
         <author>julian199664</author>
         <link>https://padlet.com/julian199664/tvv7q1cjsh35lwxc/wish/3407906112</link>
         <description><![CDATA[<ul><li><p><strong>S (Spoofing):</strong> Autenticación débil.</p></li><li><p><strong>T (Tampering):</strong> Manipulación de datos en tránsito.</p></li><li><p><strong>R (Repudiation):</strong> Ausencia de logs seguros.</p></li><li><p><strong>I (Information Disclosure):</strong> Fugas de información.</p></li><li><p><strong>D (Denial of Service):</strong> Sobrecarga del sistema.</p></li><li><p><strong>E (Elevation of Privilege):</strong> Usuarios ganando accesos indebidos.</p></li></ul>]]></description>
         <enclosure url="https://www.youtube.com/watch?pdlt=1&amp;v=ZqRc8HgID4M" />
         <pubDate>2025-04-13 19:47:21 UTC</pubDate>
         <guid>https://padlet.com/julian199664/tvv7q1cjsh35lwxc/wish/3407906112</guid>
      </item>
      <item>
         <title></title>
         <author>julian199664</author>
         <link>https://padlet.com/julian199664/tvv7q1cjsh35lwxc/wish/3407906653</link>
         <description><![CDATA[<p>Microsoft. (n.d.). The STRIDE Threat Model. <a rel="noopener noreferrer nofollow" href="https://docs.microsoft.com">https://docs.microsoft.com</a>  </p><p>OWASP. (2023). OWASP Secure SDLC. <a rel="noopener noreferrer nofollow" href="https://owasp.org/www-project-secure-sdlc/">https://owasp.org/www-project-secure-sdlc/</a>  </p><p>National Institute of Standards and Technology. (2022). Framework for Improving Critical Infrastructure Cybersecurity. <a rel="noopener noreferrer nofollow" href="https://nvlpubs.nist.gov">https://nvlpubs.nist.gov</a>  </p><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-13 19:48:24 UTC</pubDate>
         <guid>https://padlet.com/julian199664/tvv7q1cjsh35lwxc/wish/3407906653</guid>
      </item>
      <item>
         <title>¿Porque es importante el software seguro?</title>
         <author>julian199664</author>
         <link>https://padlet.com/julian199664/tvv7q1cjsh35lwxc/wish/3407908429</link>
         <description><![CDATA[<p>El desarrollo seguro de software <strong>no debe ser un parche al final del ciclo</strong>, sino una práctica integral desde la fase de planeación hasta el despliegue. Su objetivo es <strong>reducir riesgos</strong>, proteger la información y evitar que las aplicaciones se conviertan en puertas de entrada para atacantes.</p><p>💡 Principales Beneficios:</p><ul><li><p>🔐 <strong>Protección de la confidencialidad, integridad y disponibilidad (CIA)</strong> de los datos.</p></li><li><p>💸 <strong>Reducción de costos</strong> a largo plazo: arreglar vulnerabilidades en producción puede costar 30 veces más que hacerlo en etapa de diseño.</p></li><li><p>⚖️ <strong>Cumplimiento normativo</strong>: muchas industrias están reguladas por normas de seguridad (ISO 27001, PCI-DSS, GDPR).</p></li><li><p>🧩 <strong>Confianza del usuario final</strong>: una app segura aumenta la reputación y confiabilidad de la empresa.</p></li></ul><p>🔧 Herramientas y estándares clave:</p><ul><li><p><strong>OWASP SAMM</strong> y <strong>OWASP Top 10.</strong></p></li><li><p><strong>Secure SDLC</strong> (ciclo de vida del desarrollo de software seguro).</p></li><li><p><strong>NIST SSDF</strong> (Secure Software Development Framework).</p></li><li><p><strong>DevSecOps</strong>: integración de seguridad desde el pipeline.</p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1185258830/429cdd42311f3144687303ae88e2e4e4/a8f7e732_2d2b_43cf_97ef_df27464105f3.png" />
         <pubDate>2025-04-13 19:52:12 UTC</pubDate>
         <guid>https://padlet.com/julian199664/tvv7q1cjsh35lwxc/wish/3407908429</guid>
      </item>
      <item>
         <title>Escenario</title>
         <author>julian199664</author>
         <link>https://padlet.com/julian199664/tvv7q1cjsh35lwxc/wish/3407910338</link>
         <description><![CDATA[<p>Se tiene una aplicación de banca móvil que permite a los usuarios consultar saldos, realizar transferencias y pagos en línea. Debido a la sensibilidad de los datos (información financiera, credenciales, transacciones), es fundamental aplicar un modelo de amenazas y componentes seguros desde su diseño.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1185258830/e4acfbe488507e9ce67f3fdcdddf3aa1/tabla_aplicacion_STRIDE.PNG" />
         <pubDate>2025-04-13 19:55:46 UTC</pubDate>
         <guid>https://padlet.com/julian199664/tvv7q1cjsh35lwxc/wish/3407910338</guid>
      </item>
      <item>
         <title>El mejor momento para asegurar tu software es desde la primera línea de código.</title>
         <author>julian199664</author>
         <link>https://padlet.com/julian199664/tvv7q1cjsh35lwxc/wish/3407911354</link>
         <description><![CDATA[<ul><li><p><strong>El modelo STRIDE</strong> permite anticiparse a los vectores de ataque más comunes, y su integración temprana mejora la arquitectura de seguridad.</p></li><li><p>Desarrollar software seguro <strong>no es solo responsabilidad del equipo de seguridad</strong>, sino de todos los roles involucrados: analistas, desarrolladores, testers y DevOps.</p></li><li><p>Usar componentes seguros, validar librerías, aplicar MFA y mantener cifrado son acciones mínimas pero fundamentales para evitar vulnerabilidades críticas.</p></li><li><p>Aplicar <strong>buenas prácticas como DevSecOps y pruebas automatizadas de seguridad (SAST/DAST)</strong> genera entornos más confiables, con menos errores en producción.</p></li><li><p>La seguridad en el desarrollo no debe verse como un obstáculo, sino como una <strong>ventaja competitiva que protege tanto al negocio como a sus usuarios</strong>.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-13 19:57:53 UTC</pubDate>
         <guid>https://padlet.com/julian199664/tvv7q1cjsh35lwxc/wish/3407911354</guid>
      </item>
   </channel>
</rss>
