Lanzamiento del pódcast «The Secure Developer»
11 de octubre de 2016
0 minutos de lecturaLa mayoría estaría de acuerdo en que deberíamos integrar más seguridad en nuestras prácticas de desarrollo. Entre el ritmo cada vez más acelerado del desarrollo, la escasez de profesionales de seguridad y el hecho de que la mayoría de las vulnerabilidades son simplemente errores, está claro que debemos integrar la seguridad en el proceso de desarrollo y no agregarla después. Entonces, ahora que estamos de acuerdo en que deberíamos hacerlo… ¿cómo lo logramos?
Para impulsar esta conversación, me entusiasma anunciar mi nuevo pódcast, «The Secure Developer». En cada episodio habrá un nuevo invitado que compartirá su experiencia al integrar la seguridad en sus empresas, hablará de herramientas útiles y analizará buenas y malas prácticas del mundo real. El objetivo del pódcast es brindar a desarrolladores y equipos de AppSec mejores formas de fortalecer su postura de seguridad, paso a paso.
Estamos creando este pódcast con Heavybit, un programa increíble para empresas de herramientas para desarrolladores al que nos incorporamos hace poco, y que cuenta con exalumnos como Stripe, PagerDuty, CircleCI y más. Puedes suscribirte al pódcast en iTunes, SoundCloud o de otras formas a través de los enlaces en la página de pódcast de Heavybit. También puedes seguirnos en Twitter en TheSecureDev.
Me entusiasma y me honra la lista de invitados que tenemos en espera, ¡y espero que disfrutes las conversaciones! Desde que lanzamos el primer episodio de The Secure Developer, se convirtió en el punto de encuentro de una comunidad, una serie de seminarios web y un espacio seguro para que los desarrolladores aprendan y perfeccionen sus habilidades en seguridad de aplicaciones. Te invitamos a unirte a este espacio de The Secure Developer.
Estos son los dos primeros episodios que publicamos.
Episodio 1: Kyle Randolph habla sobre cómo crear AppSec en Optimizely
En este episodio inaugural, Kyle Randolph cuenta cómo creó una práctica de seguridad de aplicaciones en Optimizely durante los últimos dos años. También habla de su experiencia en AppSec en Twitter y Adobe, y de las diferencias con Optimizely.
Lo que más me gustó de esta conversación fueron los consejos para empezar con AppSec. Algunos consejos invaluables: mantener al equipo de AppSec cerca de ingeniería para que lo vean como un asesor de confianza; registrar las decisiones de seguridad que se toman durante el desarrollo; y encontrar formas de reconocer a los referentes de seguridad del equipo de ingeniería.
<< https://soundcloud.com/heavybit/the-secure-developer-ep-1-prioritizing-secure-development >>
Episodio 2: Gergely Nemeth habla sobre la seguridad en Node
En este episodio, Gergely Nemeth habla sobre cómo incluir la seguridad en los servicios de consultoría de RisingStack, en comparación con integrarla en su propio producto de monitoreo de Node.js, Trace.
Gergely y yo también hablamos bastante sobre la seguridad de Node.js, a partir de su excelente publicación de blog sobre la lista de verificación de seguridad de Node.js. Hablamos de la denegación de servicio mediante expresiones regulares (ReDoS) en Node, los paquetes vulnerables de npm y cómo pensar como un atacante con árboles de ataque.
Escucha The Secure Developer - Ep. #2, Making Security Requirement
Y esto continúa
Tenemos una excelente lista de invitados en espera y temas que van desde integrar la seguridad en un pipeline continuo, pasando por HTTPS, hasta cómo funcionan las competencias Capture The Flag. Suscríbete en iTunes, SoundCloud o en otros sitios para no perderte ningún episodio.
Si te interesa participar como invitado en el programa o quieres que cubramos un tema específico, escríbenos por Twitter a @TheSecureDev. ¡Que lo disfrutes y mantente seguro!