← Volver a la certificación
Seguridad en el desarrollo de software
Seguridad en desarrollo: SDLC, codificación segura, modelado de amenazas, OWASP, revisión de código y DevSecOps.
🚀 Empezar quiz
Preguntas disponibles: 135
Software Development Security cubre la seguridad en el desarrollo de software. Incluye secure coding, testing y gestión de vulnerabilidades.
Test gratuito
¿Estás realmente preparado en este tema?
Haz un mini test gratuito relacionado con esta página y descubre dónde debes mejorar.
Hacer el test gratuito
Recibe también consejos útiles para prepararte mejor.
Qué aprenderás en este tema
Este tema forma parte del recorrido CISSP. ...
El quiz sobre Seguridad en el desarrollo de software ...
Por qué este tema es importante
Estudiar bien Seguridad en el desarrollo de software ... CISSP. ...
...
<h2>¿Qué es Software Development Security?</h2>
<p>Se centra en integrar la seguridad en el desarrollo.</p>
<h2>SDLC</h2>
<p>Incluye diseño, desarrollo, test y mantenimiento.</p>
<h2>Secure coding</h2>
<p>Previene vulnerabilidades como SQL injection o XSS.</p>
<h2>Testing de seguridad</h2>
<p>SAST, DAST y análisis de código.</p>
<h2>Gestión de vulnerabilidades</h2>
<p>Identificación y corrección rápida.</p>
<h2>DevSecOps</h2>
<p>Integra seguridad en DevOps.</p>
Temas relacionados
Gestión de riesgos y seguridad
Conceptos CISSP, triada CIA, gestión del riesgo, gobernanza, políticas, cumplimiento, ética y riesgo residual.
Gestión de identidades y accesos (IAM)
Autenticación, autorización, AAA, modelos de control de acceso, RBAC/ABAC, federación, MFA e identidad.
Seguridad de activos
Clasificación, manejo de datos, protección de activos, retención, eliminación segura y privacidad.
Seguridad de comunicaciones y redes
Seguridad de redes: protocolos, segmentación, arquitecturas, defensas, VPN, IDS/IPS y ataques de red.
Evaluación y pruebas de seguridad
Auditorías, evaluaciones, gestión de vulnerabilidades, pruebas de penetración, métricas y validación de controles.
Arquitectura e ingeniería de seguridad
Arquitectura, modelos, criptografía, PKI, gestión de claves, seguridad de hardware y trusted computing.
Operaciones de seguridad
Operaciones: respuesta a incidentes, monitoreo, logs, forense, gestión de cambios, BCP/DR y remediación.
🎯 Quiz rápido sobre este tema
🚀 Empezar quiz