Перейти к содержимому

TROPICON 2026 | AppSec 3.0 Reinventando la Seguridad en Aplicaciones en la era de la IA - Bryan Díaz

T R O P I C O N

0:00 / 0:00

TROPICON 2026 | AppSec 3.0 Reinventando la Seguridad en Aplicaciones en la era de la IA - Bryan Díaz

100 просмотров · 2 недели назад
T R O P I C O N
45 подписчиков
100 просмотров · 2 недели назад
In this talk, Bryan Díaz explores the evolution of application security from its origins to the era of artificial intelligence. He examines the traditional SDLC and SSDLC in software development, highlighting the stark disparity between the number of developers and security specialists across the industry. Most enterprises operate at a low maturity level in their application security programs, lacking the capacity to properly address security while prioritizing faster releases to avoid disrupting business operations. This era was known as AppSec 1.0, where security was often treated as an afterthought rather than an integral part of development. The emergence of DevSecOps marked a significant shift, integrating security considerations from the design phase onward, giving rise to AppSec 2.0. However, Bryan emphasizes that application security continues to face formidable challenges including legacy systems, supply chain compromises, code review bottlenecks, threat modeling complexities, penetration testing constraints, vibe coding practices, and mishandled APIs. Simultaneously, while AI accelerates development through code generation and intelligent suggestions, the same technology is being weaponized by attackers, creating a new arms race in the application security landscape. Bryan introduces AppSec 3.0, a transformative approach that seamlessly integrates AI-powered agents, assistants, and advanced tools directly into the development workflow. These intelligent systems analyze pull requests in real time, provide contextual coding suggestions within your IDE, perform comprehensive vulnerability analysis beyond simple rule-based detection, and enable developers to ship secure code without sacrificing velocity. This talk is essential for security leaders, development teams, and organizations seeking to understand how AI-driven security can democratize AppSec, making secure coding practices accessible to every developer while strengthening defenses against increasingly sophisticated threats. By: Bryan Díaz | Application Security Lead |   / diazbryane   ----------------------------------------------------------------------------------------------------------------- En esta charla, Bryan Díaz explora la evolución de la seguridad en aplicaciones desde sus orígenes hasta la era de la inteligencia artificial. Examina el SDLC y SSDLC tradicionales en el desarrollo de software, destacando la disparidad alarmante entre el número de desarrolladores y especialistas en seguridad en la industria. La mayoría de las empresas operan con un nivel muy bajo de madurez en sus programas de seguridad de aplicaciones, careciendo de la capacidad para abordar adecuadamente la seguridad mientras priorizan liberaciones más rápidas para no interrumpir las operaciones del negocio. Esta era se conoció como AppSec 1.0, donde la seguridad frecuentemente se trataba como una consecuencia en lugar de ser una parte integral del desarrollo. La aparición de DevSecOps marcó un cambio significativo, integrando consideraciones de seguridad desde la fase de diseño en adelante, dando origen a AppSec 2.0. Sin embargo, Bryan enfatiza que la seguridad de aplicaciones continúa enfrentando desafíos formidables incluyendo sistemas legacy, compromisos en la cadena de suministro, cuellos de botella en revisión de código, complejidades en threat modeling, limitaciones en pruebas de penetración, prácticas de vibe coding, y APIs mal manejadas. Simultáneamente, mientras que la IA acelera el desarrollo a través de generación de código y sugerencias inteligentes, la misma tecnología está siendo utilizada por atacantes, creando una nueva carrera armamentista en el panorama de la seguridad de aplicaciones. Bryan introduce AppSec 3.0, un enfoque transformador que integra de manera fluida agentes impulsados por IA, asistentes y herramientas avanzadas directamente en el flujo de trabajo de desarrollo. Estos sistemas inteligentes analizan solicitudes de cambio en tiempo real, proporcionan sugerencias de codificación contextual dentro de tu IDE, realizan análisis exhaustivo de vulnerabilidades más allá de detección basada en reglas simples, y permiten a los desarrolladores entregar código seguro sin sacrificar velocidad. Esta charla es esencial para líderes de seguridad, equipos de desarrollo y organizaciones que busquen entender cómo la seguridad impulsada por IA puede democratizar AppSec, haciendo que las prácticas seguras de codificación sean accesibles para cada desarrollador mientras se fortalecen las defensas contra amenazas cada vez más sofisticadas. Presentado por: Bryan Díaz | Application Security Lead |   / diazbryane