Mostrando las entradas con la etiqueta podcast. Mostrar todas las entradas
Mostrando las entradas con la etiqueta podcast. Mostrar todas las entradas

viernes, diciembre 11, 2009

Podcast sobre test de aplicaciones

viernes, diciembre 11, 2009 por Martín

En javaHispano han publicado un podcast hace unos días donde participan Alfredo Casado, Julio César Pérez y Jose Luis Bugarín y que se lo recomendaría a todo el mundo ya que explica muy bien el por qué es tan importante hacer testing, sus beneficios y todo lo que no perdemos al no hacerlo. Al igual que comentaba yo mismo en mi charla en Alicante, de la que todavía tengo pendiente el escribir varios posts, estamos en un momento donde una persona que no haga tests no se puede considerar un buen profesional. Señores, quitémonos el chip de monos picateclas porque el desarrollo de software es mucho más, y el testing es sólo una de las habilidades que un desarrollador ha de tener. Muy buen podcast.



El podcast lo podéis escuchar aquí mismo o descargaros el MP3 original desde la página de javaHispano.

miércoles, octubre 28, 2009

OWASP Podcasts y entrevista el manager de desarrollo seguro de Paypal

miércoles, octubre 28, 2009 por Martín


De OWASP ya he escrito en otras ocasiones. Es una asociación para la promoción de la seguridad en la red que no conocía, y con la que tuve contacto por primera vez en Irlanda, aunque tienen también su capítulo en España.

Una de las cosas que empezaron a finales del año pasado y que han desarrollado bastante este año es la publicación de un Podcast sobre seguridad bastante imprescindible para el que le interese estos temas. A mi personalmente muchos de los temas ahí ya se me quedan un poco grandes, sin embargo sí que me llamó un poco más la atención un podcast de hace unas semanas en el que hacían una entrevista a Andy Steingruebl (PayPal Secure Development Manager).

En el Podcast Andy comanta su experiencia en Paypal y realiza una serie de recomendaciones. He recogido unas cuantas notas del podcast que tenía pendientes de publicar y que pongo a continuación:

  • CSRF y Cross-site Scripting son los problemas más grandes en la actualidad. Cosas como SQL Injection todavía están muy presentes pero existe más educación sobre ellas y las soluciones son mucho más conocidas.
  • Una vez establecidos unos protocolos de acción y una buena metodología de trabajo los costes de hacer desarrollo de software seguro e inseguro no se diferencian tanto. Hay montones de librerías y utilidades disponibles en la red. El coste está más en conseguir la disciplina y la mentalidad en una organización para que se apliquen prácticas de desarrollo seguras.
  • Aplicar técnicas de desarrollo seguro en metodologías ágiles es más complicado ya que se centran siempre en pequeñas ventañas de funcionalidades. Es posible, pero es más complicado que con metodologías adhoc.

    (sinceramente, aquí no le vi sentido a esto. Estoy bastante en desacuerdo. Me imagino que el problema es más de adaptar una gran empresa como Paypal y todos sus planes que tienen que realizar para auditorías de seguridad a las metodologías ágiles que otra cosa.)
  • No reinventar la rueda. Reutilizar frameworks de seguridad.
  • Aunque los IDEs incluyen herramientas de análisis estático todavía hay mercado para esas herramientas. Hay muchas compañías pagando por herramientas específicas para el análisis estático de código.
  • Alguién sugería la necesidad de 150.000 profesionales del software. Andy se muestra en desacuerdo y opta más por la formación y aprendizaje como la solución. Educar a los desarrolladores e incluso incluir nociones de seguridad en la formación universitaria. Los desarrolladores no necesitan ser expertos en seguridad, pero sí que deberían tener conocimientos básicos sobre los ataques más comunes y sus soluciones, así como conocimientos de que herramientas y librerías utilizar para prevenir estos ataques.
  • PCI no es una mala certificación ya que al menos fuerza a las personas a tomar algunas medidas de seguridad. Aún así, eso debería salir directamente de las empresas y no ser medidas encaminadas únicamente a pasar la auditoría.


Volviendo al tema del agilismo, el podcast en sí está bien pero la parte de que las metodologías ágiles hacían más difícil el desarrollo seguro no tiene ni pies ni cabeza.

lunes, abril 27, 2009

Podcasts para no perderse: debug_mode=ON y Agile Spain

lunes, abril 27, 2009 por Martín

Hoy he estado escuchando el podcast que han hecho en javaHispano a la gente de Agile Spain y creo que ningún programador, analista, arquitecto, jefe de proyecto, gerente, y en definitiva nadie que se dedique al mundo del software debería perderse.

Tanto José Manuel Beas, como Xavier Quesada como Xavi Albaladejo demuestran un fenomenal conocimiento del mundo de las experiencias ágiles y comparten sus experiencias y consejos en este podcast que resulta enormemente instructivo, inspirador y que además es muy ameno de escuchar.

Por otra parte, tirón de orejas para mi que sigo demostrando lo malo que soy en cuanto a marketing :), los chicos de debug_mode=ON han iniciado una serie de podcasts y fueron tan amables de interesarse por Jobsket para su primer podcast. Fenomenal iniciativa también, y no os perdáis este número ya que en el tanto Dani como Jordi cuentan algunos de los secretos de Jobsket :)

miércoles, mayo 16, 2007

Google developer podcast

miércoles, mayo 16, 2007 por Martín

Un nuevo podcast para el saco. Como el nombre indica en él hablarán ingenieros de Google sobre temas diversos. Entre los participantes, Dick Wall and Carl Quinn de JavaPosse.

lunes, marzo 12, 2007

Podcasts sobre y para emprendedores

lunes, marzo 12, 2007 por Martín

El otro día sufría de envidia sana al ver que muchos de los emprendedores a los que suelo leer y admiro se reunían en Madrid en una comida de amigos. Después de eso, hoy para urgar un poco más en la herida, he descubierto una de estas fuentes de sabiduría que de vez en cuando aparecen.

A muchos os suena el programa de MIT OpenCourseWare. Es un programa fenomenal, pero seamos realistas, seguir uno de estos cursos es algo que requiere mucha dedicación y fuerza de voluntad.

Ahora bien, Stanford ha ido un poco más allá. Desconozco si es algo ya conocido pero he dado con un espectacular conjunto de podcasts publicados por el Standford Education Center y englobados bajo la serie Entrepeneurial Thought Leaders, que tocan muchísimos temas relacionados con el emprender proyectos como son casos de éxitos, conseguir capital de riesgo, etc.

Tienen una pinta fenomenal, pero si alguien ya los ha oido alguna vez se agradecería algún feedback antes de empezar a quemar el mp3 :-)