PARTE XX · Security Engineering

Secure software y supply chain

12 capítulos planificados. Sólo se enlazarán cuando hayan sido revisados y publicados.

  1. 229.Secure coding como preservación de invariantesPlanificado
  2. 230.Memory safety y clases de corrupciónPlanificado
  3. 231.Parsing, tipos y canonicalización seguraPlanificado
  4. 232.Errores, logging y exposición de informaciónPlanificado
  5. 233.Code review orientado a sources, sinks y autoridadPlanificado
  6. 234.SAST, DAST, IAST y análisis de composiciónPlanificado
  7. 235.Fuzzing y property-based testing para ingenieríaPlanificado
  8. 236.Dependencias, lockfiles y política de actualizaciónPlanificado
  9. 237.Builds herméticos, reproducibilidad y provenancePlanificado
  10. 238.CI/CD, identidades de pipeline y separación de funcionesPlanificado
  11. 239.SBOM, firmas, attestations y distribuciónPlanificado
  12. 240.Respuesta a vulnerabilidades de productoPlanificado