| | | | | | | | | | | | |

5 Consejos fundamentales para la seguridad de GitHub

GitHub es la herramienta de administración de código fuente más popular para repositorios de código abierto así como de código privado de organizaciones con más de 90 millones de usuarios. Cada vez es mayor la lista de empresas que han sufrido ataques que involucraron la obtención de acceso a su código fuente alojado en GitHub, como Microsoft, Dropbox, Okta, entre otras. Esta tendencia no para de crecer, siendo que cada vez se identifican más Grupos de Ataque especializados en explorar repositorios privados de GitHub de empresas. Este curso permite entender los riesgos involucrados con el uso de GitHub y los 5 consejos fundamentales de seguridad que todo integrante de un equipo de desarrollo precisa conocer para proteger.

| | | | | | | | | |

DevSecOps – Infografía

DevSecOps significa desarrollo, seguridad y operaciones. Se trata de un enfoque que aborda la cultura, la automatización y el diseño de plataformas, e integra la seguridad como una responsabilidad compartida durante todo el ciclo de vida de desarrollo de software. El texto de esta infografía fue desarrollado por ChatGPT de OpenAI y demuestra el potencial de esta tecnología aplicado al aprendizaje de la ciberseguridad.

| | | | |

DevSecOps

DevSecOps es una práctica de tendencia en seguridad de aplicaciones (AppSec) que implica la introducción de seguridad antes en el ciclo de vida de desarrollo de software (SDLC). También amplía la colaboración entre los equipos de desarrollo y operaciones para integrar los equipos de seguridad en el ciclo de entrega de software.

Palabra de la Semana #72: Ciberseguridad

| | | | | | | |

Si es común verificar si cerraste la puerta de tu casa, ¿hacés lo mismo con el repositorio donde está el código de tus aplicaciones?

Las preguntas son herramientas para explorar, investigar y resolver problemas. Pueden conducir a acciones y a grandes innovaciones. Lee para descubrir más.

Pregunta de la Semana #41: Ciberseguridad

| | |

DAST

Las pruebas dinámicas de seguridad de aplicaciones (DAST) es el proceso de analizar una aplicación web a través del front-end para encontrar vulnerabilidades a través de ataques simulados. Este tipo de enfoque evalúa la aplicación desde “afuera hacia adentro” atacando una aplicación como lo haría un usuario malintencionado.
Palabra de la Semana #68: Ciberseguridad

| | | | | |

Menos es más al desarrollar software

A menudo son las aplicaciones más simples las que se vuelven más seguras. Recuerda que cuantas más funciones agregues, mayor será el riesgo de vulnerabilidades de la aplicación. Del mismo modo, cuanto más complicada es cada función, más posibilidades hay de que los hackers utilicen la maquinaria interna de la aplicación para su beneficio.
Consejo de la Semana #68: Ciberseguridad

| | | | | | | | | |

Estándares de Codificación Segura – Infografía

Esta infografía forma parte del curso 12 Consejos principales para el Desarrollo de Software Seguro considerando consejos de seguridad principales que todo desarrollador debe priorizar para enfocarse en lo que más importa y reducir el número de vulnerabilidades y su impacto en potenciales ataques.

| | | | | | | | | |

12 Consejos principales para el Desarrollo de Software Seguro

Por más que la mayoría de los desarrolladores se toman la seguridad en serio, es difícil mantenerse al día, y no siempre la misma ocupa el primer lugar de la lista. Deben pensar en el rendimiento de la aplicación, el costo del uso de los recursos, mantener el código actualizado, documentar el software y mucho más. Este curso busca delinear los 12 consejos de seguridad principales que todo desarrollador debe priorizar para enfocarse en lo que más importa y reducir el número de vulnerabilidades y su impacto en potenciales ataques.

| | | | | | | |

¿Cuál es la fórmula secreta para el Desarrollo de Software Seguro?

Las preguntas son herramientas para explorar, investigar y resolver problemas. Pueden conducir a acciones y a grandes innovaciones. Lee para descubrir más.

Pregunta de la Semana #40: Ciberseguridad