Blog

Cambio a la izquierda

Pieter Danhieux
Publicado el 22 de septiembre de 2017

Si un desarrollador escribe un error de cross-site scripting mientras está codificando en JavaScript, y es capaz de detectarlo a los pocos minutos de crear ese fallo, es probable que sólo requiera minutos o segundos para solucionarlo.

Mientras que si ese fallo es descubierto dos semanas más tarde por un probador manual, será introducido en un sistema de seguimiento de defectos. Va a ser clasificado. Va a ser puesto en la cola de errores de alguien.

Con el retraso en la identificación, tendrá que ser investigado en su contexto original y ralentizará el desarrollo. Ahora, estás hablando potencialmente de horas de tiempo para arreglar el mismo defecto. Tal vez una escala de 10 o 100 veces más tiempo se toma

No podría estar más de acuerdo con Chris Wysopal (CTO, Veracode) en su reciente podcast con O'Reilly Security Podcast donde explica por qué desplazar la seguridad a la izquierda (a los desarrolladores al inicio del ciclo de vida del desarrollo) es clave en un entorno ágil para mantener el ritmo y la velocidad.

La seguridad debe facilitarse a los desarrolladores mediante el uso de plug-ins de IDE, escáneres y educándolos para que tengan los conocimientos básicos de seguridad (higiene). Las organizaciones no deberían depender únicamente de expertos en seguridad o de un equipo de seguridad centralizado que valide todos los cambios.

Nuestro típico modus operandi en materia de seguridad se ha roto (¡llamar al experto!) y necesitamos integrar la seguridad en los equipos de desarrollo para garantizar el mantenimiento de la calidad sin dejar de ser ágiles.

https://www.oreilly.com/ideas/chris-wysopal-on-a-shared-responsibility-model-for-developers-and-defenders

Ver recurso
Ver recurso

Si un desarrollador escribe un error de cross-site scripting mientras codifica en JavaScript, y es capaz de detectarlo a los pocos minutos de crear ese fallo

¿Quiere saber más?

Director General, Presidente y Cofundador

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.

Reservar una demostración
Compartir en:
Autor
Pieter Danhieux
Publicado el 22 de septiembre de 2017

Director General, Presidente y Cofundador

Pieter Danhieux es un experto en seguridad mundialmente reconocido, con más de 12 años de experiencia como consultor de seguridad y 8 años como instructor principal de SANS enseñando técnicas ofensivas sobre cómo atacar y evaluar organizaciones, sistemas y personas en busca de debilidades de seguridad. En 2016, fue reconocido como una de las personas más cool de la tecnología en Australia (Business Insider), galardonado como Profesional de Seguridad Cibernética del Año (AISA - Asociación Australiana de Seguridad de la Información) y tiene certificaciones GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.

Compartir en:

Si un desarrollador escribe un error de cross-site scripting mientras está codificando en JavaScript, y es capaz de detectarlo a los pocos minutos de crear ese fallo, es probable que sólo requiera minutos o segundos para solucionarlo.

Mientras que si ese fallo es descubierto dos semanas más tarde por un probador manual, será introducido en un sistema de seguimiento de defectos. Va a ser clasificado. Va a ser puesto en la cola de errores de alguien.

Con el retraso en la identificación, tendrá que ser investigado en su contexto original y ralentizará el desarrollo. Ahora, estás hablando potencialmente de horas de tiempo para arreglar el mismo defecto. Tal vez una escala de 10 o 100 veces más tiempo se toma

No podría estar más de acuerdo con Chris Wysopal (CTO, Veracode) en su reciente podcast con O'Reilly Security Podcast donde explica por qué desplazar la seguridad a la izquierda (a los desarrolladores al inicio del ciclo de vida del desarrollo) es clave en un entorno ágil para mantener el ritmo y la velocidad.

La seguridad debe facilitarse a los desarrolladores mediante el uso de plug-ins de IDE, escáneres y educándolos para que tengan los conocimientos básicos de seguridad (higiene). Las organizaciones no deberían depender únicamente de expertos en seguridad o de un equipo de seguridad centralizado que valide todos los cambios.

Nuestro típico modus operandi en materia de seguridad se ha roto (¡llamar al experto!) y necesitamos integrar la seguridad en los equipos de desarrollo para garantizar el mantenimiento de la calidad sin dejar de ser ágiles.

https://www.oreilly.com/ideas/chris-wysopal-on-a-shared-responsibility-model-for-developers-and-defenders

Ver recurso
Ver recurso

Rellene el siguiente formulario para descargar el informe

Nos gustaría contar con su permiso para enviarle información sobre nuestros productos y/o temas relacionados con la codificación segura. Siempre trataremos sus datos personales con el máximo cuidado y nunca los venderemos a otras empresas con fines de marketing.

Enviar
Para enviar el formulario, habilite las cookies "Analytics". Siéntase libre de desactivarlas de nuevo una vez que haya terminado.

Si un desarrollador escribe un error de cross-site scripting mientras está codificando en JavaScript, y es capaz de detectarlo a los pocos minutos de crear ese fallo, es probable que sólo requiera minutos o segundos para solucionarlo.

Mientras que si ese fallo es descubierto dos semanas más tarde por un probador manual, será introducido en un sistema de seguimiento de defectos. Va a ser clasificado. Va a ser puesto en la cola de errores de alguien.

Con el retraso en la identificación, tendrá que ser investigado en su contexto original y ralentizará el desarrollo. Ahora, estás hablando potencialmente de horas de tiempo para arreglar el mismo defecto. Tal vez una escala de 10 o 100 veces más tiempo se toma

No podría estar más de acuerdo con Chris Wysopal (CTO, Veracode) en su reciente podcast con O'Reilly Security Podcast donde explica por qué desplazar la seguridad a la izquierda (a los desarrolladores al inicio del ciclo de vida del desarrollo) es clave en un entorno ágil para mantener el ritmo y la velocidad.

La seguridad debe facilitarse a los desarrolladores mediante el uso de plug-ins de IDE, escáneres y educándolos para que tengan los conocimientos básicos de seguridad (higiene). Las organizaciones no deberían depender únicamente de expertos en seguridad o de un equipo de seguridad centralizado que valide todos los cambios.

Nuestro típico modus operandi en materia de seguridad se ha roto (¡llamar al experto!) y necesitamos integrar la seguridad en los equipos de desarrollo para garantizar el mantenimiento de la calidad sin dejar de ser ágiles.

https://www.oreilly.com/ideas/chris-wysopal-on-a-shared-responsibility-model-for-developers-and-defenders

Acceso a recursos

Haga clic en el siguiente enlace y descargue el PDF de este recurso.

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.

Ver el informeReservar una demostración
Descargar PDF
Ver recurso
Compartir en:
¿Quiere saber más?

Compartir en:
Autor
Pieter Danhieux
Publicado el 22 de septiembre de 2017

Director General, Presidente y Cofundador

Pieter Danhieux es un experto en seguridad mundialmente reconocido, con más de 12 años de experiencia como consultor de seguridad y 8 años como instructor principal de SANS enseñando técnicas ofensivas sobre cómo atacar y evaluar organizaciones, sistemas y personas en busca de debilidades de seguridad. En 2016, fue reconocido como una de las personas más cool de la tecnología en Australia (Business Insider), galardonado como Profesional de Seguridad Cibernética del Año (AISA - Asociación Australiana de Seguridad de la Información) y tiene certificaciones GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.

Compartir en:

Si un desarrollador escribe un error de cross-site scripting mientras está codificando en JavaScript, y es capaz de detectarlo a los pocos minutos de crear ese fallo, es probable que sólo requiera minutos o segundos para solucionarlo.

Mientras que si ese fallo es descubierto dos semanas más tarde por un probador manual, será introducido en un sistema de seguimiento de defectos. Va a ser clasificado. Va a ser puesto en la cola de errores de alguien.

Con el retraso en la identificación, tendrá que ser investigado en su contexto original y ralentizará el desarrollo. Ahora, estás hablando potencialmente de horas de tiempo para arreglar el mismo defecto. Tal vez una escala de 10 o 100 veces más tiempo se toma

No podría estar más de acuerdo con Chris Wysopal (CTO, Veracode) en su reciente podcast con O'Reilly Security Podcast donde explica por qué desplazar la seguridad a la izquierda (a los desarrolladores al inicio del ciclo de vida del desarrollo) es clave en un entorno ágil para mantener el ritmo y la velocidad.

La seguridad debe facilitarse a los desarrolladores mediante el uso de plug-ins de IDE, escáneres y educándolos para que tengan los conocimientos básicos de seguridad (higiene). Las organizaciones no deberían depender únicamente de expertos en seguridad o de un equipo de seguridad centralizado que valide todos los cambios.

Nuestro típico modus operandi en materia de seguridad se ha roto (¡llamar al experto!) y necesitamos integrar la seguridad en los equipos de desarrollo para garantizar el mantenimiento de la calidad sin dejar de ser ágiles.

https://www.oreilly.com/ideas/chris-wysopal-on-a-shared-responsibility-model-for-developers-and-defenders

Índice

Descargar PDF
Ver recurso
¿Quiere saber más?

Director General, Presidente y Cofundador

Secure Code Warrior está a disposición de su organización para ayudarle a proteger el código a lo largo de todo el ciclo de vida de desarrollo de software y crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es director de AppSec, desarrollador, CISO o cualquier persona implicada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código inseguro.

Reservar una demostraciónDescargar
Compartir en:
Centro de recursos

Recursos para empezar

Más entradas
Centro de recursos

Recursos para empezar

Más entradas