{"id":626459,"date":"2023-02-15T11:51:29","date_gmt":"2023-02-15T11:51:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-pruebas-de-penetracion-periodicas-son-clave-para-resolver-conflictos-entre-secops-y-devops\/"},"modified":"2023-02-15T11:51:30","modified_gmt":"2023-02-15T11:51:30","slug":"las-pruebas-de-penetracion-periodicas-son-clave-para-resolver-conflictos-entre-secops-y-devops","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-pruebas-de-penetracion-periodicas-son-clave-para-resolver-conflictos-entre-secops-y-devops\/","title":{"rendered":"Las pruebas de penetraci\u00f3n peri\u00f3dicas son clave para resolver conflictos entre SecOps y DevOps"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">SecOps\/DevOps<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>En un mundo ideal, los equipos de seguridad y desarrollo trabajar\u00edan juntos en perfecta armon\u00eda.  Pero vivimos en un mundo de prioridades contrapuestas, donde DevOps y los departamentos de seguridad a menudo chocan entre s\u00ed.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/techbeacon.com\/security\/how-marry-security-it-operations\" target=\"_blank\">Agilidad y seguridad<\/a> a menudo est\u00e1n en desacuerdo entre s\u00ed, si una nueva caracter\u00edstica es <a rel=\"nofollow noopener\" href=\"https:\/\/www.researchgate.net\/publication\/311519523_Security_for_Devops_Deployment_Processes_Defenses_Risks_Research_Directions\" target=\"_blank\">entregado r\u00e1pidamente pero<\/a> contiene vulnerabilidades de seguridad, el equipo de SecOps deber\u00e1 codificar el lanzamiento y parchear las vulnerabilidades, lo que puede llevar d\u00edas o semanas.  Por otro lado, si el equipo de SecOps tarda demasiado en revisar y aprobar una nueva funci\u00f3n, el equipo de desarrollo se frustrar\u00e1 con la lentitud de la entrega.<\/p>\n<p>La seguridad debe moverse lenta y cautelosamente, mientras que el desarrollo quiere &#8220;moverse r\u00e1pido y romper cosas&#8221; y lanzar nuevas funciones r\u00e1pidamente.  Los equipos de DevOps pueden ver la seguridad como un impedimento para su trabajo en lugar de una parte importante del proceso.  Con cada equipo tirando en direcciones opuestas, a menudo hay tensi\u00f3n y conflicto entre los dos equipos, lo que ralentiza el desarrollo y deja a las organizaciones expuestas a riesgos de seguridad.<\/p>\n<h2>Es hora de automatizar las pruebas de seguridad<\/h2>\n<p>Una forma de resolver este conflicto es automatizar las pruebas con cada lanzamiento.  En lugar de ejecutar una prueba de penetraci\u00f3n \u00fanica cuando se inicia la aplicaci\u00f3n web, los equipos de seguridad deben asegurarse de que las vulnerabilidades no se vuelvan a introducir con cada nueva versi\u00f3n y actualizaci\u00f3n en un enfoque conocido como &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/blogs.cisco.com\/security\/a-framework-for-continuous-security\" target=\"_blank\">seguridad continua<\/a>.&#8221; <\/p>\n<p>En seguridad continua, el equipo de SecOps participa desde el principio y con frecuencia en el proceso de desarrollo.  Trabajan con los desarrolladores para comprender los riesgos asociados con las nuevas funciones y ayudarlos a encontrar formas de mitigarlos.  Al participar desde el principio, el equipo de SecOps puede ayudar a garantizar que las nuevas funciones se desarrollen teniendo en cuenta la seguridad desde el principio.<\/p>\n<h2>Ventajas de las pruebas de pluma continua<\/h2>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-project-web-security-testing-guide\/latest\/3-The_OWASP_Testing_Framework\/1-Penetration_Testing_Methodologies\" target=\"_blank\">Pruebas de penetraci\u00f3n<\/a> es un componente cr\u00edtico de la seguridad de las aplicaciones web.  A medida que las superficies de ataque se expanden y las aplicaciones se vuelven m\u00e1s complejas, las pruebas de penetraci\u00f3n peri\u00f3dicas se convierten en un componente crucial de una s\u00f3lida postura de seguridad de aplicaciones web.<\/p>\n<p>Sin embargo, las pruebas de penetraci\u00f3n a menudo se realizan peri\u00f3dicamente, lo que da como resultado un &#8220;sprint de seguridad&#8221; cada vez que se programa una nueva prueba.  Cuando se realiza tarde en el ciclo de lanzamiento, las pruebas de penetraci\u00f3n pueden interrumpir el proceso de desarrollo.  Descubrir vulnerabilidades solo en ciertos puntos clave en el desarrollo a menudo requiere una revisi\u00f3n extensa y costosa para los equipos de Dev y DevOps. <\/p>\n<p>Como parte integral del cambio a la izquierda y la mejora de los flujos de trabajo entre DevOps y los equipos de seguridad, las pruebas de seguridad de aplicaciones web deben integrarse en el proceso de desarrollo.  De esta manera, las vulnerabilidades se pueden descubrir y reparar incluso antes de que el c\u00f3digo se implemente en producci\u00f3n.<\/p>\n<p>Un enfoque de prueba continuo es una forma eficaz de integrar las pruebas de seguridad en el proceso de desarrollo para que las organizaciones puedan identificar vulnerabilidades sin interrumpir los ciclos de lanzamiento.  Sin embargo, a pesar de sus ventajas, las pruebas de penetraci\u00f3n regulares y continuas pueden ser dif\u00edciles de implementar.  Es un proceso intensivo en recursos y requiere herramientas y experiencia que pueden no estar f\u00e1cilmente disponibles.<\/p>\n<h2>Pen-Testing-as-a-Service: alineaci\u00f3n de las prioridades de DevOps y SecOps<\/h2>\n<p>Una soluci\u00f3n es asociarse con un proveedor que se especialice en pruebas de penetraci\u00f3n continuas y pueda ayudarlo a implementarlo en su organizaci\u00f3n.  Con <a rel=\"nofollow noopener\" href=\"https:\/\/outpost24.com\/products\/web-application-security\/pentest-as-a-service?utm_campaign=na_thehackernews&amp;utm_source=thehackernews&amp;utm_medium=referral&amp;utm_term=sponsored&amp;utm_content=article\" target=\"_blank\">Prueba de penetraci\u00f3n como servicio (PTaaS)<\/a>puede comenzar a realizar pruebas de penetraci\u00f3n continuas de forma r\u00e1pida y sencilla sin invertir en recursos adicionales ni ampliar su equipo.<\/p>\n<p>Las soluciones de PTaaS crean una comprensi\u00f3n compartida de los problemas de seguridad y su impacto.  Cuando los miembros del equipo de desarrollo tienen la oportunidad de probar su c\u00f3digo en busca de vulnerabilidades y corregirlas antes de que lleguen a producci\u00f3n, se involucran m\u00e1s en la seguridad de las aplicaciones que est\u00e1n creando.  Algunas soluciones de PTaaS van un paso m\u00e1s all\u00e1 al ofrecer funciones que facilitan a los desarrolladores la reparaci\u00f3n de vulnerabilidades, como soluciones con un solo clic para problemas comunes.<\/p>\n<p>Pen Testing as a Service (PTaaS) de Outpost24 proporciona pruebas de penetraci\u00f3n continuas para aplicaciones web durante un per\u00edodo de contrato, generalmente un a\u00f1o o m\u00e1s.  Incluye las herramientas y la experiencia que necesita para implementar pruebas de penetraci\u00f3n continuas en su organizaci\u00f3n.<\/p>\n<p><strong>La soluci\u00f3n PTaaS de Outpost24 ofrece varias ventajas, entre ellas:<\/strong><\/p>\n<ul>\n<li><strong>Mayor seguridad de las aplicaciones web:<\/strong> Al integrar las pruebas de seguridad en el proceso de desarrollo, puede encontrar y corregir vulnerabilidades antes de que tengan la oportunidad de causar problemas.<\/li>\n<li><strong>Cobertura continua:<\/strong> PTaaS brinda cobertura continua de sus aplicaciones para que pueda estar seguro de que siempre estar\u00e1n seguras, incluso despu\u00e9s de las actualizaciones de desarrollo y la correcci\u00f3n de vulnerabilidades.<\/li>\n<li><strong>Experiencia bajo demanda<\/strong>: Con PTaaS, tiene acceso a la experiencia que necesita cuando la necesita, incluidas las comunicaciones del portal las 24 horas, los 7 d\u00edas de la semana. <\/li>\n<li><strong>Eficiencia mejorada: <\/strong>PTaaS puede ayudar a que su SecOps se comunique con DevOps gracias a los claros pasos de remediaci\u00f3n y las nuevas pruebas que permiten un desarrollo continuo durante todo el per\u00edodo de prueba de penetraci\u00f3n. <\/li>\n<\/ul>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1676461889_98_Las-pruebas-de-penetracion-periodicas-son-clave-para-resolver-conflictos.png\" alt=\"SecOps y DevOps\" border=\"0\" data-original-height=\"368\" data-original-width=\"728\" title=\"SecOps y DevOps\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\"><span class=\"c6 c9\"><i>Este es un ejemplo del proceso de correcci\u00f3n de una de las vulnerabilidades detectadas por las pruebas de penetraci\u00f3n continuas de Outpost24. <\/i><\/span><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>PTaaS es una soluci\u00f3n rentable que combina el desarrollo de aplicaciones y los procesos de seguridad en DevSecOps, un ciclo de vida de desarrollo de software continuo, automatizado y seguro.  Al alinear las prioridades de los equipos de desarrollo, seguridad y operaciones, PTaaS permite a las organizaciones entregar software seguro m\u00e1s r\u00e1pido.<\/p>\n<p>Aprender m\u00e1s acerca de <a rel=\"nofollow noopener\" href=\"https:\/\/outpost24.com\/products\/web-application-security\/pentest-as-a-service?utm_campaign=na_thehackernews&amp;utm_source=thehackernews&amp;utm_medium=referral&amp;utm_term=sponsored&amp;utm_content=article\" target=\"_blank\">c\u00f3mo Outpost24 puede ayudarlo a implementar pruebas de penetraci\u00f3n continuas en su organizaci\u00f3n poni\u00e9ndose en contacto, aqu\u00ed<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/regular-pen-testing-is-key-to-resolving.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de febrero de 2023\ue804Las noticias del hackerSecOps\/DevOps En un mundo ideal, los equipos de seguridad y desarrollo<\/p>\n","protected":false},"author":1,"featured_media":626460,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,7996,4664,730,146671,372,4662,4668,246,4667,4654,4658,4659,4653,4655,18,86770,114498,4663,4649,10175,146670,4666,4665,1932,4660],"class_list":["post-626459","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-clave","tag-como-hackear","tag-conflictos","tag-devops","tag-entre","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-penetracion","tag-periodicas","tag-programa-malicioso-ransomware","tag-pruebas","tag-resolver","tag-secops","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-son","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/626459","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=626459"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/626459\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/626460"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=626459"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=626459"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=626459"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}