StudyToCert

CISSP / Lecciones · English

ISC2 CISSP 2024 outline

Guías y estándares de codificación segura: debilidades del código fuente, seguridad de API y prácticas de codificación segura

Los estándares de codificación segura dan a los desarrolladores reglas concretas para escribir software que resista los ataques. Convierten los principios generales en prácticas que pueden enseñarse, verificarse con herramientas y hacerse cumplir en la revisión de código. Entre las referencias más conocidas están el OWASP Top 10 (los riesgos de seguridad más críticos de las aplicaciones web), el OWASP Application Security Verification Standard (ASVS), la lista Common Weakness Enumeration (CWE) de tipos de debilidades del software y su Top 25 de las debilidades más peligrosas, los estándares de codificación SEI CERT para lenguajes específicos y el Secure Software Development Framework (SSDF) del NIST. Las organizaciones suelen adoptar uno o más y adaptarlos a sus lenguajes y plataformas.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia CISSP gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio