Advierten a empresas sobre riesgos de no corregir [...]


Advierten a empresas sobre riesgos de no corregir vulnerabilidades de código fuente o apps de terceros Más de 65 millones de usuarios han sido víctimas de robos de datos en los últimos años.


solucionesvirtualesperu.com logo📅 - Business Empresarial.- ¿Sabía usted que empresas como Meta (ex Facebook), British Airways, Yahoo!, T-Mobile, Ticketmaster, Uber, Google y Dropbox, por mencionar algunas, ya han sido víctimas de la ciberdelincuencia? ¿Y que el 90% de los sitios web son vulnerables y están expuestos a ataques directos a sus aplicaciones? O ¿que el 78% de las aplicaciones Web analizadas son vulnerables a un ataque?

Lo cierto es que los intereses de los ciberdelincuentes son diversos, partiendo desde la simple demostración de conocimientos y poder en la comunidad de hackers hasta llegar a la apropiación de datos bancarios para la clonación de tarjetas, el phishing, spear phishing, extorsión y venta ilícita, por mencionar algunos.

Jorge Román Deacon, gerente Comercial de Soluciones Virtuales Perú, afirma que hay decenas de técnicas maliciosas como el “SQL Injection”, el “Cross Site Scripting” o el “Brute Force” que los cibercriminales usan para cometer sus delitos con total anonimato e impunidad.

“Según el CSIS (Center for Strategic and International Studies), en su estudio “Economic Impact of Cybercrime – No Slowing Down”, se estima en 600 mil millones de dólares anuales el impacto de la ciberdelincuencia, es decir, el equivalente al 0,8% del PIB mundial”, resalta el ejecutivo.

Asimismo, comenta que hoy las compañías están apostando por la seguridad, eligiendo en gran medida aplicaciones que incorporen la tecnología de Ciberseguridad SAST (Static Application Security Testing), ya que permite detectar vulnerabilidades y debilidades que impactan en la Calidad y Seguridad desde los mismos entornos de desarrollo de las aplicaciones, antes de que estén expuestas en Producción.

“Como su nombre lo indica, son análisis estáticos, es decir, realizados sobre código fuente independiente de cualquier entorno o lenguaje de programación. Estos análisis pueden realizarse de dos maneras. La primera, como auditorías completas de las aplicaciones, a través del upload de un fichero .zip que contiene todo el código fuente de la aplicación, protegido por una plataforma securizada. La segunda alternativa es a través de su integración en el ciclo de vida del software, con SecDevOps, de forma que cada desarrollador, antes de dar un commit y subir el software al repositorio de fuentes, es analizado para comprobar que no tiene fallos de seguridad.

Servicio SAST

En este contexto, Jorge Román Deacon manifiesta que su compañía trabaja exhaustivamente en difundir la importancia de efectuar análisis SAST en las organizaciones de cualquier tamaño. El servicio detecta vulnerabilidades de código fuente y es capaz de integrarse de forma automatizada en el ciclo de vida de desarrollo de software dando total cumplimiento al ISO12207, DevOps, alcanzando SecDevOps de forma totalmente natural y sin perjuicio ninguno en los tiempos de desarrollo habituales.

Denominado Pruebas de Seguridad para Aplicaciones Estáticas (SAST) el servicio permite la Identificación de vulnerabilidades y puertas traseras en código personalizado y de terceros, escaneo completo al 100% sin carga del servidor, y examen del código desde la parte superior (interfaz con el usuario) hasta la parte inferior (interfaz con la base de datos o el sistema operativo), entre otros beneficios.

A la vez, señala que se trata de una solución que actúa como un corrector de código, resaltando cada vulnerabilidad detectada. Adicionalmente, señala que cumple con las regulaciones PCI, RGPD, LPDP y otras normativas de la industria; que prioriza fallas por nivel de gravedad y probabilidad de explotación; y que analiza el código desde la perspectiva del atacante, pero con mayor precisión.

“El proceso se lleva a cabo desde adentro hacia afuera para brindar una cobertura de información precisa al 100%. El escaneo de pruebas no invasivas y bajo demanda garantizan la calidad del software antes de su lanzamiento o correcciones a partir de su despliegue. El objetivo es encontrar vulnerabilidades en las aplicaciones personalizadas y de terceros antes de que los atacantes accedan a las brechas de seguridad”, manifiesta el ejecutivo.

solucionesvirtualesperu.com Lee: 208 | Categoría: General | Fuente: WHTop : www.WHTop.com
Fuente de URL: https://www.businessempresarial.com.pe/advierten-a-empresas-sobre-riesgos-de-no-corregir-vulnerabilidades-de-codigo-fuente-o-apps-de-terceros/

Empresa: Soluciones Virtuales Peru

¿Quieres añadir un sitio web de noticias o comunicado de prensa? ¡Solo hazlo, es gratis! Utilizar añadir noticias de alojamiento web!

Noticias relacionadas


📅 - CIBERSEGURIDAD El riesgo del correo electrónico y el usuario final - El riesgo del correo electrónico y el usuario final
Los vectores de riesgo más alarmantes para las empresas y autoridades.

¿Por qué las características de seguridad nativas de Microsoft 365 y Google no alcanzan a cubrir las necesidades de grado empresarial que las compañías requieren?

Por Jorge Román Deacon, Director de Tecnologías y Ciberseguridad de Soluciones Virtuales Perú ®.
¿Por qué no es suficiente la protección de correo corporativo provista por Microsoft, Google o cualquier otro proveedor que incorpora filtros antispam como parte integral del servicio de correo electrónico corporativo?

De hecho, las plataformas de estos proveedores son esenciales para la fuerza laboral en la ...
📅 - CLOUD La ciberseguridad está en sus manos - Tras la aparición y fortalecimiento de la transformación digital, se ha incrementado el número de ataques cibernéticos a todo tipo de empresas y se ha reducido la brecha de seguridad entre softwares maliciosos y los dispositivos tecnológicos que protegen la información de las operaciones de diversos sectores.

Es por ello qué resulta de suma importancia estar a la vanguardia de las innovaciones tecnológicas que permiten, no solo aumentar la producción, sino además la seguridad de cada etapa, proceso y resultado del acontecer económico.

Es imperativo optimizar las operaciones y aumentar la productividad de cada proceso, de manera rentable y eficiente, y a la vez contar con la garantía de ...
📅 - SOLUCIONES VIRTUALES EN LOS MEDIOS DIGITALES - BUSINESS EMPRESARIAL

SOLUCIONES VIRTUALES EN LOS MEDIOS DIGITALES

Con más de 18 años de experiencia en la industria tecnológica brindando Soluciones Cloud de Confianza.

Somos Pioneros y Referentes en proveer servicios de nube administrados en sus 3 niveles, Gestión de Riesgos, Ciberseguridad y Continuidad de Negocio a las Pymes, empresas y corporaciones.

Acompañamos a las empresas de diversos tipos, tamaños y sectores a cumplir con un Plan de Ciberseguridad específico para cada uno, que satisfaga sus necesidades y los proteja ante cualquier eventual desastre.

Hoy por hoy, la ciberseguridad, se convierte en un factor decisivo e inevitable para acompañar una transformación digital ...
📅 - DR para M365 y correos de Google Workspace - Día del Internet Seguro: 9 de febrero
Quizás seas una de la tantas empresas que piensa que si Microsoft y Google respaldan tus datos ¿para qué necesitas tener un plan de recuperación de desastres o copias externalizadas? Pues, por si no lo sabias, tal como lo dicen estos proveedores en sus términos y condiciones, ellos sólo se responsabilizan por la infraestructura en nube más no, por la información almacenada, solo mantienen retenciones temporales.
El usuario sigue siendo el único dueño y responsable de sus datos.

Se debe tomar consciencia de este factor vital ya que el plan de continuidad de negocio y recuperación de desastres no forman parte del servicio estándar de estos proveedores. ...
📅 - Lanzan servicio en la nube de última generación para la colaboración e intercambio de datos en forma segura - Lanzan servicio en la nube de última generación para la colaboración e intercambio de datos en forma segura
Desde la empresa Soluciones Virtuales Perú® destacan que, a través de dicho servicio, las empresas podrán maximizar la productividad y colaboración, reducir los riesgos de seguridad y gestionar el ciclo de vida de la información.

Business Empresarial.- Con el objetivo de mejorar la colaboración y productividad de los equipos en las organizaciones, la empresa Soluciones Virtuales Perú acaba de lanzar en el mercado un sistema avanzado de intercambio de información en la Nube que amplía sus funciones integradas de uso compartido de archivos seguro con la capacidad de verificación, ...