Chief Technology Officer, Director, and Co-Founder

Matias Madou, Ph.D.

Lema

"Before I created my own company, I was helping to build tools that were quite good at finding vulnerabilities in code, but they didn’t give any context sensitive guidance or fix security problems. I wanted to build a solution that would help developers write secure code, that would guide them in real time when they are writing and help prevent them from introducing a problem and make it trivial to fix. Developers needed their own Sensei for secure coding."

Lorem ipsum diam quis enim lobortis scelerisque fermentum dui faucibus in ornare quam viverra orci sagittis eu volutpat odio facilisis.

About

Matias Madou, Ph.D.

Matias is a researcher and developer with more than 15 years of hands-on software security experience. He has developed solutions for companies such as Fortify Software and his own company Sensei Security. Over his career, Matias has led multiple application security research projects which have led to commercial products and boasts over 10 patents under his belt. When he is away from his desk, Matias has served as an instructor for advanced application security training courses and regularly speaks at global conferences including RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec and BruCon.

Matias holds a Ph.D. in Computer Engineering from Ghent University, where he studied application security through program obfuscation to hide the inner workings of an application.

Resource hub

Articles by Matias Madou, Ph.D.

more posts
Blog
Filter Label
This is some text inside of a div block.

Los programadores conquistan la infraestructura de seguridad como una serie de códigos - Business Logic

Esta vulnerabilidad puede producirse cuando los programadores no implementan correctamente las reglas de lógica empresarial, lo que podría dejar sus aplicaciones vulnerables a diferentes tipos de ataques en caso de que un usuario malintencionado decida explotarlas.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Escondiéndose a plena vista: por qué el ataque a SolarWinds reveló algo más que un ciberriesgo malicioso

Si alguna vez hubo algo que arruinó la Navidad en la industria de la ciberseguridad, es una devastadora violación de datos que va camino de convertirse en el mayor evento de ciberespionaje registrado que afecte al gobierno de los Estados Unidos.

Learn More
Blog
Filter Label
This is some text inside of a div block.

La causa principal del hackeo de Equifax es la vulnerabilidad de la aplicación web

Una vez más, la causa principal del hackeo de Equifax es una vulnerabilidad de una aplicación web. Este tipo de vulnerabilidades existen desde hace más de una década, pero siguen siendo tan relevantes en la actualidad.

Learn More
Blog
Filter Label
This is some text inside of a div block.

La reorganización de la lista de OWASP para 2021: un nuevo plan de batalla y un enemigo principal

Los ataques por inyección, el infame rey de las vulnerabilidades (por categoría), han perdido el primer puesto ante la interrupción del control de acceso como lo peor de lo peor, y los desarrolladores deben tomar nota.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Pasar de la investigación académica a la industria no es trivial

Show 139: Matias Madou analiza la formación en desarrollo seguro y la investigación sobre pruebas de seguridad del software

Learn More
Blog
Filter Label
This is some text inside of a div block.

Las 10 mejores API de la serie OWASP de Coders Conquer Security: autorización a nivel de objeto roto

En general, se deben incluir comprobaciones de autorización a nivel de objeto para cada función que acceda a una fuente de datos mediante una entrada del usuario, y no hacerlo conlleva un gran riesgo.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Golpea primero, ataca con fuerza: por qué los cursos de codificación segura seleccionados no tienen piedad con las ciberamenazas

Un curso seleccionado que contenga los módulos exactos en los que tus desarrolladores deberían demostrar su competencia tendrá un gran impacto y les permitirá empezar a trabajar de inmediato en lo que respecta a las mejores prácticas de seguridad en su trabajo diario.

Learn More
Blog
Filter Label
This is some text inside of a div block.

¿Qué prácticas de seguridad siguen realmente 300 000 desarrolladores?

Casi 300 000 desarrolladores de aproximadamente 95 000 aplicaciones utilizan BSIMM8 para planificar, ejecutar y medir sus iniciativas de seguridad de software (SSI).

Learn More
Blog
Filter Label
This is some text inside of a div block.

Las vulnerabilidades de ClickShare pueden haber sido parcheadas, pero ocultan un problema mucho mayor

Cambiar las soluciones de seguridad hacia el proceso de desarrollo no es fácil, pero es necesario en el mundo actual, donde incluso los dispositivos aparentemente simples, como las herramientas de presentación, son sorprendentemente complejos y están conectados en red con todo lo demás.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Webinar: ¿Está preparado para poner la «seguridad» en DevOps?

Debemos llegar a una etapa en la que la seguridad se considere una responsabilidad compartida en toda la organización y en todo el SDLC. Sin duda, esto es posible cuando te comprometes con un entorno DevSecOps completo y con un gran apoyo.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Las 10 mejores API de la serie OWASP de Coders Conquer Security: falta el control de acceso a nivel de función

La vulnerabilidad de control de acceso a nivel de función que falta permite a los usuarios realizar funciones que deberían restringirse o les permite acceder a recursos que deben protegerse.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Las 10 mejores API de la serie OWASP de Coders Conquer Security: autenticación rota

La autenticación suele actuar como puerta de entrada tanto a una aplicación como, potencialmente, al resto de la red, por lo que son objetivos tentadores para los atacantes. Si un proceso de autenticación se interrumpe o es vulnerable, es muy probable que los atacantes descubran esa debilidad y la exploten.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los ciberataques «explosivos» en el sector del petróleo y el gas ponen en peligro la vida

Según los investigadores, lo único que evitó una explosión fue un error en el código informático del atacante.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Prevención en la era de la superficie de ataque sin fin

El desarrollo de software ya no es una isla y, si tenemos en cuenta todos los aspectos del riesgo impulsado por el software (desde la nube, los sistemas integrados en electrodomésticos y vehículos, nuestra infraestructura crítica, sin mencionar las API que lo conectan todo), la superficie de ataque no tiene fronteras y está fuera de control.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Desarrolladores preocupados por la seguridad: ¡AppSec los necesita!

Los desarrolladores están en una excelente posición para dar un salto lucrativo a AppSec.

Learn More
Blog
Filter Label
This is some text inside of a div block.

¿Los proveedores de software se preocupan tanto por la seguridad como usted?

Se puede decir con seguridad que los últimos dos años han supuesto una transformación para los estándares de ciberseguridad y, si bien no son obligatorios, todas las organizaciones deberían tener el objetivo de seguir su ejemplo y analizar las prácticas de seguridad de los proveedores como si formaran parte de su propio programa de seguridad interno.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Las 10 mejores API de la serie OWASP de Coders Conquer Security: asignación masiva

La vulnerabilidad de asignación masiva nació como resultado de muchos marcos modernos que alentaban a los desarrolladores a usar funciones que vinculan automáticamente la entrada de los clientes a variables de código y objetos internos.

Learn More
Blog
Filter Label
This is some text inside of a div block.

¡Deja de interrumpir mi flujo de trabajo! ¿Cómo puede obtener la formación en seguridad adecuada en el momento adecuado

Empezamos a pensar en lo que podríamos hacer para reducir las barreras que impiden obtener formación cuando la necesitas y en cómo implementar el microaprendizaje en tu flujo de trabajo de una manera más fluida.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los patrones de codificación deficientes pueden provocar grandes problemas de seguridad... entonces, ¿por qué los alentamos?

Los desarrolladores no tendrán un impacto positivo en la reducción de vulnerabilidades sin una comprensión básica de cómo funcionan las vulnerabilidades, por qué son peligrosas, qué patrones las causan y qué patrones de diseño o codificación las arreglan en un contexto que tenga sentido en su mundo. Un enfoque escalonado permite a los distintos niveles de conocimiento obtener una visión completa de lo que significa programar de forma segura, defender una base de código y posicionarse como desarrollador preocupado por la seguridad.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los ataques de día cero van en aumento. Es hora de planificar una ventaja defensiva.

Los ataques de día cero, por definición, no dan tiempo a los desarrolladores para encontrar y corregir las vulnerabilidades existentes que podrían explotarse, porque el actor de la amenaza fue el primero en entrar. El daño ya está hecho y, a continuación, se pone manos a la obra para arreglar el daño causado tanto al software como a la reputación de la empresa. Los atacantes siempre tienen una ventaja, y cerrar esa ventaja en la medida de lo posible es crucial.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Convertir el aburrido cumplimiento del PCI-DSS en un ejercicio significativo para todos: Parte 1 - AppSec

Esta es la primera parte de una serie de dos partes sobre el cumplimiento exitoso de PCI-DSS dentro de una organización. En este capítulo, detallamos cómo los especialistas de AppSec pueden trabajar en estrecha colaboración con los directores de desarrollo para empoderar a los desarrolladores, fortalecer el SSDLC y obtener resultados específicos a partir de la legislación general.

Learn More
Blog
Filter Label
This is some text inside of a div block.

¿Quieres que los desarrolladores programen teniendo en cuenta la seguridad? Lleve la formación a su disposición.

Ya sabemos que hay demasiadas cosas que hacer en una jornada laboral, entonces, ¿qué incentivo tienen los desarrolladores para ir a un aula o cambiar de contexto para seguir cinco pasos y acceder a una formación basada en la teoría estática?

Learn More
Blog
Filter Label
This is some text inside of a div block.

Si las herramientas de AppSec son la solución mágica, ¿por qué tantas empresas no las utilizan?

Hay algunas razones por las que las herramientas de AppSec no se utilizan como cabría esperar, y se trata menos de las herramientas y su funcionalidad, y más de cómo se integran con un programa de seguridad en su conjunto.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Entrevista a un experto: La infraestructura como código con Oscar Quintas

Nos gustaría destacar a uno de nuestros expertos, Oscar Quintas. Forma parte de nuestro equipo de contenido de productos y trabaja como investigador sénior de seguridad. También es nuestro hechicero residente en todo lo relacionado con la infraestructura como código (IaC).

Learn More
Blog
Filter Label
This is some text inside of a div block.

Feliz cumpleaños, la inyección de SQL, el error que no se puede solucionar

La inyección SQL cumple 22 años y, a pesar de que esta vulnerabilidad tiene la edad suficiente para beber, dejamos que se apodere de nosotros en lugar de aplastarla para siempre.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Para que los desarrolladores ayuden a matar a la bestia del cibercrimen, la formación es una misión que consta de dos partes

El campo de juego entre los héroes y los villanos en la ciberseguridad es notoriamente injusto. Los datos confidenciales son el nuevo oro, y los atacantes se adaptan rápidamente para eludir las defensas, explotando los errores de seguridad grandes y pequeños para obtener ganancias potenciales.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Las 10 mejores API de la serie OWASP de Coders Conquer Security: falta de recursos y limitación de velocidad

Esta vulnerabilidad se produce cuando se reciben demasiadas solicitudes al mismo tiempo y la API no tiene suficientes recursos informáticos para gestionar esas solicitudes. En ese caso, la API puede dejar de estar disponible o dejar de responder a las nuevas solicitudes.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los problemas de ciberseguridad que no podemos ignorar en 2022

Cuando se trata de luchar contra los ciberdelincuentes, debemos mantenernos lo más en sintonía posible con ellos, adelantándonos a sus áreas de juego con una mentalidad preventiva. Aquí es donde creo que podrían empezar a causar sensación el año que viene:

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los programadores conquistan la infraestructura de seguridad como serie de códigos: falta el control de acceso a nivel de función

Sin un control de acceso a nivel de infraestructura en perfecto orden, se abre toda una empresa a los atacantes, quienes pueden usar esa vulnerabilidad como puerta de entrada para espiar sin autorización o para realizar un ataque total.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Death by Doki: una nueva vulnerabilidad de Docker con graves consecuencias (y qué puedes hacer al respecto)

Los ciberataques son cada vez más frecuentes y las amenazas que afectan a la infraestructura basada en Linux son cada vez más comunes, con el objetivo final de tener la oportunidad de abrir un cofre de botín de datos confidenciales almacenados en la nube.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Las 10 mejores API de la serie OWASP de Coders Conquer Security: exposición excesiva de datos

La mecánica real detrás de esta vulnerabilidad es similar a la de otras, pero la exposición excesiva de datos, en este caso, se define como la participación de datos legalmente protegidos o altamente confidenciales.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Cuando los microondas buenos se estropean: por qué la seguridad de los sistemas integrados es la próxima batalla contra los jefes para los desarrolladores

Al igual que el software basado en la web, las API y los dispositivos móviles, el código vulnerable de los sistemas integrados puede explotarse si un atacante lo descubre en estado salvaje.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Convertir el aburrido cumplimiento del PCI-DSS en un ejercicio significativo para todos: Parte 2: Concientización de los CISO y los desarrolladores

Esta es la segunda parte de una miniserie sobre el cumplimiento de PCI-DSS dentro de una organización. En este último capítulo, detallamos cómo los directores de tecnología de la información y los directores de seguridad informática pueden liderar desde arriba para reducir el riesgo cibernético y hacer que el proceso sea fluido, exitoso... y tal vez un poco divertido para los desarrolladores.

Learn More
Blog
Filter Label
This is some text inside of a div block.

¿Su organización está realmente preparada para DevSec? Póngalo a prueba.

Con su organización en mente, piense en estas preguntas en el contexto de su función. ¿Cómo le iría cuando se sometiera a la prueba de DevSec?

Learn More
Blog
Filter Label
This is some text inside of a div block.

Por qué las inyecciones de SQL son las cucarachas del mundo de AppSec (y cómo los CISO pueden erradicarlas de una vez por todas)

Hay una teoría muy conocida de que las cucarachas pueden sobrevivir básicamente a cualquier cosa, incluso a una explosión nuclear.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Las 10 mejores API de la serie OWASP de Coders Conquer Security: registro y monitoreo insuficientes

La falla de registro y monitoreo insuficientes se produce principalmente como resultado de un plan de ciberseguridad fallido en lo que respecta al registro de todos los intentos de autenticación fallidos, el acceso denegado y los errores de validación de entrada.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los programadores conquistan la infraestructura de seguridad como serie de códigos: criptografía insegura

Hoy en día, tener datos críticos como contraseñas, información personal y registros financieros codificados mientras están en reposo es la piedra angular de cualquier defensa de ciberseguridad.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Avanzando con el NIST: nuestra posición liderada por el ser humano sobre el futuro de la ciberdefensa

La reciente orden ejecutiva de ciberseguridad de la Administración Biden sin duda ha hecho que la industria de la seguridad hable, especialmente a aquellos que buscan convencer a los desarrolladores de la importancia de aplicar las mejores prácticas de codificación segura en su trabajo diario.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Se produce un ciberataque cada 39 segundos. ¿Está el gobierno por fin equipado para contraatacar?

Necesitamos reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y obtendremos mejores resultados que si dependemos en gran medida de la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Inteligencia de seguridad avanzada: cursos guiados que ayudan a los desarrolladores a prepararse para el NIST

Los desarrolladores se encuentran entre los que conocen más de cerca el código, además de las configuraciones de seguridad y el control de acceso. Hay que fomentar sus habilidades en materia de seguridad y, para alcanzar los altos estándares descritos por el NIST, una estructura de cursos prácticos podría ser la forma más eficaz de abordarla, especialmente en el caso de grupos de desarrolladores grandes.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Presentamos Missions: la siguiente fase de la formación en seguridad centrada en los desarrolladores

Nos complace anunciar el lanzamiento de una nueva función en la plataforma Secure Code Warrior: Missions. Esta nueva categoría de desafíos es la siguiente fase de la formación en seguridad para desarrolladores, ya que permite a los usuarios dejar de recordar los conocimientos de seguridad para aplicarlos en un entorno de simulación real.

Learn More
Blog
Filter Label
This is some text inside of a div block.

El futuro del trabajo es flexible y es excelente para la ciberseguridad

Ya sea que la incomodidad provenga de las incógnitas de una nueva forma de trabajar, de un poco de desconfianza o quizás de no creer en el trabajo remoto, me parece que las empresas que se resisten a ello tienden a quedarse atrás en términos de atraer a los mejores talentos, mantener el alcance global y, francamente, adaptarse a los tiempos.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los programadores conquistan la infraestructura de seguridad con la serie Code: almacenamiento de contraseñas en texto plano

La clave de la mayoría de la seguridad informática en estos días son las contraseñas. Incluso si se emplean otros métodos de seguridad, como la autenticación de dos factores o la biometría, la mayoría de las organizaciones siguen empleando la seguridad basada en contraseñas como un elemento de su protección.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Una línea de código, 1 millón de dólares

El costo de cambiar una línea de código en un equipo de aviónica es de 1 millón de dólares y su implementación lleva un año. Para Southwest Airlines, cuya flota está basada en el 737 de Boeing, sería una «quiebra»

Learn More
Blog
Filter Label
This is some text inside of a div block.

Sufre de un exceso de herramientas de seguridad

Una avalancha de herramientas de seguridad complejas está haciendo que la ciberseguridad sea aún más difícil para los CISO.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Desarrolle habilidades de codificación segura en cada etapa del SSDLC

Secure Code Warrior ha creado una GitHub Action que aporta el aprendizaje contextual al escaneo de código de GitHub. Esto significa que los desarrolladores pueden usar una acción de terceros, como la Snyk Container Action, para encontrar vulnerabilidades y, luego, aumentar el resultado con un aprendizaje hiperrelevante y específico para CWE.

Learn More
Blog
Filter Label
This is some text inside of a div block.

¿Mi pentester, mi enemigo? Los desarrolladores revelan lo que piensan realmente sobre los resultados de los análisis estáticos y de pentesting

Las herramientas de análisis estático y pruebas de penetración (más conocidas como SAST) son solo una parte del proceso general para mitigar los riesgos de seguridad, ya que funcionan de forma bastante independiente de lo que hacemos nosotros, ¡hasta que el código nos devuelva para corregirlo, por supuesto!

Learn More
Blog
Filter Label
This is some text inside of a div block.

Empezar «a la izquierda de la izquierda»: ¿el código seguro es siempre un código de calidad?

El código de un cierto nivel de calidad es, por definición, también seguro, pero no todo el código seguro es necesariamente de buena calidad. ¿Empezar «a la izquierda de la izquierda» es la fórmula para garantizar estándares de codificación puros y seguros?

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los programadores conquistan la infraestructura de seguridad como series de códigos, utilizando componentes de fuentes no confiables

El comportamiento que induce la vulnerabilidad en el que nos vamos a centrar aquí es el uso de código de fuentes que no son de confianza, una práctica aparentemente benigna que está causando grandes problemas.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Problemas de seguridad de Equifax descubiertos en 2016

Si pasamos a 2016, un investigador de seguridad encontró una vulnerabilidad común conocida como cross-site scripting (XSS) en el sitio web principal de Equifax, según un tuit de un investigador con el nombre de x0rz.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Las 10 mejores API de la serie OWASP de Coders Conquer Security: gestión inadecuada de activos

Esta vulnerabilidad es más bien un problema humano o de administración que permite que las API antiguas permanezcan en su lugar mucho después de que deberían haber sido reemplazadas por versiones más nuevas y seguras.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Campeones contra entrenadores: por qué todos los equipos de desarrollo necesitan ambos

Muchas empresas que se están esforzando por alcanzar sus objetivos en materia de ciberseguridad han implementado un programa oficial de promoción de la seguridad, que otorga las principales responsabilidades de seguridad (desde el enlace entre los equipos y el apoyo general hasta la supervisión de las mejores prácticas) a las personas que demuestren aptitud y pasión por ese puesto.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Rust es el lenguaje de programación más querido por quinta vez. ¿Es nuestro nuevo salvador de seguridad?

Rust incorpora elementos conocidos y funcionales de los lenguajes de uso común, siguiendo una filosofía diferente que elimina la complejidad, al tiempo que introduce rendimiento y seguridad.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Las 10 mejores API de la serie OWASP de Coders Conquer Security: funciones de seguridad deshabilitadas/funciones de depuración habilitadas/permisos incorrectos

Es probable que sea un poco más frecuente en las API, pero los atacantes suelen intentar encontrar fallos sin parches y archivos o directorios desprotegidos en cualquier parte de la red. Encontrarse con una API que tiene habilitada la depuración o las funciones de seguridad deshabilitadas solo facilita un poco su nefasta labor.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Cómo convertirse en un excelente ingeniero de DevSecOps

El mundo está empezando a dejar atrás Waterfall, Agile y ahora DevOps, entonces, ¿cuál es la próxima solución? Y como desarrollador, ¿cuál es su función para mantenerse al día con estos cambios de enfoque?

Learn More
Blog
Filter Label
This is some text inside of a div block.

Por qué el aprendizaje basado en andamios crea desarrolladores con una seguridad sólida

Como industria, nunca debemos esperar que los desarrolladores se conviertan en expertos en seguridad, pero las organizaciones pueden adoptar nuevos estándares para capacitar a los desarrolladores para que puedan producir software de mayor calidad.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los programadores conquistan la infraestructura de seguridad como series de códigos: protección insuficiente de la capa de transporte

En ocasiones, las aplicaciones también compartirán datos con otros programas como parte de una carga de trabajo general. A menos que la capa de transporte esté protegida, es vulnerable tanto a la intromisión externa como a la visualización interna no autorizada.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Mes nacional de concientización sobre la ciberseguridad: más que una expedición de suplantación de identidad

Todas las organizaciones pueden aprovechar el Mes de la Concientización sobre la Ciberseguridad para actualizar su conciencia de seguridad y, este año, ¡también lanzaremos una nueva aplicación gratuita para la comunidad de programadores!

Learn More
Blog
Filter Label
This is some text inside of a div block.

Generar confianza: el camino hacia una verdadera sinergia de seguridad entre AppSec y los desarrolladores

Una relación que se basa en los cimientos inestables de la desconfianza es, bueno, mejor abordarla con bajas expectativas. Lamentablemente, este puede ser el estado de la relación de trabajo entre los desarrolladores y el equipo de AppSec dentro de una organización.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los codificadores conquistan la infraestructura de seguridad como series de códigos: errores de configuración de seguridad: permisos incorrectos

Los errores de configuración de seguridad, especialmente los de permisos inadecuados, ocurren con mayor frecuencia cuando un desarrollador crea un nuevo usuario o concede permiso para una aplicación como herramienta para realizar una tarea.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los codificadores conquistan la infraestructura de seguridad como serie de códigos: funciones de seguridad deshabilitadas

Los atacantes siempre intentarán encontrar primero las vulnerabilidades que puedan explotarse fácilmente e incluso pueden utilizar un script para analizar las debilidades más comunes. Es como un ladrón que comprueba todos los coches de una calle para ver si alguna puerta está abierta, lo que es mucho más fácil que romper una ventana.

Learn More
Blog
Filter Label
This is some text inside of a div block.

¿Ha sobreestimado la madurez de seguridad de su organización?

Con una escasez persistente de habilidades que contrasta con la avalancha de código que se escribe para satisfacer las necesidades de software del mundo, muchas empresas se están quedando atrás en su estrategia de ciberseguridad y en la infraestructura existente. Es hora de que analicemos honestamente nuestra madurez general en materia de ciberseguridad y evaluemos las ventajas rápidas y viables que tenemos ante nosotros.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Cómo los CISO de primer nivel están ganando más confianza en el presupuesto y la junta directiva en 2023

Los CISO se encuentran en una posición cada vez más difícil: proteger más activos, enviar más código, reducir una mayor superficie de ataque y hacerlo con recursos financieros que disminuyen rápidamente. Es un hecho ineludible que la ciberseguridad se considera un factor de costes y, a pesar de que el programa de seguridad de una organización es lo que impide que un actor de amenazas se convierta en el desastroso titular del mañana, los líderes de seguridad deben hacer más para vender y demostrar el valor empresarial general del departamento, en un lenguaje que tenga sentido para el órgano ejecutivo.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Con el soporte adecuado, los desarrolladores pueden llevar a su organización a un cumplimiento superior de PCI DSS 4.0

Learn More
Blog
Filter Label
This is some text inside of a div block.

Impulsando el éxito significativo de las iniciativas empresariales de seguridad mediante el diseño

Nuestro último artículo de investigación, Benchmarking Security Skills: Streamlining Secure-by-Design in the Enterprise, es el resultado de un análisis profundo de iniciativas reales de seguridad mediante el diseño a nivel empresarial y de la derivación de enfoques de mejores prácticas basados en hallazgos basados en datos.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Los beneficios de la evaluación comparativa de las habilidades de seguridad para los desarrolladores

El creciente enfoque en el código seguro y los principios de seguridad desde el diseño requiere que los desarrolladores estén capacitados en ciberseguridad desde el inicio del SDLC, con herramientas como la puntuación de confianza de Secure Code Warrior que ayudan a medir y mejorar su progreso.

Learn More
Blog
Filter Label
This is some text inside of a div block.

La puntuación de confianza revela el valor de las iniciativas de mejora de capacidades seguras mediante el diseño

Nuestra investigación ha demostrado que la formación en código seguro funciona. Trust Score, que utiliza un algoritmo basado en más de 20 millones de puntos de datos de aprendizaje extraídos del trabajo realizado por más de 250 000 alumnos de más de 600 organizaciones, revela su eficacia a la hora de reducir las vulnerabilidades y cómo hacer que la iniciativa sea aún más eficaz.

Learn More
Webinar
Filter Label
This is some text inside of a div block.

Evaluación comparativa de las habilidades de seguridad: racionalización de Secure by Design en la empresa

Encontrar datos significativos sobre el éxito de las iniciativas de Secure-by-Design es notoriamente difícil. Los CISO suelen enfrentarse a desafíos cuando intentan demostrar el rendimiento de la inversión (ROI) y el valor empresarial de las actividades de los programas de seguridad, tanto a nivel personal como empresarial. Sin mencionar que es particularmente difícil para las empresas obtener información sobre cómo se comparan sus organizaciones con los estándares actuales del sector. La Estrategia Nacional de Ciberseguridad del Presidente desafió a las partes interesadas a «adoptar la seguridad y la resiliencia desde el diseño». La clave para que las iniciativas de seguridad desde el diseño funcionen no es solo dotar a los desarrolladores de las habilidades necesarias para garantizar la seguridad del código, sino también garantizar a los reguladores que esas habilidades existen. En esta presentación, compartimos una miríada de datos cualitativos y cuantitativos, derivados de múltiples fuentes primarias, incluidos los datos internos recopilados de más de 250 000 desarrolladores, las opiniones de los clientes basadas en datos y los estudios públicos. Aprovechando esta agregación de puntos de datos, nuestro objetivo es comunicar una visión del estado actual de las iniciativas de seguridad mediante el diseño en varios mercados verticales. El informe detalla por qué este espacio está infrautilizado actualmente, el importante impacto que un programa de mejora de habilidades exitoso puede tener en la mitigación de los riesgos de ciberseguridad y el potencial para eliminar categorías de vulnerabilidades de una base de código.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Recuperando el pensamiento crítico en el desarrollo de software seguro aumentado con IA

El debate sobre la IA no tiene que ver con el uso, sino con la aplicación. Descubra cómo equilibrar la necesidad de aumentar la productividad de la IA con una seguridad sólida confiando en desarrolladores que comprenden perfectamente su código.

Learn More
Blog
Filter Label
This is some text inside of a div block.

The Agentic Era Arrived Early. Don’t Get Caught Off Guard by Late AI Governance.

Anthropic's Claude Mythos represents a permanent, fundamental shift in how every security leader must approach their security program, especially with patch management of legacy systems.

Learn More
Whitepapers
Filter Label
This is some text inside of a div block.

Forja tu fortaleza: seis pilares esenciales para capacitar a los desarrolladores en materia de seguridad de software

En este documento técnico, el experto en seguridad y CTO y cofundador de Secure Code Warrior, Matias Madou, Ph.D., analizará los seis pilares que necesita para implantar una educación y capacitación en seguridad eficaces para su grupo de desarrollo. Las lecciones aprendidas de diez ejecutivos que implementaron programas de seguridad a nivel empresarial y los obstáculos más comunes que hay que evitar en el camino hacia el éxito.

Learn More