Skip to main content

Snyk Learn y el Marco de Ciberseguridad del NIST (CSF)

Escrito por
feature snyk learn dark

6 de marzo de 2024

0 minutos de lectura

El NIST (Instituto Nacional de Estándares y Tecnología) publicó recientemente una versión renovada de su marco de ciberseguridad (CSF), llamado acertadamente NIST CSF 2.0. Antes, el CSF tenía cinco funciones: Identificar, Proteger, Detectar, Responder y Recuperar. En la versión 2.0, ahora hay una sexta: Gobernar. Aunque Snyk desempeña un papel importante en la seguridad y la gobernanza de las aplicaciones, en este blog analizaremos el papel de Snyk Learn en el CSF 2.0: Proteger.

CSF 2.0: Proteger

El CSF incluye una categoría específica dentro de Proteger, llamada Concientización y capacitación (PR.AT). Muchas organizaciones que adoptan este marco voluntario destinan recursos a cumplir con esta categoría mediante la adopción de herramientas o la capacitación de todos sus empleados para mejorar sus conocimientos y habilidades en ciberseguridad. Se abordan temas como las contraseñas seguras, los ataques de phishing y el ransomware. Contar con conocimientos básicos de ciberseguridad en una organización sin duda ayuda a proteger los datos y la privacidad. De hecho, se ha demostrado que la capacitación en concientización sobre seguridad en una organización reduce los ataques de phishing exitosos. 

Pero, en lugar de enfocarse en los ataques a usuarios finales, Snyk Learn adopta un enfoque de capacitación en seguridad centrado en los desarrolladores. En vez de abordar los ataques de phishing, Snyk Learn cubre temas especializados de ciberseguridad, como la inyección SQL, la criptografía, la falsificación de solicitudes del lado del servidor (SSRF) y más. Es fundamental que los desarrolladores conozcan estos temas para alcanzar un nivel básico de conocimientos actuales sobre ciberseguridad en su área. El objetivo de Snyk Learn es ayudar a los desarrolladores a integrar la seguridad en sus aplicaciones desde el principio, para reducir las oportunidades de ataque en producción.

No todos los empleados necesitan comprender la ciberseguridad desde la perspectiva de un desarrollador. A un nuevo empleado de marketing no le servirá una capacitación sobre fugas de memoria. Sin embargo, es posible que un desarrollador junior recién egresado de una carrera de Ciencias de la Computación no tenga los conocimientos necesarios para evitar que el código inseguro llegue a producción.

La capacitación es clave para adoptar la seguridad

No pases por alto la capacitación de los desarrolladores al adoptar un marco de ciberseguridad para tu organización. Snyk te ayuda a brindarles a los desarrolladores conocimientos básicos de seguridad para evitar vulnerabilidades comunes, de modo que los equipos puedan integrar la seguridad desde las primeras etapas del SDLC y reducir los riesgos en toda la empresa. 

Snyk Learn, nuestra plataforma de educación en ciberseguridad diseñada para desarrolladores, está alineada con el Marco de la Iniciativa Nacional para la Educación en Ciberseguridad (NICE) del NIST. Ofrecemos un enfoque integral y estandarizado para la educación en ciberseguridad que brinda a los estudiantes los conocimientos, las habilidades y las capacidades necesarias para desarrollar una carrera exitosa en el sector de la ciberseguridad.

Toma hoy una de nuestras clases gratuitas a pedido o reserva tiempo para completar una ruta de aprendizaje esta semana. Estas son algunas opciones que pueden interesarte:

Además de la formación en seguridad para desarrolladores, la plataforma de seguridad para desarrolladores de Snyk también admite más de 10 estándares de cumplimiento, incluidos NIST, CIS Benchmarks para AWS, Azure y Google Cloud, SOC 2, PCI-DSS, ISO 27001, HIPAA y más. Gracias al monitoreo continuo de tus entornos de nube e IaC y al mapeo constante con los benchmarks del sector y los estándares de cumplimiento, Snyk proporciona evidencia útil para ayudar a los equipos a prepararse para las auditorías y cumplir con las normativas.

Mejora tus habilidades de programación segura

Capacitación gratuita y de alta calidad en seguridad para desarrolladores, cuando y donde quieras.

Leer más

Blog

Los modelos de frontera encontraron las vulnerabilidades. Solo el atacante encontró las cadenas.

El análisis estático encontró las fallas, pero solo las pruebas de ataque en vivo demostraron cómo podían encadenarse para provocar brechas. Una comparación de Evo COS, Claude Security y Claude Code Security.

feature insights context
Blog

Los ataques autónomos ya están aquí. La defensa debe estar a su altura.

Los atacantes autónomos están reduciendo el tiempo disponible para defenderse. Descubre cómo el descubrimiento, la corrección, la validación y la prevención continuos pueden ayudar a los equipos de seguridad a seguirles el ritmo.

Blog

Por qué los agentes de programación con IA siguen generando fallas de control de acceso

Los agentes de programación con IA pueden generar lógica de autorización que compila y supera la revisión, pero expone los datos de un inquilino a otro. Descubre por qué es difícil detectar el control de acceso roto y cómo prevenirlo.