{"id":155651,"date":"2022-05-18T07:59:41","date_gmt":"2022-05-18T07:59:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-prioriza-los-problemas-de-seguridad-de-las-aplicaciones\/"},"modified":"2022-05-18T07:59:53","modified_gmt":"2022-05-18T07:59:53","slug":"como-prioriza-los-problemas-de-seguridad-de-las-aplicaciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-prioriza-los-problemas-de-seguridad-de-las-aplicaciones\/","title":{"rendered":"\u00bfC\u00f3mo prioriza los problemas de seguridad de las aplicaciones?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>Como desarrollador consciente de la seguridad, contribuir a un proyecto de desarrollo de sistemas heredados es un verdadero dolor de cabeza.  Es como comenzar a trabajar en una casa vieja en ruinas que se asienta sobre cimientos agrietados.  \u00bfPor d\u00f3nde empezar cuando los problemas encontrados son tan variados como cr\u00edticos?<\/p>\n<p>La seguridad de una aplicaci\u00f3n en un sistema heredado puede verse amenazada por dependencias no mantenidas con versiones anteriores de bibliotecas de software, configuraci\u00f3n incorrecta o incluso el uso de protocolos inseguros y componentes de c\u00f3digo abierto con vulnerabilidades conocidas, como el recientemente descubierto CVE-2021-44228 (log4d).<\/p>\n<p>Si continuamos con la analog\u00eda de la casa, podemos comparar las dependencias sin mantenimiento con un techo da\u00f1ado.  Si no lo atendemos de inmediato, el problema se agravar\u00e1 hasta volverse cr\u00edtico.  El uso de protocolos inseguros es como una cerradura de puerta rota y, por lo tanto, representa una bendici\u00f3n para los intrusos.  Los cimientos agrietados recuerdan a las bibliotecas vulnerables de c\u00f3digo abierto.  Un desastre puede ocurrir en cualquier momento, un actor malintencionado que ataca una aplicaci\u00f3n tendr\u00e1 los mismos efectos que una tormenta que derriba una casa.  Por lo tanto, priorizar los problemas de seguridad parece complicado, si no imposible, y puede ser tentador para los desarrolladores optar por destruir todo para comenzar desde cero.<\/p>\n<div class=\"alignfull-content\">\n<span class=\"purpley-grey\">En la misma categor\u00eda<\/span><\/p>\n<article class=\"grid-box anim col-12 post default post-read-also\">\n<div class=\"image\">\n<img decoding=\"async\" width=\"190\" height=\"190\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/\u00bfComo-prioriza-los-problemas-de-seguridad-de-las-aplicaciones.jpg\" class=\"attachment-post-ligne size-post-ligne wp-post-image\" alt=\"Descripci\u00f3n general de una computadora.\" loading=\"lazy\" \/> <\/div>\n<div class=\"content\">\n<h2>El comportamiento online de un franc\u00e9s se comparte una media de 340 veces al d\u00eda<\/h2>\n<\/div>\n<\/article>\n<\/div>\n<h2>Medir el impacto y los esfuerzos a realizar<\/h2>\n<p>Adoptar un sistema simple para priorizar las acciones a tomar es un primer paso.  Evaluando los beneficios que puede tener una correcci\u00f3n seg\u00fan la gravedad de la vulnerabilidad, se podr\u00e1 as\u00ed priorizar aquellas que son cr\u00edticas y aquellas que solo requieren una buena ciberhigiene.<\/p>\n<p>Despu\u00e9s de priorizar los problemas de seguridad, ahora es necesario evaluar los esfuerzos que requerir\u00e1n para ser resueltos.  Por ejemplo, reemplazar gran parte de la funcionalidad vulnerable ser\u00e1 mucho m\u00e1s oneroso que reemplazar una dependencia con otra versi\u00f3n actualizada.<\/p>\n<p>Despu\u00e9s de configurar este proceso de evaluaci\u00f3n, la lista de tareas pendientes se divide en cuatro categor\u00edas principales:<\/p>\n<ul>\n<li>Se debe dar prioridad a las tareas con un alto impacto pero que no requieren mucho esfuerzo de remediaci\u00f3n porque r\u00e1pidamente marcar\u00e1n una gran diferencia en el nivel de seguridad de la aplicaci\u00f3n.<\/li>\n<li>Las tareas de alto impacto y complicadas de afrontar son las que hay que atender en el segundo tiempo despu\u00e9s de las m\u00e1s f\u00e1ciles de corregir<\/li>\n<li>Las tareas de bajo impacto y f\u00e1cilmente manejables deben quedar en un segundo plano, deben ser atendidas puntualmente entre dos tareas m\u00e1s importantes.<\/li>\n<li>Las tareas complejas sin mayores consecuencias deben colocarse al final de la lista.  Es interesante dar un paso atr\u00e1s en este tipo de tareas para definir el mejor enfoque para actuar de la manera m\u00e1s eficiente posible.<\/li>\n<\/ul>\n<h2>No te olvides de la usabilidad<\/h2>\n<p>Evaluar el esfuerzo y el impacto puede ayudar a ordenar la lista de tareas pendientes de manera eficiente.  Sin embargo, esta pol\u00edtica no funciona para listas muy largas o cuando se aplica por primera vez el cumplimiento de seguridad a una aplicaci\u00f3n.  Entonces es necesario incluir una tercera dimensi\u00f3n que puede ser la explotabilidad.<\/p>\n<p>Es probable que una aplicaci\u00f3n tenga vulnerabilidades excepcionales, como problemas de larga data que involucran a casi todos los sistemas operativos y lenguajes de programaci\u00f3n o casos extremos con muchas bibliotecas comunes de c\u00f3digo abierto.  Sin embargo, si no se cumplen todas las condiciones necesarias para explotar las vulnerabilidades, es menos urgente abordarlas.  Este es particularmente el caso de las vulnerabilidades que no son visibles para los atacantes cibern\u00e9ticos y los comandos con una vulnerabilidad que no est\u00e1 relacionada con ning\u00fan proyecto.  Tenga en cuenta que, tarde o temprano, todas las vulnerabilidades deber\u00e1n corregirse porque el contexto puede evolucionar y exponer una vulnerabilidad que no era explotable hasta ahora.<\/p>\n<p>Agregar una tercera dimensi\u00f3n permite ordenar y priorizar las vulnerabilidades para enfrentarlas de manera efectiva, independientemente del grado de avance del proyecto.  Para ello necesitar\u00e1 herramientas, especialmente cuando la lista de correcciones es larga.  Aqu\u00ed es cuando la automatizaci\u00f3n se vuelve particularmente importante para ayudar a las empresas a combatir las ciberamenazas.  Ordenar y priorizar las correcciones y cambios necesarios es esencial para mejorar la seguridad de una aplicaci\u00f3n.  Aplicar m\u00e9todos y soluciones al servicio de los desarrolladores permite acelerar sus pasos necesarios para garantizar la seguridad continua de las aplicaciones.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2022\/05\/18\/comment-prioriser-les-problemes-de-securite-dune-application\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Como desarrollador consciente de la seguridad, contribuir a un proyecto de desarrollo de sistemas heredados es un verdadero<\/p>\n","protected":false},"author":1,"featured_media":155652,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[8343,440,246,36,54172,153,42],"class_list":["post-155651","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-aplicaciones","tag-como","tag-las","tag-los","tag-prioriza","tag-problemas","tag-seguridad"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/155651","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=155651"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/155651\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/155652"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=155651"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=155651"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=155651"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}