|
|
Políticas de Seguridad
Proceso de Desarrollo de Aplicaciones
|
|
|
Por John Steer, CISSP, Asesor Senior de Seguridad, Microsoft ACE Services
Un aspecto importante para determinar la seguridad de una aplicación es el esfuerzo inicial de seguridad que se aplica en el proceso de desarrollo. Imagine si usted fuera a construir la casa de sus sueños sin pensar en la seguridad. Es posible que no coloque un cableado para la alarma de seguridad o incluso no asegure entradas y salidas, dejando su hogar vulnerable para los intrusos. Del mismo modo, el desarrollo de software empresarial sin un buen plan de seguridad puede resultar en una aplicación no asegurada.
En este artículo se analizará el rol de la política de seguridad como conductora en el ciclo de vida del desarrollo de una aplicación. Lea aquí el artículo completo.
|
Historias Principales
|
|
Por Don Jones
A medida que Windows PowerShell se hace cada vez más popular, aumentan las probabilidades de que alguien lo use para crear un script malintencionado, pero afortunadamente, Windows PowerShell está configurado para no ejecutar scripts de forma predeterminada. De este modo cualquier script malintencionado necesitará ayuda por su parte para poder ejecutarse.
|
Artículos de interés
|
|
|
|
La técnica de ataque de red desde enlace remoto, es decir, penetrar en una red desde un vínculo no seguro y atacar los sistemas de dicha red, ha existido desde hace años. En los entornos actuales de TI conscientes de la seguridad, las personas son a menudo el vínculo más deficiente, y los usuarios malintencionados pueden encontrar maneras de aprovechar esta vulnerabilidad, tales como: suplantación de identidad, phishing, y otras formas de ingeniería social. Esta combinación puede ser desastrosa para su red.
|
Actualizaciones de Seguridad
|
|
|
|
En este documento informativo se incluyen actualizaciones para vulnerabilidades descubiertas recientemente de distintos niveles de gravedad.
|
Comunidad TI
|
|
|
|
Profesional cinco Estrellas, el programa de nivel 400 más exitoso de TechNet se renueva con dos nuevas certificaciones: Comunicaciones Unificadas y SQL 2005. ¡Participa ahora y siente el poder del máximo conocimiento!
|
Acerca del Newsletter de Seguridad
La información de este envío, que recibirá quincenalmente por correo electrónico, contiene noticias, consejos, actualizaciones y recursos relacionados con la seguridad para los profesionales de TI y los programadores. También puede recibir toda la información técnica más destacada a través del TechNet Newsletter. Suscríbase haciendo click aquí
Usted puede encontrar más información sobre seguridad en el sitio de TechNet Seguridad
|