retirez en magasin sous 2h
magasin dès le lendemain
4 fois sans frais par carte bancaire
sous 30 jours
Dernières recherches
ebook
Le saviez vous ?
Lisez votre e-book sur ordinateur, tablette et mobile grâce aux applications :
Coups de cœur Cultura
Tous les passeurs de culture peuvent partager leurs découvertes !
Tu as aimé ce produit ? Partage dès maintenant ton coup de coeur :
Traduce ISO 27001 al secure engineering diario: SDLC, hardening CI/CD, pruebas AppSec, riesgo de supply chain y evidencia desde pipelines.
Los controles de seguridad solo funcionan en empresas de software cuando se convierten en parte de cómo los engineers diseñan, construyen, prueban y entregan. Secure Engineering traduce ISO/IEC 27001:2022 a prácticas diarias de ingeniería, para que tu SGSI fortalezca la entrega en lugar de ralentizarla.
Qué obtendrás:
Patrones de Secure SDLC que funcionan en equipos ágiles Hardening de CI/CD y build, incluida la integridad del código fuente y artefactos Estrategia práctica de pruebas AppSec: dónde encajan SAST/DAST/IAST y dónde no Gestión de riesgo de supply chain para dependencias y componentes de terceros Gestión de secrets y keys, y control de acceso para herramientas de desarrollo Loop de vulnerability management ligado al tratamiento del riesgo y a remediación medibleQué te ayuda a producir: Estándares amigables para ingeniería, controles repetibles y evidencia generada por tu delivery pipeline — no por tareas manuales de compliance.
Preguntas típicas que responde este libro:
¿Cómo se ve "secure by default" en equipos ágiles que entregan semanal o diariamente? ¿Cómo endurecemos CI/CD y protegemos código fuente y artefactos de build? ¿Dónde encajan SAST/DAST/IAST y dónde generan ruido? ¿Cómo tratamos el riesgo de supply chain de software de forma aceptable para auditoría?Para quién es: Equipos de ingeniería y seguridad que quieren delivery "secure by default" con evidencia auditable.