{"id":1176640,"date":"2024-02-09T13:26:32","date_gmt":"2024-02-09T13:26:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/revision-practica-sca-compatible-con-codigos-de-seguridad-y-ataques-de-myrror\/"},"modified":"2024-02-09T13:26:36","modified_gmt":"2024-02-09T13:26:36","slug":"revision-practica-sca-compatible-con-codigos-de-seguridad-y-ataques-de-myrror","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/revision-practica-sca-compatible-con-codigos-de-seguridad-y-ataques-de-myrror\/","title":{"rendered":"Revisi\u00f3n pr\u00e1ctica: SCA compatible con c\u00f3digos de seguridad y ataques de Myrror"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<h2 style=\"text-align: left;\">Introducci\u00f3n<\/h2>\n<p>La cadena de suministro de software moderna representa un panorama de amenazas en constante evoluci\u00f3n, y cada paquete agregado al manifiesto introduce nuevos vectores de ataque.  Para cumplir con los requisitos de la industria, las organizaciones deben mantener un proceso de desarrollo r\u00e1pido y al mismo tiempo estar actualizadas con los \u00faltimos parches de seguridad.  Sin embargo, en la pr\u00e1ctica, los desarrolladores a menudo se enfrentan a una gran cantidad de trabajo de seguridad sin una priorizaci\u00f3n clara y pierden por completo una parte importante de la superficie de ataque.<\/p>\n<p>El problema principal surge de los m\u00e9todos de detecci\u00f3n y priorizaci\u00f3n utilizados por las herramientas tradicionales de an\u00e1lisis de c\u00f3digo est\u00e1tico (SCA) para vulnerabilidades.  Estos m\u00e9todos carecen del contexto espec\u00edfico de la organizaci\u00f3n necesario para tomar una decisi\u00f3n de puntuaci\u00f3n informada: la puntuaci\u00f3n, incluso si es cr\u00edtica, puede no ser suficiente. <em>de hecho<\/em> ser fundamental para una organizaci\u00f3n porque su infraestructura funciona de una manera \u00fanica, lo que afecta el impacto real que podr\u00eda tener la vulnerabilidad. <\/p>\n<p>En otras palabras, dado que estas herramientas dependen de una metodolog\u00eda relativamente ingenua para determinar el riesgo de una vulnerabilidad, terminan con puntuaciones de vulnerabilidad principalmente irrelevantes, lo que hace que sea mucho m\u00e1s dif\u00edcil determinar qu\u00e9 vulnerabilidades abordar primero. <\/p>\n<p>Adem\u00e1s, no abordan muchos ataques a la cadena de suministro, como errores tipogr\u00e1ficos, inyecci\u00f3n de c\u00f3digo malicioso, ataques CI\/CD, etc. Esta supervisi\u00f3n induce a error a los equipos y desarrolladores de seguridad de aplicaciones (AppSec) para que se centren en cuestiones menos cr\u00edticas, lo que retrasa el proceso de desarrollo y dejando a la organizaci\u00f3n vulnerable a importantes vectores de ataque.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/eu1.hubs.ly\/H07s39R0\" target=\"_blank\">Seguridad espejo<\/a> desarrolla soluciones innovadoras a estos desaf\u00edos revolucionando la forma en que las organizaciones detectan, priorizan y remedian los riesgos de su cadena de suministro.  La plataforma de Myrror garantiza que AppSec y los equipos de ingenier\u00eda aborden los problemas correctos en el momento adecuado mediante el uso de an\u00e1lisis de binario a fuente para cada paquete de terceros en el c\u00f3digo base.  A diferencia de las herramientas SCA tradicionales que eval\u00faan el impacto mediante la detecci\u00f3n de nivel de versi\u00f3n en archivos de manifiesto, Myrror utiliza un algoritmo de an\u00e1lisis de vulnerabilidad de accesibilidad patentado.  Este algoritmo identifica qu\u00e9 vulnerabilidades son realmente accesibles en producci\u00f3n, lo que permite a Myrror priorizar los problemas de seguridad con precisi\u00f3n.<\/p>\n<p>Esta revisi\u00f3n de la plataforma lo guiar\u00e1 a lo largo de todo el recorrido del usuario de Myrror, desde la integraci\u00f3n inicial de SCM hasta el generador del plan de remediaci\u00f3n, y brindar\u00e1 una descripci\u00f3n general concisa de las innovaciones que Myrror Security ha introducido para evitar la fatiga de alertas, capacitar a su organizaci\u00f3n para trabajar de manera m\u00e1s efectiva y proteger. protegerlo de las amenazas de la moderna cadena de suministro de software.  Para obtener una demostraci\u00f3n personalizada, visite su <a rel=\"nofollow noopener\" href=\"https:\/\/eu1.hubs.ly\/H07s39R0\" target=\"_blank\">sitio web aqu\u00ed<\/a>.<\/p>\n<h2 style=\"text-align: left;\">Introducci\u00f3n y configuraci\u00f3n<\/h2>\n<p>Myrror est\u00e1 dise\u00f1ado para una f\u00e1cil instalaci\u00f3n en la plataforma de administraci\u00f3n de c\u00f3digo fuente existente de la organizaci\u00f3n.  Cuando Myrror se conecta a su SCM, comienza un proceso de descubrimiento de las dependencias de la organizaci\u00f3n.  Posteriormente, la organizaci\u00f3n puede seleccionar repositorios espec\u00edficos para el escaneo activo de vulnerabilidades y ataques a la cadena de suministro, proporcionando una descripci\u00f3n general priorizada de los riesgos identificados.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485185_185_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485185_185_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" alt=\"Seguridad espejo\" border=\"0\" data-original-height=\"768\" data-original-width=\"1366\" title=\"Seguridad espejo\"\/><\/a><\/div>\n<h3 style=\"text-align: left;\">La secci\u00f3n de descubrimiento<\/h3>\n<p>Esta secci\u00f3n le permite hacer un balance del riesgo de la cadena de suministro asociado con su base de c\u00f3digo y determinar el panorama de amenazas real al que est\u00e1 expuesto debido a sus dependencias de c\u00f3digo abierto.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485186_811_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485186_811_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" alt=\"Seguridad espejo\" border=\"0\" data-original-height=\"768\" data-original-width=\"1366\" title=\"Seguridad espejo\"\/><\/a><\/div>\n<p>La pesta\u00f1a Repositorios le muestra todos los problemas en cada repositorio monitoreado y le permite elegir cu\u00e1les monitorear y cu\u00e1les ignorar.  Esto le permitir\u00e1 eliminar parte del ruido asociado con los repositorios que no est\u00e1n en uso activo, que pronto quedar\u00e1n obsoletos o que simplemente son irrelevantes.  Esta pesta\u00f1a sirve como panel de control de todos sus repositorios.  Complementa la pantalla de problemas al indicarle los repositorios con mayor riesgo, lo que permite una vista panor\u00e1mica de las amenazas a nivel de proyecto o aplicaci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485187_365_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485187_365_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" alt=\"Seguridad espejo\" border=\"0\" data-original-height=\"768\" data-original-width=\"1366\" title=\"Seguridad espejo\"\/><\/a><\/div>\n<p>La pesta\u00f1a Dependencias agrega todas las dependencias de c\u00f3digo abierto en su c\u00f3digo base y crea un gr\u00e1fico de todos los repositorios en los que se utiliza cada una.  Esta descripci\u00f3n general clave le permite obtener una imagen completa de las bibliotecas de c\u00f3digo abierto en las que conf\u00eda su organizaci\u00f3n.  A pesar del inmenso aumento de repositorios de c\u00f3digo abierto en pr\u00e1cticamente todos los proyectos de software, las organizaciones no tienen ning\u00fan control sobre las dependencias externas;  Hacer un inventario de lo que se utiliza en su c\u00f3digo es el primer paso para controlar lo que est\u00e1 sucediendo. <\/p>\n<h3 style=\"text-align: left;\">El panel del espejo<\/h3>\n<p>Una vez que se completa la instalaci\u00f3n y el usuario elige los repositorios para escanear, el panel de Myrror se completa con informaci\u00f3n sobre sus repositorios, sus dependencias y los problemas que contienen.  Cuando el usuario elige monitorear repositorios adicionales o conectar m\u00e1s fuentes de SCM, el panel se actualiza autom\u00e1ticamente con m\u00e1s informaci\u00f3n sobre las nuevas bases de c\u00f3digo. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485188_140_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485188_140_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" alt=\"Seguridad espejo\" border=\"0\" data-original-height=\"1536\" data-original-width=\"2732\" title=\"Seguridad espejo\"\/><\/a><\/div>\n<p>El panel proporciona informaci\u00f3n de alto nivel sobre los problemas en todo el conjunto del c\u00f3digo base de la organizaci\u00f3n, que incluye:<\/p>\n<ul>\n<li>Estado de detecci\u00f3n <\/li>\n<li>Problemas por categor\u00eda<\/li>\n<li>Dependencias con estado de seguridad <\/li>\n<li>El repositorio m\u00e1s riesgoso<\/li>\n<li>Problemas por lenguaje de c\u00f3digo, <\/li>\n<li>Estado de la remediaci\u00f3n<\/li>\n<li>Dependencias sin datos<\/li>\n<li>Y m\u00e1s<\/li>\n<\/ul>\n<p>Estos cuadros y gr\u00e1ficos generan una descripci\u00f3n general detallada y completa, brindando a las organizaciones informaci\u00f3n clara sobre las \u00e1reas que requieren m\u00e1s trabajo.  Tenga en cuenta el filtro de repositorio en la parte superior derecha: esto permite a equipos espec\u00edficos obtener informaci\u00f3n precisa sobre su trabajo y los repositorios que est\u00e1n a cargo y exportar solo los datos relevantes para ellos.<\/p>\n<h3 style=\"text-align: left;\">La pantalla de problemas<\/h3>\n<p>Este es el n\u00facleo de la plataforma Myrror Security.  Aqu\u00ed, todos sus problemas se priorizan y marcan seg\u00fan su gravedad, accesibilidad y explotabilidad reales para comprender claramente qu\u00e9 abordar a continuaci\u00f3n.  Varios par\u00e1metros est\u00e1n organizados en columnas, lo que ofrece informaci\u00f3n m\u00e1s profunda sobre cada tema espec\u00edfico.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485189_891_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485189_891_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" alt=\"Seguridad espejo\" border=\"0\" data-original-height=\"768\" data-original-width=\"1366\" title=\"Seguridad espejo\"\/><\/a><\/div>\n<p>Entre estos par\u00e1metros, la columna de accesibilidad distingue a Myrror de las plataformas SCA tradicionales.  Eval\u00faa si el problema es realmente abordable en producci\u00f3n, lo que influye en la priorizaci\u00f3n: garantizar que las vulnerabilidades alcanzables se puedan abordar primero. <\/p>\n<p>Pero la plataforma no se limita a priorizar las vulnerabilidades seg\u00fan su accesibilidad: tambi\u00e9n considera si se trata de una dependencia directa o indirecta, si hay una soluci\u00f3n disponible para remediar el problema y si se ha confirmado que existe un exploit en la naturaleza.  Todos estos par\u00e1metros ayudan a la plataforma a priorizar los problemas de manera precisa y confiable.<\/p>\n<p>Puede ver toda la siguiente informaci\u00f3n sobre cada vulnerabilidad:<\/p>\n<ul>\n<li>Gravedad (teniendo en cuenta todos los factores anteriores)<\/li>\n<li>Origen<\/li>\n<li>Accesibilidad <\/li>\n<li>Archivo(s) de dependencia<\/li>\n<li>Categor\u00eda: Vulnerabilidad\/Ataque a la cadena de suministro (ver m\u00e1s en la secci\u00f3n Detecci\u00f3n de ataques a la cadena de suministro)<\/li>\n<li>Explotar la disponibilidad<\/li>\n<li>Arreglar disponibilidad<\/li>\n<li>Relaci\u00f3n de dependencia<\/li>\n<li>visto por primera vez<\/li>\n<li>Compromiso original<\/li>\n<\/ul>\n<p>Los filtros (incluido un filtro de repositorio) tambi\u00e9n est\u00e1n disponibles aqu\u00ed, junto con una opci\u00f3n para exportar la tabla y descargar informaci\u00f3n para la creaci\u00f3n de informes.  Esto ayuda a los equipos de seguridad a mantener registros en el almacenamiento local y generar informes de auditor\u00eda interna.  Estos informes, enviados por correo electr\u00f3nico al usuario, contienen informaci\u00f3n completa directamente desde la plataforma que se puede compartir con otros miembros del equipo y partes interesadas.<\/p>\n<p>Tenga en cuenta que hay 3 pesta\u00f1as diferentes disponibles en esta pantalla:<\/p>\n<ul>\n<li>La pesta\u00f1a &#8220;Todos&#8221; contiene todos los problemas combinados, lo que proporciona informaci\u00f3n valiosa en una sola p\u00e1gina sobre el panorama general de amenazas a la cadena de suministro, incluidas vulnerabilidades y ataques. <\/li>\n<li>La pesta\u00f1a &#8220;recomendado&#8221; contiene los problemas espec\u00edficos recomendados para remediar por gravedad y accesibilidad; esencialmente su panel de &#8220;referencia&#8221; al decidir qu\u00e9 abordar primero. <\/li>\n<li>Finalmente, la pesta\u00f1a &#8220;Bajo riesgo&#8221; tiene problemas que puede solucionar m\u00e1s adelante.<\/li>\n<\/ul>\n<p>Cada tema tambi\u00e9n tiene su an\u00e1lisis en profundidad, con informaci\u00f3n sobre el impacto, alcance y origen de los problemas que se muestran en una pantalla.  Esta descripci\u00f3n detallada proporciona enlaces externos al CVE para obtener m\u00e1s informaci\u00f3n al respecto, as\u00ed como informaci\u00f3n sobre los repositorios afectados y un plan de remediaci\u00f3n concreto para garantizar que se puedan tomar medidas r\u00e1pidas en cada problema.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485189_158_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485189_158_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" alt=\"Seguridad espejo\" border=\"0\" data-original-height=\"768\" data-original-width=\"1366\" title=\"Seguridad espejo\"\/><\/a><\/div>\n<p>Las pesta\u00f1as principales disponibles en esta pantalla son:<\/p>\n<ul>\n<li>Detalles: una descripci\u00f3n general primaria de la vulnerabilidad o ataque a la cadena de suministro<\/li>\n<li>Repositorios afectados: una lista de todos los repositorios que dependen de este paquete, lo que le permite &#8220;conectar los puntos&#8221; en todo el c\u00f3digo base monitoreado.<\/li>\n<li>Plan de remediaci\u00f3n: Myrror calcula la ruta \u00f3ptima de remediaci\u00f3n, asegurando que la menor cantidad de vulnerabilidades reci\u00e9n introducidas terminen en el c\u00f3digo base una vez que se complete el proceso de remediaci\u00f3n.<\/li>\n<li>Descripci\u00f3n general del ataque (consulte la siguiente secci\u00f3n para obtener m\u00e1s detalles)<\/li>\n<\/ul>\n<h3 style=\"text-align: left;\">Detecci\u00f3n de ataques a la cadena de suministro<\/h3>\n<p>Tenga en cuenta que Myrror hace m\u00e1s que solo detectar vulnerabilidades: tambi\u00e9n detecta diversas formas de ataques a la cadena de suministro, que incluyen, entre otros:<\/p>\n<ul>\n<li>Error tipogr\u00e1fico<\/li>\n<li>Confusi\u00f3n de dependencia<\/li>\n<li>C\u00f3digo malicioso en repositorio\/inyecci\u00f3n de c\u00f3digo<\/li>\n<li>Ataque CI\/CD<\/li>\n<\/ul>\n<p>Cuando detecta esos ataques, el mecanismo de detecci\u00f3n y el plan de remediaci\u00f3n pueden no ser tan sencillos como las vulnerabilidades normales.  En esos casos, Myrror mostrar\u00e1 un an\u00e1lisis m\u00e1s profundo del ataque, lo que permitir\u00e1 a los profesionales comprender la situaci\u00f3n e identificar el eslab\u00f3n concreto de la cadena culpable.  Vea a continuaci\u00f3n un ejemplo del an\u00e1lisis de Myrror de un ataque de inyecci\u00f3n de c\u00f3digo:<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485190_445_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485190_445_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" alt=\"Seguridad espejo\" border=\"0\" data-original-height=\"768\" data-original-width=\"1366\" title=\"Seguridad espejo\"\/><\/a><\/div>\n<h3 style=\"text-align: left;\">El generador de planes de remediaci\u00f3n<\/h3>\n<p>La planificaci\u00f3n de sus esfuerzos de remediaci\u00f3n generalmente requiere comprender las nuevas amenazas introducidas durante la aplicaci\u00f3n de parches.  En la mayor\u00eda de los casos, la aplicaci\u00f3n de un parche genera un nuevo conjunto de vulnerabilidades debido a las nuevas dependencias (y sus dependencias transitivas) que introduce.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485191_773_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707485191_773_Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.png\" alt=\"Seguridad espejo\" border=\"0\" data-original-height=\"1610\" data-original-width=\"2940\" title=\"Seguridad espejo\"\/><\/a><\/div>\n<p>Para cada repositorio monitoreado, Myrror simplifica el proceso de correcci\u00f3n de problemas calculando autom\u00e1ticamente la cantidad de correcciones disponibles para todos los problemas, cu\u00e1ntas vulnerabilidades nuevas se introducir\u00e1n durante el proceso de correcci\u00f3n y cu\u00e1ntos problemas quedar\u00e1n al final.<\/p>\n<h2 style=\"text-align: left;\">Conclusi\u00f3n<\/h2>\n<p>Los equipos de AppSec sufren hoy una profunda fatiga de alertas, impulsada por una abrumadora cantidad de problemas de seguridad y una falta de una priorizaci\u00f3n clara de en qu\u00e9 trabajar primero.  Adem\u00e1s, la mayor\u00eda de los equipos desconocen por completo los ataques a la cadena de suministro a los que est\u00e1n expuestos y no tienen un camino claro para detectarlos u ofrecer una soluci\u00f3n adecuada. <\/p>\n<p>La priorizaci\u00f3n basada en la accesibilidad de Myrror ofrece una salida al infierno de la vulnerabilidad.  Al mismo tiempo, su mecanismo de an\u00e1lisis de binario a fuente permite la detecci\u00f3n de algo m\u00e1s que simples vulnerabilidades y le permite defenderse contra una serie de ataques a la cadena de suministro.<\/p>\n<p>Puede reservar una demostraci\u00f3n para obtener m\u00e1s informaci\u00f3n sobre su <a rel=\"nofollow noopener\" href=\"https:\/\/eu1.hubs.ly\/H07s39R0\" target=\"_blank\">sitio web aqu\u00ed<\/a>.<\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Revision-practica-SCA-compatible-con-codigos-de-seguridad-y-ataques.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/hands-on-review-myrror-security-code.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introducci\u00f3n La cadena de suministro de software moderna representa un panorama de amenazas en constante evoluci\u00f3n, y cada<\/p>\n","protected":false},"author":1,"featured_media":1176641,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,782,4664,33073,99,4662,4668,201033,230029,4654,201031,4659,4653,4655,5858,8009,208277,42,4666,4665,201032,4660],"class_list":["post-1176640","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-codigos","tag-como-hackear","tag-compatible","tag-con","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-myrror","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-practica","tag-revision","tag-sca","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1176640","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1176640"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1176640\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1176641"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1176640"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1176640"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1176640"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}