Nouveauté

Ingeniería segura - ISO 27001 for Software Companies, #3

Ingeniería segura - ISO 27001 for Software Companies, #3
9,90€

ebook

Achat immédiat, sans abonnement.

Le saviez vous ?

Lisez votre e-book sur ordinateur, tablette et mobile grâce aux applications :


Vivlio et Cultura
partenaires pour vos
lectures numériques
Tout est synchronisé
grâce à votre compte
Cultura
Une aide en ligne pour
vous accompagner

Coups de cœur Cultura

Tous les passeurs de culture peuvent partager leurs découvertes !
Tu as aimé ce produit ? Partage dès maintenant ton coup de coeur :

loader
loader
loader
loader
loader
loader
loader
loader

description

descriptif du fournisseur

Traduce ISO 27001 al secure engineering diario: SDLC, hardening CI/CD, pruebas AppSec, riesgo de supply chain y evidencia desde pipelines.

Los controles de seguridad solo funcionan en empresas de software cuando se convierten en parte de cómo los engineers diseñan, construyen, prueban y entregan. Secure Engineering traduce ISO/IEC 27001:2022 a prácticas diarias de ingeniería, para que tu SGSI fortalezca la entrega en lugar de ralentizarla.

Qué obtendrás:

Patrones de Secure SDLC que funcionan en equipos ágiles Hardening de CI/CD y build, incluida la integridad del código fuente y artefactos Estrategia práctica de pruebas AppSec: dónde encajan SAST/DAST/IAST y dónde no Gestión de riesgo de supply chain para dependencias y componentes de terceros Gestión de secrets y keys, y control de acceso para herramientas de desarrollo Loop de vulnerability management ligado al tratamiento del riesgo y a remediación medible

Qué te ayuda a producir: Estándares amigables para ingeniería, controles repetibles y evidencia generada por tu delivery pipeline — no por tareas manuales de compliance.

Preguntas típicas que responde este libro:

¿Cómo se ve "secure by default" en equipos ágiles que entregan semanal o diariamente? ¿Cómo endurecemos CI/CD y protegemos código fuente y artefactos de build? ¿Dónde encajan SAST/DAST/IAST y dónde generan ruido? ¿Cómo tratamos el riesgo de supply chain de software de forma aceptable para auditoría?

Para quién es: Equipos de ingeniería y seguridad que quieren delivery "secure by default" con evidencia auditable.

 
Ingeniería segura - ISO 27001 for Software Companies, #3

Ingeniería segura - ISO 27001 for Software Companies, #3


On vous recommande avec votre achat
Ingeniería segura - ISO 27001 for Software Companies, #3

Ingeniería segura - ISO 27001 for Software Companies, #3

9,90
+