Volver a Academia AppSec

Referencia rápida

Glosario
AppSec

Definiciones breves para compartir un lenguaje común entre producto, desarrollo, arquitectura, seguridad y operaciones.

01

Activo

Dato, sistema, identidad, proceso o capacidad que tiene valor y necesita protección.

02

Amenaza

Actor o circunstancia con capacidad de producir un daño.

03

AppSec

Disciplina que integra seguridad en todo el ciclo de vida de una aplicación.

04

DAST

Análisis dinámico que prueba una aplicación en ejecución desde sus interfaces expuestas.

05

DevSecOps

Integración de seguridad en los flujos automatizados de desarrollo, entrega y operación.

06

Backlog de seguridad

Conjunto priorizado de acciones para reducir riesgos y mejorar controles de un producto.

07

DFD

Diagrama de flujo de datos que representa actores, procesos, almacenes, flujos y fronteras.

08

Frontera de confianza

Punto donde datos o acciones cruzan entre contextos con niveles de confianza diferentes.

09

Gate de seguridad

Condición verificable que determina si un cambio puede avanzar en el pipeline.

10

Historia de abuso

Escenario que describe cómo un actor podría utilizar una función de forma no prevista para causar daño.

11

Mínimo privilegio

Asignación exclusiva de los permisos necesarios para una función y un tiempo determinados.

12

Modelado de amenazas

Proceso estructurado para identificar, analizar y tratar amenazas desde el diseño y durante la evolución del sistema.

13

Riesgo

Posibilidad de que una amenaza aproveche una debilidad y produzca un impacto.

14

Riesgo residual

Riesgo que permanece después de aplicar los controles previstos.

15

SAST

Análisis del código o artefactos sin ejecutar la aplicación.

16

SCA

Análisis de componentes y dependencias de terceros, sus versiones, licencias y vulnerabilidades.

17

SDLC

Ciclo de vida utilizado para definir, construir, verificar, desplegar, operar y retirar software.

18

Superficie de ataque

Conjunto de entradas, interfaces, identidades y recursos que un atacante puede intentar utilizar.

19

STRIDE

Método para explorar suplantación, manipulación, repudio, divulgación, denegación de servicio y elevación de privilegios.

20

Vulnerabilidad

Debilidad técnica, lógica, de configuración o proceso susceptible de explotación.