Skip to main content

Artículos

Mantente al tanto de las novedades sobre seguridad y las mejores prácticas de la mano de los principales expertos de Snyk.

Mostrando 121 - 140 de 379 artículos

Deep dive into Visual Studio Code extension security vulnerabilities

El auge de la seguridad de las API: por qué importa más que nunca

Descubre por qué la seguridad de las API es esencial en la era del desarrollo impulsado por IA. Aprende a gestionar riesgos, garantizar el cumplimiento y dar a los desarrolladores una defensa en tiempo real basada en IA para proteger los datos esenciales.

blog feature pypi spoof

Cómo prepararte hoy para las vulnerabilidades de día cero del mañana

Las vulnerabilidades de día cero son muy comunes en las aplicaciones actuales. Aprende a identificarlas y corregirlas de forma proactiva con un enfoque de seguridad centrado en los desarrolladores.

¿Qué es el hacking ético?

A medida que la tecnología adquiere un papel cada vez más importante en nuestras vidas, el hacking ético se está convirtiendo en una parte esencial de la estrategia de ciberseguridad de cualquier organización. Descubre qué es y cómo aprovecharlo.

Los Security Champions y su función

Cada organización tiene una cultura distinta, y conviene tenerla en cuenta al crear un programa de Security Champions. Evita copiar exactamente el programa que le funciona a otra organización. En cambio, busca consejos valiosos y buenas prácticas que puedas aplicar y que creas que también funcionarían con tus equipos y tu cultura.

feature snyk platform learn using snyk with CI CD

Uso responsable de la IA: principios clave, mejores prácticas y desafíos

Los principios clave del uso responsable de la IA incluyen la equidad, la transparencia y la rendición de cuentas. Las mejores prácticas al implementar IA son fundamentales para garantizar una implementación ética y significativa.

Descripción general de los Security Champions

Los Security Champions son desarrolladores interesados en la seguridad que forman parte de los equipos de desarrollo. Son el punto de contacto entre dos equipos que tradicionalmente han trabajado por separado. Veamos algunos de los beneficios que estos programas pueden aportar a cualquier organización.

blog feature supply chain sbom

¿Qué es la explicabilidad de la IA? Aplicaciones reales de la IA explicable

Conoce más sobre la explicabilidad de la IA y cómo herramientas como la AI BOM de Snyk ayudan a las organizaciones a comprender el panorama de explicabilidad de sus implementaciones de IA.

dev process changed

Seguridad del software: explicación

Más información sobre la seguridad del software y las herramientas y los procesos adecuados para identificar y corregir errores de software. Su relación con la seguridad de las aplicaciones, el SDLC seguro y más.

Estándares de cumplimiento en la nube: marcos y controles

Al elegir una herramienta de cumplimiento en la nube, considera funciones como políticas como código e informes históricos que te ayuden a mantener y verificar el cumplimiento.

feature ctf challenge

Estrategias y técnicas de CTF

Capture the Flag (CTF) se ha vuelto cada vez más popular en el ámbito de la ciberseguridad como campo de entrenamiento para aspirantes a hackers éticos y profesionales de ciberseguridad. Consiste en una serie de desafíos en los que los participantes deben usar sus habilidades técnicas y conocimientos para resolver problemas, encontrar banderas ocultas y acumular puntos. Los desafíos de CTF abarcan una gran variedad de temas, como la seguridad de aplicaciones web, el análisis de binarios, la criptografía y mucho más.

AppSec más inteligente: cómo la IA está revolucionando el análisis de aplicaciones web

Descubre cómo la IA está revolucionando el análisis de aplicaciones web. Aprende a proteger aplicaciones modernas con herramientas SAST y DAST más inteligentes y diseñadas para desarrolladores, que detectan y priorizan amenazas reales para ayudar a los equipos a corregir vulnerabilidades más rápido.

Ataques a la cadena de suministro de software

Los atacantes aprovechan recursos de terceros para perpetrar ataques a la cadena de suministro de software. Descubre cómo son estos ataques y cómo prevenirlos.

Licenting blog feature

Pruebas de seguridad de API: cómo probar la seguridad de tu API

Las API, o interfaces de programación de aplicaciones, permiten que las aplicaciones se comuniquen entre sí. Descubre cómo proteger tus API con pruebas de seguridad.

blog feature fuzzing tools

Análisis estático de código: explicación y mejores herramientas

Aprende a usar las mejores herramientas de análisis estático de código para prevenir incidentes de seguridad que suelen pasar inadvertidos y llegar a producción.

10 mejores prácticas de seguridad para Node.js

Conoce cinco de los principales riesgos de seguridad de Node.js y las diez mejores prácticas que puedes implementar para mitigarlos y mantener tus aplicaciones seguras mientras las desarrollas.

Auditorías de código abierto: todo lo que necesitas saber

Las auditorías de código abierto revisan el software de código abierto que utilizan tus aplicaciones para detectar vulnerabilidades de seguridad e incumplimientos de licencias en las bibliotecas de código abierto o entre el software de código abierto y la empresa que desarrolla el producto.

Tecnología DevSecOps

La tecnología permite que tu equipo ejecute correctamente los procesos de DevSecOps. Cuando la mayoría piensa en DevSecOps y CI/CD, suele tener las herramientas en mente. La capacidad de integrar y automatizar diversos procesos de desarrollo, seguridad y operaciones es fundamental para implementar DevSecOps con éxito. A continuación, encontrarás una colección de tecnologías que las organizaciones deben considerar al buscar implementar una metodología DevSecOps exitosa en toda la empresa.

Seguridad empresarial: cómo mantener la seguridad a escala empresarial

La seguridad empresarial consiste en usar tecnologías, prácticas y procesos para proteger los activos digitales, los sistemas y los datos frente a amenazas y vulnerabilidades.

¿Cómo se usa la IA en ciberseguridad?

Descubre cómo la llegada de la IA está cambiando el enfoque de las organizaciones respecto a la ciberseguridad y cómo aprovechan distintos modelos de IA para mejorar la eficiencia de sus programas de ciberseguridad.

blog feature supply chain sbom

Guía para principiantes: cómo entender visualmente la arquitectura de MCP

Guía para principiantes para entender visualmente la arquitectura del Model Context Protocol (MCP). Explora los hosts, clientes y servidores MCP, los tipos de transporte y cómo MCP amplía las capacidades de los LLM más allá de la llamada a funciones y las API REST.