Primero un generalista de AppSec, luego un lead fraccional y servicios para el resto.
- Inicio
- Recursos
- Blueprints
Blueprints
Plantillas para llevarte a casa.
Canvas, checklists y kits de inicio de la línea. Gratis y sin registro cuando salgan.
Plantillas
Canvas de threat modelUn solo tablero para flujos de datos, trust boundaries y amenazas.Pronto
RACI de seguridadQuién es responsable de qué, estación a estación.Pronto
Plantilla de alcance de pentestDefine el alcance a partir del threat model y los cambios recientes.Pronto
Alcance y reglas del bug bountyActivos, reglas, safe harbour, recompensas.Pronto
Checklist de hardening del pipelineActions fijadas, tokens acotados, runners, workflows protegidos.Pronto
Conjunto básico de KPIs
Métricas que la dirección sí lee.
- Porcentaje de funcionalidades nuevas con threat model
- Mediana de tiempo desde el hallazgo hasta la corrección, por severidad
- Pipelines con actions fijadas y tokens acotados
- Builds firmados con provenance
- Hallazgos de pentest convertidos en detecciones
Descarga pronto.
Organigramas de equipos
Equipos de seguridad de 1 a 50 personas.
AppSec, SOC, ofensiva y un manager, con el CISO al frente de la política y el riesgo.
Offensive, SOC, AppSec, CTI, managers y el CISO, cada uno con sus propios KPIs.