Skip to main content
devseccon-logo-1devseccon-logo-1

DevSecCon - Ruta de seguridad de código abierto

Mira lo mejor de DevSecCon ‘24

 La cumbre virtual DevSecCon 2024 estuvo llena de aprendizajes sobre DevSecOps y experiencias prácticas de referentes de la industria. Explora las sesiones de la ruta de Snyk a continuación y únete a la comunidad global de DevSecCon para ayudar a dar forma al futuro del desarrollo seguro.

Seguridad de código abierto

Abordar la seguridad de la cadena de suministro, las vulnerabilidades y el cumplimiento en los procesos de desarrollo de software. Mira las grabaciones ahora.

Ataques a la cadena de suministro

Protege las aplicaciones de Node.js contra ataques a la cadena de suministro

Aborda las crecientes preocupaciones de seguridad en el ecosistema de NPM, especialmente a raíz de la brecha de SolarWinds. Las crecientes amenazas para los desarrolladores y sus aplicaciones ponen de relieve la necesidad de generar mayor conciencia y aplicar estrategias eficaces para prevenir los ataques a la cadena de suministro y mitigar las debilidades de seguridad durante todo el proceso de desarrollo de software. Leonardo compartirá su experiencia y estrategias prácticas para proteger los servicios de Node.js en producción.

Entiende tu código fuente

¿Qué pasa con tu código fuente? Entiende SCA en lenguaje sencillo

Profundiza en el uso cada vez más frecuente de términos como SBOM, VEX, SLSA y GUAC en las conversaciones sobre seguridad de la cadena de suministro. Aunque pueden parecer solo otro conjunto de tareas de cumplimiento, estas siglas abordan problemas de seguridad más profundos. Exploraremos qué significan estos términos y qué preguntas buscan responder para ofrecer una comprensión integral de cómo nos ayudan a protegernos de las amenazas actuales y futuras. Descubrirás cómo adoptar estos conceptos puede mejorar la protección de tu organización, en lugar de limitarse a agregar más herramientas o hacerte sentir abrumado por el cumplimiento.

IA para la seguridad de la cadena de suministro

Evaluaciones de impacto de IA optimizadas para la seguridad de la cadena de suministro: mejores prácticas

En esta sesión, analizaremos cómo elaborar evaluaciones de impacto de IA eficaces y optimizadas que protejan la cadena de suministro y cumplan con las regulaciones emergentes y los estándares de la industria. A partir de mi experiencia como subdirector jurídico en una empresa líder de SaaS, ofreceré una perspectiva integral sobre gobernanza de IA, privacidad y desafíos legales. Quienes participen conocerán cómo equilibrar la innovación con la seguridad, mejorar la debida diligencia de proveedores y fomentar la confianza en las implementaciones de IA. Los temas clave incluyen marcos para las evaluaciones de impacto de IA, estrategias para anticiparse a la legislación sobre IA, cómo guiar a los equipos en implementaciones seguras de IA y casos prácticos de mi experiencia como asesor.

Escalar las herramientas de seguridad

De principiante a catalizador: escalar las herramientas de seguridad con métricas

Explora el marco de métricas de seguridad de productos de Multivac, con énfasis en extraer, correlacionar y almacenar métricas de las herramientas de seguridad, y crear un servicio escalable y fácil de usar para los ingenieros de seguridad. Te mostraremos el impacto de la visualización de datos y cómo las métricas de seguridad se volvieron esenciales para mitigar riesgos y abordar amenazas de día cero. Conoce el recorrido de Alejandro, de principiante a líder en métricas de seguridad, y descubre cómo su experiencia puede inspirar a otras personas a adentrarse en este campo complejo. Acompáñanos a explorar el mundo de las métricas de seguridad y a alcanzar la excelencia en tus iniciativas de seguridad.

Explora todas las categorías de sesiones de DevSecCon 2024

default video

A pedido

Escenario principal de DevSecCon 2024

Ver ahora
default video

A pedido

Ruta de cultura y educación en seguridad

Ver ahora

Únete a nuestra comunidad

DevSecCon es el espacio donde los entusiastas de la seguridad aprenden, comparten y construyen juntos el futuro de DevSecOps.

Recursos adicionales

blog feature ai pink
Blog

Bases de la confianza: proteger el futuro del código generado por IA

Conoce el próximo programa GenAI para socios de Snyk y cómo protege el código generado por asistentes de programación con IA, para que los desarrolladores puedan programar más rápido y con mayor seguridad.

Feature SnykLaunch
Blog

SnykLaunch Oct 2024: experiencia mejorada de PR, mayor visibilidad, seguridad con IA y gestión integral de riesgos

Lee el resumen de nuestro evento SnykLaunch de octubre de 2024, donde presentamos nuevas funciones que ofrecen una experiencia de seguridad centrada en los desarrolladores y basada en riesgos.

blog feature toolkit
Blog

Más allá de reachability: prioriza lo que más importa

Aunque reachability estática puede ayudar a los equipos a comprender mejor las vulnerabilidades de sus aplicaciones, debe complementarse con otros tipos de contexto e información sobre riesgos.