Secure coding: Desarrollo y testing de aplicaciones seguras

Preview:

Citation preview

Nuestras locaciones

NuestrosPanelistas

Juan Pablo BelloIng. en Sistemas de Información

Paulina IbarraMarketing Analyst

La importancia del Desarrollo de Software Seguro

Quien está siendo atacado?

A través de la Implementación de un Proceso Formal que incluye las mejores practicas de Seguridad para evitar o

minimizar Vulnerabilidades

¿Cómo reducir el Riesgo en las Aplicaciónes ?

Ciclo de vida de Desarrollo de Software SeguroS-SDLC

Despliegue

Implementación

Verificación y Testing

Análisis de Requisitos

Diseño

SDLC

Ciclo de Vida de Desarrollo de Software

SDLC

Ciclo de Vida de Desarrollo de Software

Ciclo de vida de desarrollo de software

Ciclo de vida de desarrollo de software seguro

Despliegue

Implementación

Entrenamiento en Seguridad

Verificación y Testing

Análisis de Requisitos

Diseño

S-SDLC

Ciclo de Vida de Desarrollo de Software

Seguro

S-SDLC

Ciclo de Vida de Desarrollo de Software

Seguro

Los 10 principales Riesgos de Seguridad en Aplicaciones Web

Acerca de OWASP

OWASP Top 10

1. Inyección 2. Pérdida de Autenticación y Gestión de Sesiones 3. Secuencia de Comandos en Sitios Cruzados (XSS) 4. Referencia Directa Insegura a Objetos 5. Configuración de Seguridad Incorrecta 6. Exposición de Datos Sensibles 7. Ausencia de Control de Acceso a las Funciones 8. Falsificación de Peticiones en Sitios Cruzados (CSRF) 9. Uso de Componentes con Vulnerabilidades Conocidas 10. Redirecciones y reenvíos no validados

OWASP Top 10

Demo

Espacio de preguntas

Contacto

Juan Pablo BelloIngeniero en Sistemas de Información.NET Architect.NET Subject Matter ExpertGIAC Secure Software Programmer- .NET

jbello@belatrixsf.com

Muchas gracias

Recommended