๐…๐š๐ฅ๐ฅ๐š๐ฌ ๐๐ž ๐๐ข๐ฌ๐žรฑ๐จ ๐ž๐ฌ๐œ๐จ๐ง๐๐ข๐๐š๐ฌ ๐ž๐ง ๐๐”๐†๐ฌ

Se estima que en la actualidad, elย 50% de las hashtag#vulnerabilidade en los sistemas tienen su origen en fallas de diseรฑo.
Falla de implementaciรณn, ย comรบnmente conocidas como #bugs, pueden tener su origen en errores de durante el #CiclodeDesarrollo del Software, yย a veces solo se detengan bajo #bugsfuncionales, pero tambiรฉn son #vulnerabilidades de #seguridad en el diseรฑo del producto/o nuevas versiones.

๐Ÿค” Es por esto mismo que resulta crucial desplegar los recursos necesarios para identificar y arreglar estas fallas de diseรฑo de manera temprana, a fin deย reducir el #costo que รฉstas producen al arraigarse al producto que se estรก creando.
๐—ฅ๐—ฒ๐—ฐ๐—ผ๐—ฟ๐—ฑ๐—ฎ๐—ป๐—ฑ๐—ผ ๐—พ๐˜‚๐—ฒย ๐—น๐—ฎ ๐—ฟ๐—ฒ๐˜€๐—ฝ๐—ผ๐—ป๐˜€๐—ฎ๐—ฏ๐—ถ๐—น๐—ถ๐—ฑ๐—ฎ๐—ฑ๐—ฒ๐˜€ ๐˜€๐—ผ๐—ปย ๐—ฐ๐—ผ๐—บ๐—ฝ๐—ฎ๐—ฟ๐˜๐—ถ๐—ฑ๐—ฎ๐˜€, por un lado ย de los proveedores de software garantizar la seguridad,ย y ย por otro del Cliente que deberรญa exigir las garantรญas de seguridad sobre lo adquirido.

En el mercado hay muchos modelos orientados a la Seguridad tanto del ciclo de desarrollo como a los productos/servicios de las aplicaciones desarrolladas, solo como referencia
ยทย ย ย ย ย ย โ–ถ El proyecto #OWASP Application Security Verification Standard (ASVS) proporciona una base para probar los controles tรฉcnicos de seguridad de las aplicaciones web
ยทย ย ย ย ย โ–ถ #ISO27002, en los capรญtulos de seguridad de desarrollo

Espero haya aportado un granito de seguridad ๐Ÿ˜Š