Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Creando Software Seguro en un Mundo Incierto

Eduardo Urias
September 09, 2018

Creando Software Seguro en un Mundo Incierto

Esta es una presentación en el tema de seguridad de aplicaciones web que hice para Nearsoft Con 2018 enfocado a programadores y entusiastas sin previa experiencia en el ámbito de la seguridad.

Eduardo Urias

September 09, 2018
Tweet

More Decks by Eduardo Urias

Other Decks in Technology

Transcript

  1. Verizon DBIR 2018 53,308 incidentes 2,216 robo de datos 65

    países 67 contribuidores https://www.verizonenterprise.com/resources/reports/rp_DBIR_2018_Report_execsummary_en_xg.pdf
  2. Patrón de Incidencias La mayoría de los incidentes tienen como

    fuente agentes externos a la compañía. 68% de los incidentes tomaron meses o años en descubrirse. Las Aplicaciones Web siguen siendo el mayor patrón de incidencia.
  3. ¿Qué quieres proteger? ¿Por qué razón lo quieres proteger? ¿Cual

    es su orden respecto a su valor? ¿Qué parámetros se establecieron para darle ese valor? Evaluación de Riesgos 101
  4. La seguridad de un producto es directamente proporcional a la

    inversión dedicada en diseño, implementación, evaluación y monitoreo.
  5. OWASP Top 10 Más de 40 contribuciones. Más de 500

    miembros encuestados. Datos obtenidos en la evaluación de más de 100 mil aplicaciones y APIs. Enlista las 10 vulnerabilidades más comunes priorizadas en base a su frecuencia y severidad.
  6. Analiza tus recursos y ordénalos en base a su valor

    en el contexto de tu giro. Notas Finales Entiende que es lo importante que buscas proteger.
  7. Notas Finales Entiende que es lo importante que buscas proteger.

    Familiarizate con el material que OWASP tiene. Analiza tus recursos y ordénalos en base a su valor en el contexto de tu giro.
  8. Notas Finales Entiende que es lo importante que buscas proteger.

    Familiarizate con el material que OWASP tiene. Conviértelo en un hábito en ti y en la empresa donde laboras. Analiza tus recursos y ordénalos en base a su valor en el contexto de tu giro.
  9. EOF