Categoría: ASPM

Marco de gestión de riesgos del NIST

Marco de gestión de riesgos del NIST: ¿Dónde encaja su programa de seguridad de aplicaciones?

El marco de gestión de riesgos del NIST es un proceso, no una lista de verificación. Explica cómo encaja la seguridad de las aplicaciones (AppSec), qué marcos del NIST se integran y cómo aportarle evidencia.
6 minutos de lectura
OWASP ASVS

OWASP ASVS: Cómo comparar su programa de seguridad de aplicaciones con este estándar.

OWASP ASVS cumple 18 años. Descubra cómo lo utilizan realmente los equipos, dónde se producen los fallos en su adopción y cómo comparar su programa de seguridad de aplicaciones con este, nivel por nivel.
7 minutos de lectura
Priorización de vulnerabilidades

La priorización de vulnerabilidades está fallando: por qué basarse únicamente en la puntuación de gravedad lleva a solucionar primero el problema equivocado.

La priorización de vulnerabilidades basada únicamente en la gravedad corrige primero lo incorrecto. Esto es lo que debería estar en la clasificación. ¡Más información!
6 minutos de lectura
Cronograma de la Ley de Resiliencia Cibernética

Cronograma de la Ley de Resiliencia Cibernética: Todas las fechas límite de 2024 a 2027

Cronograma completo de la Ley de Resiliencia Cibernética: todas las fechas límite de la CRA desde 2024 hasta 2027, lo que ya es vinculante y cómo prepararse antes del 11 de septiembre de 2026.
7 minutos de lectura
Premios globales de seguridad informática

Xygeni gana dos premios globales de seguridad de la información por ASPM y seguridad de aplicaciones GenAI

Xygeni gana dos premios Global InfoSec Awards por ASPM y seguridad de aplicaciones GenAI con DevAI y priorización de riesgos de código a la nube.
7 minutos de lectura
DAST se reúne ASPM

DAST se reúne ASPM:Cerrar la brecha entre el código y la exposición en tiempo de ejecución

DAST se reúne ASPM para correlacionar la exposición en tiempo de ejecución con el riesgo del código, reducir los falsos positivos y priorizar las vulnerabilidades explotables.
3 minutos de lectura
motor de control de aplicaciones - contenedor de cliente de aplicaciones - aspm

Motor de control de aplicaciones vs. contenedor de cliente en ASPM

Descubra cómo un motor de control de aplicaciones, un contenedor de cliente de aplicaciones y (ASPM) permiten un control de ejecución real.
8 minutos de lectura
bash set -e - set -e bash

set -e en Bash: Por qué tu script falla sin previo aviso

Aprenda cómo funciona bash set -e, por qué set -e bash omite errores silenciosamente y cómo proteger CI/CD ¡Scripts con pipefail, trampas y comprobaciones explícitas!
3 minutos de lectura
sistema de detección de intrusiones - sistemas de detección de intrusiones - sistema de intrusión y detección

Sistema de detección de intrusiones: qué necesitan los desarrolladores más allá de los registros  

Un sistema moderno de detección de intrusiones debe ir más allá de los registros. Descubra cómo los sistemas de detección de intrusiones (IDS) pueden proteger... CI/CD pipeline¡s, código y compilaciones contra ataques ocultos!
3 minutos de lectura
Caza de amenazas cibernéticas - cazador de amenazas

Caza de amenazas: lo que todo desarrollador debería aprender de un cazador de amenazas

La búsqueda de ciberamenazas no es solo para los equipos del SOC. Descubre cómo cada desarrollador puede actuar como cazador de amenazas dentro del código. pipelines y contenedores.
4 minutos de lectura
gestión de la superficie de ataque - superficie de ataque - gestión de la superficie de ataque externa

Gestión de la superficie de ataque en DevSecOps

Aprenda a gestionar la superficie de ataque en DevSecOps. Vaya más allá de la gestión de la superficie de ataque externa para reducir los riesgos en el código. pipelines y dependencias.
6 minutos de lectura
detección de rootkits - integridad del código

Los rootkits ya no son sólo para administradores de sistemas: también residen en repositorios

Descubra las estrategias modernas de detección de rootkits y proteja la integridad del código en sus repositorios. pipeline¡s y dependencias antes de que las amenazas se activen!
5 minutos de lectura