{"id":768717,"date":"2023-05-23T13:49:33","date_gmt":"2023-05-23T13:49:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-creciente-amenaza-de-la-expansion-de-los-secretos-y-la-necesidad-de-actuar\/"},"modified":"2023-05-23T13:49:36","modified_gmt":"2023-05-23T13:49:36","slug":"la-creciente-amenaza-de-la-expansion-de-los-secretos-y-la-necesidad-de-actuar","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-creciente-amenaza-de-la-expansion-de-los-secretos-y-la-necesidad-de-actuar\/","title":{"rendered":"La creciente amenaza de la expansi\u00f3n de los secretos y la necesidad de actuar"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Seguridad de la aplicaci\u00f3n<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El activo m\u00e1s preciado en la era de la informaci\u00f3n actual es el secreto protegido bajo llave y candado.  Lamentablemente, mantener secretos se ha vuelto cada vez m\u00e1s desafiante, como lo destaca el <a rel=\"nofollow noopener\" href=\"https:\/\/www.gitguardian.com\/state-of-secrets-sprawl-report-2023\" target=\"_blank\">Expansi\u00f3n del estado de los secretos en 2023<\/a> informe, el mayor an\u00e1lisis de la actividad p\u00fablica de GitHub. <\/p>\n<p>El informe muestra un<strong> 67% de aumento a\u00f1o tras a\u00f1o<\/strong> en la cantidad de secretos encontrados, con 10 millones de secretos codificados detectados solo en 2022.  Este aumento alarmante en los aspectos m\u00e1s destacados de la expansi\u00f3n de los secretos <strong>la necesidad de acci\u00f3n<\/strong> y subraya la importancia del desarrollo de software seguro.<\/p>\n<p>La expansi\u00f3n de secretos se refiere a los secretos que aparecen en texto sin formato en varias fuentes, como el c\u00f3digo fuente, los scripts de compilaci\u00f3n, la infraestructura como c\u00f3digo, los registros, etc. entre desarrolladores, m\u00e1quinas, aplicaciones y sistemas de infraestructura aumenta la probabilidad de fugas.<\/p>\n<h2>Los incidentes de ciberseguridad resaltan los peligros de los secretos codificados <\/h2>\n<p>Dos incidentes de seguridad cibern\u00e9tica de alto perfil que involucran a Uber y Toyota han subrayado la necesidad urgente de abordar el problema de la proliferaci\u00f3n de secretos y priorizar la seguridad del c\u00f3digo.  A medida que crece la conciencia sobre este problema, es imperativo que las empresas prioricen la protecci\u00f3n de los secretos e inviertan en soluciones innovadoras que detecten y solucionen amenazas potenciales.<\/p>\n<p>Uber sufri\u00f3 un ataque en el que un atacante obtuvo acceso a sistemas cr\u00edticos utilizando credenciales de administrador codificadas que se encuentran en un script de PowerShell.  Por el contrario, Toyota expuso sin darse cuenta las credenciales que otorgaban acceso a los datos de los clientes en un repositorio p\u00fablico de GitHub durante casi cinco a\u00f1os.  Ambos incidentes sirven como recordatorios evidentes de los riesgos asociados con la expansi\u00f3n de los secretos.  Adem\u00e1s, como se\u00f1ala el informe, la mayor\u00eda de los incidentes de seguridad involucran, en alg\u00fan momento, secretos: pueden ser claves aprovechadas por los atacantes o expuestas a trav\u00e9s del c\u00f3digo fuente filtrado, por ejemplo.<\/p>\n<h2>Un punto ciego importante en la seguridad de las aplicaciones<\/h2>\n<p>Con<strong> 1 de cada 10 autores de c\u00f3digo<\/strong> Al exponer un secreto en 2022, es evidente que este problema trasciende los niveles de experiencia y afecta a los desarrolladores en todos los \u00e1mbitos. <\/p>\n<p>La gesti\u00f3n de secretos est\u00e1 ganando cada vez m\u00e1s atenci\u00f3n a medida que m\u00e1s organizaciones examinan sus procesos de cadena de suministro de software tras una serie de infracciones de seguridad de alto perfil.  Los equipos de ciberseguridad tradicionalmente se han centrado en identificar vulnerabilidades en lugar de descubrir credenciales mal protegidas.  Como resultado, innumerables aplicaciones que se ejecutan en entornos de producci\u00f3n pueden tener problemas de gesti\u00f3n de secretos no descubiertos.<\/p>\n<p>En un escenario perfecto, la adopci\u00f3n de las mejores pr\u00e1cticas de DevSecOps abordar\u00eda este problema creciente.  Sin embargo, con la expansi\u00f3n constante de los repositorios de c\u00f3digo, aparecen errores m\u00e1s b\u00e1sicos.  Al reconocer las vulnerabilidades de la cadena de suministro de software, los ciberdelincuentes escanean de forma proactiva los repositorios para encontrar secretos que podr\u00edan facilitar las violaciones de las aplicaciones.<\/p>\n<p><strong>Es probable que el problema empeore ya que se espera que aumenten los ataques a las cadenas de suministro de software.<\/strong>.  A medida que la tecnolog\u00eda avanza y el c\u00f3digo se entrelaza m\u00e1s con nuestra vida diaria, los riesgos asociados con la expansi\u00f3n de los secretos se vuelven m\u00e1s apremiantes. <\/p>\n<p>Se espera que el enfoque intensificado en asegurar las cadenas de suministro de software, especialmente a la luz de la Estrategia Nacional de Ciberseguridad de la administraci\u00f3n Biden, impulse a m\u00e1s organizaciones de TI a implementar medidas de seguridad de extremo a extremo dentro de sus ciclos de vida de desarrollo de software.  Como resultado, los equipos de DevOps deben anticipar un mayor enfoque en la gesti\u00f3n de secretos por parte de los expertos en ciberseguridad.<\/p>\n<h2>Adoptar medidas proactivas para mitigar los riesgos de expansi\u00f3n de secretos<\/h2>\n<p>Para combatir esta creciente amenaza, las organizaciones deben priorizar la protecci\u00f3n de sus secretos e invertir en soluciones para detectar y abordar posibles vulnerabilidades. <\/p>\n<p>El crecimiento continuo del paradigma de todo como c\u00f3digo y la mercantilizaci\u00f3n de la infraestructura y los servicios digitales significa que el software, el c\u00f3digo y los secretos solo se volver\u00e1n m\u00e1s cr\u00edticos en sus operaciones comerciales diarias.<\/p>\n<p>El riesgo de exposici\u00f3n de secretos no puede eliminarse por completo, incluso con sistemas centralizados de gesti\u00f3n de secretos. <strong>Pero se puede mitigar abordando las pr\u00e1cticas de higiene de secretos deficientes e implementando manuales de remediaci\u00f3n.<\/strong>.<\/p>\n<p>Para medir cu\u00e1nto podr\u00eda aportar a su organizaci\u00f3n un programa de detecci\u00f3n y remediaci\u00f3n de secretos, puede utilizar nuestro programa gratuito <a rel=\"nofollow noopener\" href=\"https:\/\/www.gitguardian.com\/value-calculator\" target=\"_blank\">Calculadora de valor<\/a> estimar el costo probable de <em>no <\/em>lidiando con una deuda de seguridad que consiste en miles de secretos codificados en la actualidad.<\/p>\n<p>Al aprender a vivir con este problema y poner en marcha las herramientas y los recursos adecuados, las empresas pueden reducir significativamente los riesgos asociados con <a rel=\"nofollow noopener\" href=\"https:\/\/blog.gitguardian.com\/leaking-secrets-on-github-what-to-do\/\" target=\"_blank\">secretos filtrados y explotados<\/a>.<\/p>\n<p><strong>En conclusi\u00f3n, la expansi\u00f3n de los secretos es una amenaza creciente que requiere la atenci\u00f3n inmediata de las organizaciones.<\/strong>.  Con las herramientas y estrategias adecuadas, las empresas pueden mitigar los riesgos asociados con los secretos filtrados y explotados.  Es hora de priorizar la gesti\u00f3n de secretos e invertir en soluciones innovadoras para garantizar que nuestros secretos permanezcan seguros y protegidos.<\/p>\n<p>En un mundo donde la informaci\u00f3n es poder, es hora de actuar y garantizar que nuestros secretos permanezcan seguros bajo llave.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/the-rising-threat-of-secrets-sprawl-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de mayo de 2023\ue804Las noticias del hackerSeguridad de la aplicaci\u00f3n El activo m\u00e1s preciado en la era<\/p>\n","protected":false},"author":1,"featured_media":768718,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1479,382,4661,4664,8499,3190,4662,4668,4667,36,5917,4654,4658,4659,4653,4655,4663,6628,4666,4665,4660],"class_list":["post-768717","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-actuar","tag-amenaza","tag-ataques-ciberneticos","tag-como-hackear","tag-creciente","tag-expansion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-necesidad","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-secretos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/768717","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=768717"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/768717\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/768718"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=768717"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=768717"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=768717"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}