Skip to main content

Artículos

Mantente al tanto de las novedades sobre seguridad y las mejores prácticas de la mano de los principales expertos de Snyk.

Mostrando 141 - 160 de 379 artículos

feature ctf challenge

Desarrolla habilidades de seguridad transferibles con los CTF

prioritize the security backlog

Más allá de la previsibilidad: cómo proteger la IA generativa no determinista en el panorama de ciberseguridad actual

Descubre cómo proteger los sistemas de IA generativa no determinista en un panorama de ciberamenazas en constante evolución. Conoce los riesgos clave, sus implicaciones en el mundo real y las estrategias de expertos para implementar IA resiliente.

Guía de herramientas de cumplimiento en la nube

Al elegir una herramienta de cumplimiento en la nube, considera capacidades como políticas como código e informes históricos para mantener y verificar el cumplimiento.

Hacking ético: programa de divulgación de vulnerabilidades (VDP) vs. programa de recompensas por errores (BB)

¿Cómo se compara un programa de recompensas por errores (BB) con otros programas de divulgación de vulnerabilidades (VDP)? Descubre cómo las empresas usan los VDP para proteger sus aplicaciones.

snyk code blog

Cómo entender la automatización de la seguridad

Obtén más información sobre la automatización de la seguridad, una necesidad práctica para cualquier operación de software exitosa. Identifica las ciberamenazas entrantes y prioriza las acciones de corrección.

Cultura DevSecOps

Los medios en línea y el marketing están llenos de términos como metodología DevSecOps, modelo DevSecOps o técnicas DevSecOps. Sin embargo, para tener éxito, las organizaciones deben entender que DevSecOps es, ante todo, una cultura. La cultura DevSecOps se centra en unir las funciones de Desarrollo, Seguridad y Operaciones, que normalmente trabajan en silos, en un paradigma colaborativo de responsabilidad compartida. Busca derribar las barreras de las acusaciones y la evasión de responsabilidades. En cambio, pretende fomentar la empatía y los objetivos comunes entre las distintas disciplinas de la organización.

feature snyk iac green

Explicación de la administración de la postura de seguridad en la nube

Cuando muchas empresas migran a la nube, suponen que el proveedor de nube —ya sea Amazon Web Services (AWS), Google Cloud, Microsoft Azure u otro— es totalmente responsable de la seguridad en la nube.

La guía esencial sobre las listas de materiales de IA (AIBOM)

Esta guía es todo lo que necesitas saber sobre las listas de materiales de IA (AIBOM). Aprende a crear un inventario de tu modelo de IA.

Cómo crear un resumen de noticias de seguridad con un agente de IA de CrewAI

Aprende a crear un agente de IA con el framework CrewAI para seleccionar y resumir vulnerabilidades de seguridad críticas de la base de datos de Snyk. Automatiza tu feed de noticias de seguridad y mantente al día sin esfuerzo.

¿Qué es la seguridad de nivel empresarial?

Al adoptar un enfoque de nivel empresarial, las empresas pueden garantizar la seguridad de extremo a extremo durante todo el proceso de desarrollo de software

Hacking ético: cómo informar tus hallazgos

Los hackers éticos deben compartir la información que descubren mediante informes detallados. Conoce los distintos tipos de informes y cómo elaborarlos.

Gestión de vulnerabilidades basada en riesgos (RBVM): qué es y cómo implementarla

La gestión de vulnerabilidades basada en riesgos (RBVM) es una práctica de AppSec relativamente nueva que permite a las organizaciones entender sus riesgos en contexto y priorizar las correcciones más críticas.

blog feature fast sast

Cómo proteger tus flujos de trabajo de GitHub Actions con Snyk para reforzar la seguridad de JavaScript

Snyk ofrece un flujo de trabajo personalizado y listo para usar de Snyk GitHub Actions que puedes agregar a tu CI, para que no tengas que administrar directamente los análisis de vulnerabilidades con Snyk CLI.

¿Qué es CI/CD? Explicación de los pipelines y las herramientas de CI/CD

Más información sobre la integración continua y la entrega continua (CI/CD), los pipelines de CI/CD y su marco de trabajo. CI/CD como base de DevSecOps.

Entender a los equipos de desarrollo

Para impulsar la adopción de herramientas y prácticas de seguridad entre los desarrolladores, es necesario comprender y empatizar con tus equipos de desarrollo.

Automatización de la seguridad en la nube

Las organizaciones que buscan adoptar la computación en la nube señalan que la seguridad y el cumplimiento normativo son dos de los tres principales obstáculos que enfrentan: el 35% de los profesionales de ciberseguridad afirmó que la seguridad es su mayor obstáculo, mientras que el 31% mencionó el cumplimiento normativo (Statista).

blog feature multithreading

Guía de análisis de composición de software: 5 desafíos clave de SCA

El código que impulsa muchas —de hecho, la mayoría— de las aplicaciones actuales incluye componentes de código abierto.

Ciclo de vida del desarrollo de software (SDLC): fases y metodologías

Conoce las fases y metodologías del SDLC (ciclo de vida del desarrollo de software), que definen paso a paso todo el proceso de desarrollo de software.

feature ctf challenge

Tipos de desafíos CTF

La evolución de los CTF ha sido un recorrido dinámico: de simples desafíos basados en texto a eventos complejos y multifacéticos que ponen a prueba una amplia variedad de habilidades de ciberseguridad.

feature ctf challenge

Herramientas para CTF

Los CTF (Capture the Flag) son competencias en las que los participantes intentan resolver distintos desafíos de ciberseguridad, como explotar vulnerabilidades, realizar ingeniería inversa, analizar evidencia digital y aplicar criptografía para obtener una «bandera». Para resolver estos desafíos, hay numerosas herramientas para CTF, y los participantes suelen contar con un conjunto de herramientas que cubre las distintas categorías.