PARTE XX · Security Engineering
Secure software y supply chain
12 capítulos planificados. Sólo se enlazarán cuando hayan sido revisados y publicados.
- 229.Secure coding como preservación de invariantesPlanificado
- 230.Memory safety y clases de corrupciónPlanificado
- 231.Parsing, tipos y canonicalización seguraPlanificado
- 232.Errores, logging y exposición de informaciónPlanificado
- 233.Code review orientado a sources, sinks y autoridadPlanificado
- 234.SAST, DAST, IAST y análisis de composiciónPlanificado
- 235.Fuzzing y property-based testing para ingenieríaPlanificado
- 236.Dependencias, lockfiles y política de actualizaciónPlanificado
- 237.Builds herméticos, reproducibilidad y provenancePlanificado
- 238.CI/CD, identidades de pipeline y separación de funcionesPlanificado
- 239.SBOM, firmas, attestations y distribuciónPlanificado
- 240.Respuesta a vulnerabilidades de productoPlanificado