<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://www.scrummanager.com/bok/index.php?action=history&amp;feed=atom&amp;title=Shift-left_security</id>
	<title>Shift-left security - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://www.scrummanager.com/bok/index.php?action=history&amp;feed=atom&amp;title=Shift-left_security"/>
	<link rel="alternate" type="text/html" href="https://www.scrummanager.com/bok/index.php?title=Shift-left_security&amp;action=history"/>
	<updated>2026-05-25T15:10:39Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://www.scrummanager.com/bok/index.php?title=Shift-left_security&amp;diff=4604&amp;oldid=prev</id>
		<title>Mberne: Created page with &quot;{{Meta-bok|min=3}} &#039;&#039;&#039;Shift-left security&#039;&#039;&#039; (seguridad desplazada a la izquierda) es la práctica de incorporar las pruebas y verificaciones de seguridad en las fases tempranas del ciclo de desarrollo —diseño, codificación e integración— en lugar de dejarlas para el final, cuando el código ya está en producción o en fases de certificación previas al despliegue. El nombre proviene de la imagen del ciclo de vida del software como una línea de tiempo horizontal...&quot;</title>
		<link rel="alternate" type="text/html" href="https://www.scrummanager.com/bok/index.php?title=Shift-left_security&amp;diff=4604&amp;oldid=prev"/>
		<updated>2026-05-22T07:34:05Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;{{Meta-bok|min=3}} &amp;#039;&amp;#039;&amp;#039;Shift-left security&amp;#039;&amp;#039;&amp;#039; (seguridad desplazada a la izquierda) es la práctica de incorporar las pruebas y verificaciones de seguridad en las fases tempranas del ciclo de desarrollo —diseño, codificación e integración— en lugar de dejarlas para el final, cuando el código ya está en producción o en fases de certificación previas al despliegue. El nombre proviene de la imagen del ciclo de vida del software como una línea de tiempo horizontal...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Meta-bok|min=3}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Shift-left security&amp;#039;&amp;#039;&amp;#039; (seguridad desplazada a la izquierda) es la práctica de incorporar las pruebas y verificaciones de seguridad en las fases tempranas del ciclo de desarrollo —diseño, codificación e integración— en lugar de dejarlas para el final, cuando el código ya está en producción o en fases de certificación previas al despliegue. El nombre proviene de la imagen del ciclo de vida del software como una línea de tiempo horizontal: desplazar la seguridad &amp;quot;a la izquierda&amp;quot; significa adelantarla.&lt;br /&gt;
&lt;br /&gt;
La práctica forma parte del movimiento &amp;#039;&amp;#039;&amp;#039;DevSecOps&amp;#039;&amp;#039;&amp;#039;: la integración de la seguridad (Sec) en el flujo de DevOps, de forma que seguridad, desarrollo y operaciones compartan la responsabilidad sobre la seguridad del sistema.&lt;br /&gt;
&lt;br /&gt;
== Por qué importa en contextos ágiles ==&lt;br /&gt;
&lt;br /&gt;
El coste de detectar y corregir una vulnerabilidad de seguridad crece exponencialmente a medida que avanza el ciclo de desarrollo. Una vulnerabilidad detectada en la fase de codificación puede resolverse en horas; la misma vulnerabilidad detectada en producción puede requerir días de trabajo, afectar a usuarios reales y generar riesgo legal o reputacional.&lt;br /&gt;
&lt;br /&gt;
En equipos ágiles con sprints cortos, la ventana temporal para detectar vulnerabilidades antes del despliegue es estrecha. Sin shift-left security, el equipo despliega frecuentemente pero también despliega vulnerabilidades frecuentemente.&lt;br /&gt;
&lt;br /&gt;
== Prácticas que implementan shift-left security ==&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Modelado de amenazas en el diseño:&amp;#039;&amp;#039;&amp;#039; identificar posibles vectores de ataque antes de escribir código, durante las sesiones de diseño de la solución.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Análisis estático de seguridad (SAST):&amp;#039;&amp;#039;&amp;#039; integrar herramientas de análisis estático en el pipeline de [[Integración continua|CI]] que detectan patrones de código inseguro en cada commit.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Revisión de código con foco en seguridad:&amp;#039;&amp;#039;&amp;#039; incluir criterios de seguridad explícitos en la [[Revisión por pares|revisión de código]].&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Tests de seguridad automatizados:&amp;#039;&amp;#039;&amp;#039; incluir pruebas de seguridad básicas (inyecciones, manejo de autenticación, exposición de datos) en la suite de pruebas automatizadas.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;[[Definición de hecho|DoD]] con criterios de seguridad:&amp;#039;&amp;#039;&amp;#039; ninguna historia se considera &amp;quot;done&amp;quot; si no ha pasado los criterios mínimos de seguridad definidos por el equipo.&lt;br /&gt;
&lt;br /&gt;
== Shift-left security con IA ==&lt;br /&gt;
&lt;br /&gt;
La adopción de [[Vibe coding|vibe coding]] y agentes de código ha aumentado la urgencia del shift-left security:&lt;br /&gt;
&lt;br /&gt;
* El código generado por IA puede incluir vulnerabilidades conocidas que el agente reprodujo de ejemplos en sus datos de entrenamiento.&lt;br /&gt;
* Los agentes de IA tienden a priorizar la funcionalidad sobre la seguridad a menos que se especifique explícitamente en la spec o en los [[Guardrails|guardrails]].&lt;br /&gt;
* La velocidad de generación de la IA amplifica el riesgo: más código generado en menos tiempo significa más superficie de ataque potencial si no hay verificación temprana.&lt;br /&gt;
&lt;br /&gt;
La [[Definición de hecho|DoD reforzada]] para equipos con IA incluye análisis de seguridad estático como componente obligatorio, lo que es una implementación directa de shift-left security.&lt;br /&gt;
&lt;br /&gt;
== Error frecuente ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;bok-aviso&amp;quot;&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Tratar la seguridad como una fase de &amp;quot;auditoría final&amp;quot; previa al despliegue.&amp;#039;&amp;#039;&amp;#039; En equipos ágiles con sprints de dos semanas, una auditoría de seguridad al final del sprint bloquea el despliegue o fuerza a pasar por alto los hallazgos bajo presión de tiempo. Shift-left security solo funciona si está integrada en el flujo de trabajo diario, no si es una actividad separada que interrumpe el ritmo.&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Véase también ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;bok-tags&amp;quot;&amp;gt;&lt;br /&gt;
[[DevOps]] [[Integración continua]] [[Definición de hecho]] [[QA asistido por IA]] [[Guardrails]] [[Revisión por pares]] [[Deuda técnica]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;bok-ecosistema&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;texto&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;span class=&amp;quot;titulo&amp;quot;&amp;gt;&amp;#039;&amp;#039;&amp;#039;¿Quieres avanzar en agilidad?&amp;#039;&amp;#039;&amp;#039;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;span class=&amp;quot;sub&amp;quot;&amp;gt;Puedes buscar convocatorias de cursos y exámenes o ir a tu ritmo haciéndote miembro del Club Agile. Esta membresía incluye recursos exclusivos, aulas e-learning y acceso a [https://scrummanager.com/skillarena/ &amp;#039;&amp;#039;&amp;#039;Skill Arena&amp;#039;&amp;#039;&amp;#039;]: un espacio para practicar y medir tus habilidades ágiles a tu ritmo.&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;botones&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;bok-btn-outline&amp;quot;&amp;gt;[https://www.scrummanager.com/website/c/calendar/show-courses.php Buscar convocatorias]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;bok-btn-filled&amp;quot;&amp;gt;[https://scrummanager.com/club/ Club Agile]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Glosario de términos]]&lt;br /&gt;
[[Category:Prácticas técnicas]]&lt;br /&gt;
[[Category:Prácticas ágiles]]&lt;/div&gt;</summary>
		<author><name>Mberne</name></author>
	</entry>
</feed>