Skip to main content

Artículos

Mantente al tanto de las novedades sobre seguridad y las mejores prácticas de la mano de los principales expertos de Snyk.

Mostrando 281 - 300 de 379 artículos

snyk code blog

¿Cómo encaja el modelado de amenazas en el acelerado mundo de DevSecOps?

Descubre cómo obtener los beneficios de seguridad del modelado de amenazas sin poner obstáculos al proceso de desarrollo de software. Lleva el modelado de amenazas un paso más hacia la izquierda.

Licencia Pública General de GNU: explicación de GPLv3

Aprende todo lo que necesitas saber sobre la licencia GPL: nuevas cláusulas, diferencias entre GPLv2 y GPLv3, términos y condiciones, y más.

Blog iac header

¿Es la licencia AGPL la opción adecuada para tus proyectos de código abierto?

Conoce más sobre la licencia AGPL: sus ventajas, términos y condiciones, uso comercial y más. Descubre si la AGPL 3, la LGPL 3 o la GPL 3 estándar es la más adecuada para tu proyecto.

Licencias de código abierto: tipos y comparación

Conoce los distintos tipos de licencias de código abierto y cómo buscan proteger tanto a quienes crean el software como a quienes lo usan.

sequelize attack

Código malicioso: explicación

¿Qué es el código malicioso? Conoce más sobre el código malicioso y cómo afecta a los usuarios y desarrolladores de aplicaciones.

¿Qué es ASPM? (Gestión de la postura de seguridad de las aplicaciones)

Resumen de la gestión de la postura de seguridad de las aplicaciones (ASPM): descubre cómo reforzar la seguridad de las aplicaciones con visibilidad integral, automatización y medidas de seguridad sólidas.

Cómo medir la seguridad de las aplicaciones: métricas, herramientas y KPI

¿Cómo sabes si tu programa de seguridad de aplicaciones es eficaz? Conoce las métricas clave que debes seguir para tus aplicaciones y las herramientas que pueden ayudarte.

5 prácticas recomendadas para los pipelines de DevOps

Conoce las mejores prácticas para los pipelines de DevOps, como la integración continua, la entrega continua (CI/CD), la automatización y la observabilidad.

Gestión de riesgos de aplicaciones

La gestión de riesgos de aplicaciones es fundamental, pero cada vez más compleja. Esta guía describe sus etapas y ofrece herramientas valiosas para desarrolladores.

Proteger el código fuente en los repositorios es esencial: cómo empezar

Mantener seguro tu código fuente ayuda a protegerlo de las filtraciones de datos, conservar la confianza de los usuarios y evitar posibles pérdidas financieras o daños a la reputación. Descubre por qué es importante y cómo empezar.

feature security

Los 10 comandos avanzados de npm que todo desarrollador de JavaScript debería conocer

Domina los comandos esenciales de npm para agilizar tu desarrollo en JavaScript. Ya sea que gestiones dependencias o refuerces la seguridad, puedes mejorar la eficiencia y proteger tus proyectos. Aprende a aprovechar npm ls, npm why, npm run y más para llevar tus habilidades con npm al siguiente nivel.

Postura de seguridad: evaluar y mejorar la seguridad a escala

Descubre qué es la postura de seguridad, cómo gestionarla, qué papel cumple en el cumplimiento normativo y la cadena de suministro, y cómo medirla con 4 métricas clave.

¿Qué es la respuesta a incidentes? Definición, pasos y herramientas

Todo lo que necesitas saber sobre la respuesta a incidentes, incluidos los pasos para crear un plan eficaz que mitigue los daños de un ciberataque.

Cómo proteger las aplicaciones SaaS

Aprende a proteger las aplicaciones SaaS como proveedor y qué prácticas recomendadas de seguridad SaaS implementar en toda tu organización como usuario.

Tipos de auditorías de ciberseguridad explicados

Conoce los distintos tipos de auditorías de seguridad, cuándo conviene usar cada uno y dónde integrarlas en los pipelines de seguridad existentes.

feature ctf challenge

Introducción a Capture the Flag

Si eres nuevo en los CTF o quieres perfeccionar tus habilidades, entender cómo funcionan es clave para tener éxito. Este artículo explica la importancia de los CTF en ciberseguridad: cómo te ayudan a desarrollar habilidades de seguridad esenciales, comprender vulnerabilidades del mundo real y mejorar tu capacidad para defender sistemas de forma eficaz.

ssrf javascript

Cómo Snyk detecta vulnerabilidades SSRF en libuv CVE-2024-24806 en el proyecto Node.js

Node.js es un entorno de ejecución potente y ampliamente utilizado que permite a los desarrolladores crear aplicaciones escalables y de alto rendimiento con JavaScript. Sin embargo, muchos desarrolladores quizá no sepan que Node.js depende en gran medida de varios componentes de código abierto de terceros para funcionar correctamente. Entre los más importantes están libuv, OpenSSL y V8

Descifrar los CVE: guía práctica para evaluar y mitigar riesgos de seguridad

Exploremos el mundo de las vulnerabilidades y exposiciones comunes (CVE) con ejemplos paso a paso para evaluar si un CVE afecta tu proyecto y estrategias prácticas para mitigarlo eficazmente. Esta guía te ayudará a enfrentar las vulnerabilidades de seguridad. No dejes pasar las alertas de CVE: aprende a abordarlas con confianza y eficiencia.

blog feature ai blue

Cómo ayuda Snyk con el Software Assurance Maturity Model de OWASP

Descubre cómo el Software Assurance Maturity Model (SAMM) de OWASP y Snyk pueden trabajar en conjunto para ofrecer un enfoque eficaz que permita medir, gestionar y mejorar la seguridad de tu software. Conoce los beneficios clave, los pasos prácticos para implementarlo y las herramientas específicas que ofrece Snyk para acompañar a tu organización en su camino hacia una mayor seguridad.

feature ai ide dark

Tu asistente de IA Clawdbot (OpenClaw) tiene acceso a la shell y basta una inyección de prompts para provocar un desastre

¿Es seguro tu asistente personal de IA? Explora los riesgos de seguridad agéntica de Clawdbot: inyección de prompts, cadena de suministro y exposición de red. Descubre las herramientas de Snyk para proteger tus agentes.