Etiqueta: vulnerability
Explora 9 recursos prácticos de ingeniería de software etiquetados con "vulnerability". Descubre recetas de código, patrones de diseño, plantillas de documentación y guías detalladas para ayudarte a construir, desplegar y mantener soluciones listas para producción con vulnerability.
Escanear Paquetes Python en busca de CVEs Conocidos con
Cómo usar pip-audit para escanear dependencias Python en busca de vulnerabilidades conocidas, configurar ignore lists, integrar con CI/CD y remediar findings.
Plantilla de Triage de Dependency Vulnerabilities
Plantilla para triagear CVEs por severity e impact: vulnerability scoring, exploitability assessment, blast radius analysis, fix prioritization, patch testing y deployment procedures con Snyk, Dependabot y OWASP Dependency-Check examples.
Checklist de Remediacion OWASP Top 10
Checklist para trackear remediacion de OWASP Top 10 vulnerabilities per application: risk assessment, fix priority, code-level remediation steps, verification testing y compliance reporting con ejemplos para cada OWASP category.
Plantilla de Remediación de Pruebas de Penetración
Plantilla para rastrear hallazgos de seguridad, asignar responsables de remediación y validar correcciones después de pruebas de penetración.
Plantilla de Informe de Prueba de Penetración
Una plantilla para informes de pruebas de penetración cubriendo alcance, metodología, hallazgos, severidad, evidencia y recomendaciones de remediación.
Checklist de Auditoría de Seguridad
Un checklist para auditorías de seguridad cubriendo network security, application security, data protection, access control, monitoring y compliance.
Plantilla de Proceso de Gestión de Vulnerabilidades
Una plantilla para gestión de vulnerabilidades cubriendo descubrimiento, triaje, priorización, SLAs de remediación, verificación y procedimientos de reporte.
Referencia Detallada de OWASP Top 10 2025
Mitigar cada riesgo del OWASP Top 10 2025 con ejemplos de codigo practicos. Cubre broken access control, fallas criptograficas, injection, insecure design, security misconfiguration, componentes vulnerables, fallas de auth, integridad de software, fallas de logging y SSRF.
Guía de Mejores Prácticas de Seguridad
Una Referencia Detallada de seguridad de aplicaciones: autenticación, autorización, validación de inputs, gestión de secretos y prevención de vulnerabilidades comunes.