Los estándares de codificación segura dan a los desarrolladores reglas concretas para escribir software que resista los ataques. Convierten los principios generales en prácticas que pueden enseñarse, verificarse con herramientas y hacerse cumplir en la revisión de código. Entre las referencias más conocidas están el OWASP Top 10 (los riesgos de seguridad más críticos de las aplicaciones web), el OWASP Application Security Verification Standard (ASVS), la lista Common Weakness Enumeration (CWE) de tipos de debilidades del software y su Top 25 de las debilidades más peligrosas, los estándares de codificación SEI CERT para lenguajes específicos y el Secure Software Development Framework (SSDF) del NIST. Las organizaciones suelen adoptar uno o más y adaptarlos a sus lenguajes y plataformas.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.