-
Archives
- August 2024
- January 2024
- December 2023
- September 2023
- July 2023
- March 2023
- August 2022
- January 2022
- October 2021
- October 2020
- May 2020
- March 2020
- November 2018
- September 2017
- October 2016
- December 2015
- September 2015
- January 2015
- November 2014
- July 2014
- April 2014
- March 2014
- December 2013
- November 2013
- October 2013
- September 2013
- July 2013
- June 2013
- May 2013
- April 2013
- March 2013
- November 2012
- October 2012
- July 2012
- June 2012
- April 2012
- February 2012
- January 2012
- December 2011
- November 2011
- October 2011
- September 2011
- July 2011
- June 2011
- May 2011
- April 2011
- March 2011
- February 2011
- January 2011
- December 2010
- November 2010
- October 2010
- September 2010
- August 2010
- July 2010
- June 2010
- May 2010
- March 2010
- February 2010
- January 2010
- December 2009
- November 2009
-
Meta
Tag Archives: Application Security
VULNEX, up & running
[Español] Por fin VULNEX, el proyecto en el que llevo meses trabajando, ha visto la luz aunque sin duda estamos en los comienzos y queda mucho trabajo duro por delante pero con gran ilusión. [English] Finally VULNEX, the project I’ve … Continue reading
Posted in Business, Pentest, SDL, Security, Technology
Tagged Application Security, Business, Information Security, Penetration Testing, Software Security
Leave a comment
Infiltrate 2012 Report
[Español] El pasado 12 y 13 de enero tuvo lugar la segunda edición del congreso ofensivo Infiltrate organizada por ImmunitySec, en cuya primera edición ya estuvimos. A pesar que no todas las charlas fueron tan espectaculares como el año pasado … Continue reading
New Year, New Ideas, New Job
[Español] Como muchos lectores saben tras varios años en Microsoft he abandonado el equipo de seguridad de la compañía el pasado mes de diciembre en busca de nuevos retos y oportunidades. Este cambio me permite enfocarme a un rol de … Continue reading
Posted in Business, Security, Technology
Tagged Application Security, Business, Entrepreneur, Information Security, Software Security
Leave a comment
AppSec: Overview of Fuzzing Frameworks
[Español] En los últimos años el fuzzing se ha convertido en la mejor y más rápida (relativamente) técnica para descubrir fallos de seguridad, por lo que he pensado que sería un buen tema para introducir algunos conceptos y herramientas para … Continue reading
Posted in Hacking, Pentest, SDL, Security, Technology
Tagged Application Security, Fuzzing, Information Security, Penetration Testing, SDL, Software Security
Leave a comment
AppSec: Mobile Apps InSecure Development Practices
[Español] Uno de mis proyectos personales es analizar la seguridad de dispositivos móviles, y los lectores del blog ya lo habrán notado por varios posts al respecto sobre malware, vulnerabilidades y crackmes. [English] One of my personal projects is to … Continue reading
Posted in Hacking, Pentest, Security, Technology
Tagged Android, Application Security, Apps, Information Security, Mobile, Penetration Testing, Software Security
Leave a comment
AppSec: Security Code Review Process
[Español] En mi trabajo paso la mayor parte del tiempo auditando código y he pensado que sería interesante para el lector contar un poco nuestro proceso y de paso ver cómo lo hacen los demás. [English] I spend most of … Continue reading
Posted in Microsoft, OWASP, Pentest, SDL, Security, Technology
Tagged Application Security, Information Security, Microsoft, SDL, Software Security
Leave a comment
AppSec: Static Analysis Using Visual Studio 2010 for Hunting C/C++ Bugs
[Español] Para este artículo hablaremos de una magnífica herramienta como es Visual Studio 2010, el entorno de desarrollo de Microsoft, que utilizo a diario para realizar auditorías de código en C/C++ o .NET. Cuando imparto clases sobre SDL es frecuente … Continue reading
Software Security Development Framework: Survival Guide
La seguridad en el ciclo de desarrollo de aplicaciones ya no es opcional, tiene que ser considerada como un elemento vital y crítico para cualquier tipo de producto ya sea una aplicación web, móvil, cliente, etc. sin ningún tipo de … Continue reading
Posted in Microsoft, OWASP, SDL, Security, Threat Modeling
Tagged Application Security, Information Security, Microsoft, SDL, Software Security
Leave a comment