Affected files: .obsidian/community-plugins.json .obsidian/plugins/update-time-on-edit/data.json .obsidian/plugins/update-time-on-edit/main.js .obsidian/plugins/update-time-on-edit/manifest.json .obsidian/plugins/update-time-on-edit/styles.css 01. Projects/Mental Health/Therapy/Session 002 24-04-12.md 01. Projects/Neardearla 2024/13 consejos de Senior que le daría a mi yo Junior.md 01. Projects/Neardearla 2024/Construyendo Bajo Presión cómo armar el primer MVP de tu startup en 2024.md 01. Projects/Neardearla 2024/Código con corazón mejores prácticas de FrontEnd para encantar a tu UX.md 01. Projects/Neardearla 2024/Cómo Elegir la Base de Datos Adecuada para Tu Proyecto Una Guía entre SQL y NoSQL.md 01. Projects/Neardearla 2024/Cómo evolucionar profesionalmente en tecnología sin perder tu chispa de programar.md 01. Projects/Neardearla 2024/Desarrollo de pruebas unitarias asistido por IA.md 01. Projects/Neardearla 2024/Desde la Web al Escritorio - Tauri.md 01. Projects/Neardearla 2024/Fortaleza Digital Construyendo un Futuro Seguro con Desarrollo de Software Resiliente.md 01. Projects/Neardearla 2024/La Belleza del programa, la Felicidad del Programador.md 01. Projects/Neardearla 2024/Patrones de diseño el arma secreta de los desarrolladores expertos.md 01. Projects/Neardearla 2024/Que la fuerza de los gráficos te acompañe Aprende a dominar la visualización de datos.md 01. Projects/Neardearla 2024/Sincronización Perfecta Comunicación entre Microservicios con TypeScript y NestJs.md 01. Projects/Neardearla 2024/¿Por qué nos subestimamos? Guía práctica para negociar tu salario de forma efectiva.md 01. Projects/Phisics Engine/README.md 01. Projects/Página Personal/Portfolio/Piloto Go.md 01. Projects/Spotify Playlist Intersection/README.md 03. Resources/Design/Content Creators.md 03. Resources/Development/Devtools.md 04. Periodic/03. Monthly/2024-03.md 04. Periodic/03. Monthly/2024-04.md README.md
51 lines
1.2 KiB
Markdown
51 lines
1.2 KiB
Markdown
---
|
|
created: 2024-04-13 11:12
|
|
updated: 2024-04-15 09:38
|
|
---
|
|
|
|
## Contexto actual
|
|
|
|
- Phishing
|
|
- Ingeniería social
|
|
- Malware-as-a-service
|
|
- ransomware-as-a-service
|
|
- IA
|
|
|
|
Los primeros 2 son los principales metodos de entrar a una empresa
|
|
|
|
## Ventajas de siberceguridad y desarrollo
|
|
|
|
- Protege datos
|
|
- eleva reputaciónd e la empresa
|
|
- cumplir con las regulaciones
|
|
- disminuir brechas
|
|
|
|
## Software resiliencia
|
|
|
|
Es la capacidad del software de sobrevivir situaciones de stress.
|
|
|
|
## Recomendaciones
|
|
|
|
- Capacitar a la empresa
|
|
- Fomentar la comunicación abierta
|
|
- Seleccionar un framework de seguridad (Ej: NIST)
|
|
- Utilizar herramientas de desarrollo seguras
|
|
- Controla el acceso al source code
|
|
- Tener varios ambientes (dev, qa, prod)
|
|
- Utilizar bibliotecas y frameworks seguros
|
|
- Identificar y corregir vulnerabilidades (hacer pruebas de penetración)
|
|
- Diseñar el sistema sin secretos
|
|
- Mantenerse actualizado
|
|
- Principio de defensa en profundidad
|
|
|
|

|
|
|
|

|
|
|
|
## Cultura de seguridad
|
|
|
|
- Tener equipamiento de seguridad (Ej: firewall)
|
|
- Realizar auditorias
|
|
- hacer participes a todos las personas de la organización
|
|
|
|

|