• Contactos
  • Política de Cookies.
  • Política de Privacidad
miércoles, junio 3, 2026
areacucuta.com
ADVERTISEMENT
  • Inicio
  • Noticias
  • Estilo de Vida
  • Entretenimiento
  • Secciones
  • Eventos
No Result
View All Result
  • Inicio
  • Noticias
  • Estilo de Vida
  • Entretenimiento
  • Secciones
  • Eventos
No Result
View All Result
areacucuta.com
No Result
View All Result

5 claves para evaluar seguridad del software sin ralentizar su desarrollo

8 de octubre de 2020
in Noticias, Secciones, Tecnología
Reading Time: 4 mins read
A A
0
Compartir en FacebookCompartir en TwitterCompartir en WhatSapp
ADVERTISEMENT

La presión de las organizaciones por ir cada vez más rápido en sus procesos, aumentar sus niveles de productividad y crecer en sus mercados objetivos, puede llevar a que sus productos se vean seriamente comprometidos. Ante esto, Fluid Attacks, compañía dedicada a realizar pruebas de seguridad al software de empresas, explica la fórmula para acelerar el desarrollo de tecnología, sin comprometer la seguridad en el proceso.

Para Vladimir Villa, CEO de Fluid Attacks, “Las preguntas que debemos hacernos cuando construimos tecnología son: si avanzamos en la dirección correcta, si la velocidad la estamos aplicando en los lugares indicados, y qué tipo de riesgos corremos. En este sentido, la seguridad debe ser parte de todo el ciclo de desarrollo, para así tener un enfoque preventivo y proactivo. Debemos identificar muy bien cómo podemos acelerar el trabajo sin dejar brechas de seguridad abiertas”.

“Hoy en día sabemos que hay que ir a la velocidad que demande cada negocio, pero sin olvidar la precisión en términos de seguridad. Esto sólo se consigue con una combinación de automatización efectiva e inteligencia humana, que resulta fundamental para detectar todas las vulnerabilidades en los sistemas evaluados y reducir el número de falsos positivos y negativos. Así pues, siempre es recomendable que el factor humano esté presente dentro de cada ciclo de vida de desarrollo de un software”, explica el CEO de la compañía.

También le puede interesarNoticia:

Golpe al ELN en Norte de Santander: Ejército captura a presunto integrante y recupera vehículo de alta gama

Golpe a las ‘Conquistadoras de la Sierra’: Gaula Militar captura a dos señalados integrantes en Santander

A continuación, 5 claves de cómo agilizar los procesos de desarrollo sin dejar de lado la seguridad a través de pruebas integrales a los repositorios y ambientes pares de los sistemas:

  1. Ataque determinístico: Se trata de una fase donde de forma automática se buscan solamente las vulnerabilidades sobre las cuales no existe duda alguna de que efectivamente son vulnerabilidades.
  1. ‘Triage’ al código: En este punto se trabaja para acrecentar la velocidad del factor humano mediante una herramienta basada en Machine Learning que permite a hackers éticos priorizar su búsqueda dentro del código y determinar las partes donde hay mayores probabilidades de que existan vulnerabilidades.
  1. Equipo de ataque: En esta etapa ingresa el equipo de hackers expertos que tienen el conocimiento para atacar el software de manera dinámica y estática. Ellos toman lo reportado por la herramienta de Machine Learning y recorren todo el código en base a la priorización (triage). Es aquí donde logran combinarse la tecnología y el talento humano.
  1. Equipo de fugas: Ya en este punto se realiza un ataque transversal por parte de un equipo independiente al que encontró las vulnerabilidades en los pasos anteriores. Con esto se pretende validar que no haya falsos negativos y reducir al máximo esa falsa sensación de seguridad que tienen las empresas.
  1. Equipo de Re-ataque: Finalmente, se llevan a cabo re-ataques sobre la tecnología, para verificar el cierre de las vulnerabilidades encontradas; y es que el objetivo no es sólo hallar las vulnerabilidades, sino que además logren ser cerradas. Todo esto antes de que el ciclo llegue a producción, para que así el software verdaderamente sea seguro.

La automatización es una de las maneras de acelerar los procesos de construcción de software, pero en términos de seguridad, las herramientas de búsqueda automática de vulnerabilidades tienen dos grandes retos: (1) los falsos positivos, que son aquellos reportes que cuando se revisan no corresponden a verdaderas vulnerabilidades (alrededor del 50% de las detectadas por las herramientas no son reales), y (2) los falsos negativos, que son básicamente las que se fugan o se omiten en los procesos de detección (representan para las herramientas cerca del 80% de las vulnerabilidades). Estas últimas son las más complejas y las que realmente pueden afectar al negocio, ya que no se conocen y, por ende, no se puede actuar para mitigar el riesgo que suponen.

ADVERTISEMENT

“Nuestra metodología conduce a la detección de todas las vulnerabilidades a una gran velocidad, sin falsos positivos y sin falsos negativos. Se trata de una cadena de producción de hacking realizada de manera integral sobre las aplicaciones, que inicia desde el repositorio de código del ambiente, de manera estática, y que pasa luego a un análisis de manera dinámica e interactiva. Automatizamos lo determinístico, usamos Machine Learning, y con el conocimiento de expertos logramos atacar el software y determinar dónde están las vulnerabilidades y cuáles son las más críticas y de mayor impacto para el negocio”, concluye el ejecutivo de Fluid Attacks.

Tags: desarrolloseguridadsoftware
Previous Post

Los pensamientos positivos ayudan a controlar el estrés

Next Post

En funcionamiento la intersección vial de la Terminal de Transporte

Related Posts

d (2)
Judicial

Golpe al ELN en Norte de Santander: Ejército captura a presunto integrante y recupera vehículo de alta gama

28 de abril de 2026
cc
Judicial

Golpe a las ‘Conquistadoras de la Sierra’: Gaula Militar captura a dos señalados integrantes en Santander

28 de abril de 2026
a
Noticias

Alcalde de Cúcuta anuncia recompensas tras crímenes en Cuberos Niño y El Talento: se implementará «Plan Blindaje»

24 de abril de 2026
Next Post

En funcionamiento la intersección vial de la Terminal de Transporte

Netflix enfrenta acusación en Texas por controvertido filme francés "Cuties"

Discussion about this post

Area_ADS

Publicidad

Noticias Recientes

supersalud

Supersalud impulsa acuerdos por más de $38.000 millones para el sistema de salud

3 de junio de 2026
tramites

Gobernación de Norte de Santander, primera entidad del país en integrar cinco trámites a GOV.CO

3 de junio de 2026
3a brigada de diagnostico de enfermedades renales y hepaticas pediatricas

Abiertas inscripciones para la 3ª Brigada de Diagnóstico de Enfermedades Renales y Hepáticas Pediátricas

3 de junio de 2026
carpeta ciudadana digital 3

Gobernación promueve el uso de la Carpeta Ciudadana Digital para facilitar trámites con el Estado

3 de junio de 2026
ejercito

Soldado profesional es asesinado en Teorama tras ataque terrorista del ELN con drones explosivos

3 de junio de 2026
Currently Playing

“VOLAR” llega a salas de cine con un retrato íntimo sobre el abandono, la infancia olvidada y la necesidad de pertenecer

poster volar editable

“VOLAR” llega a salas de cine con un retrato íntimo sobre el abandono, la infancia olvidada y la necesidad de pertenecer

Entretenimiento
portada mas de ahÍ

De Buenaventura para el mundo: Topboy TGR hace historia y “Más de Ahí Remix” supera el millón de reproducciones en menos de 24 horas

Entretenimiento
hbo

HBO Max revela imágenes nunca vistas de sus estrenos más esperados para 2026

Entretenimiento
unnamed (1)

Despegar lanza “No falta nada”: la nueva campaña que redefine la experiencia de viaje integral en Colombia

Estilo de Vida
img 3500

Colombia Digital: La Revolución de la Conectividad que Transformó las Zonas Olvidadas en Territorios de Oportunidad

Lo Destacado

Portal de Noticias y eventos de la Ciudad de Cúcuta, colombia

Siguenos

Siguenos

Recent News

supersalud

Supersalud impulsa acuerdos por más de $38.000 millones para el sistema de salud

3 de junio de 2026
tramites

Gobernación de Norte de Santander, primera entidad del país en integrar cinco trámites a GOV.CO

3 de junio de 2026
  • Contactos
  • Política de Cookies.
  • Política de Privacidad

© 2025 areacucuta - Portal de Internet de Cúcutaareacucuta.

No Result
View All Result
  • Inicio
  • Noticias
    • Noticias Locales
    • Departamentales
    • Judicial
    • Lo Destacado
    • Cultura y Literatura
    • Deportes
    • Finanzas
    • Iinternacional
    • Nacional
  • Entretenimiento
  • Estilo de Vida
    • Belleza
    • Salud
    • Tendencias
    • Turismo
  • Eventos
    • Conciertos
    • Eventos Empresariales
    • Eventos Fashion
    • Eventos Generales
    • Eventos Sociales
  • Empresariales
  • Lo Positivo
  • Tecnología
  • Secciones
    • Crónicas
    • Ecología y Medio Ambiente
    • Educación
    • Empresariales
    • Lo Positivo
    • Politica
    • Motor
  • Contactos
  • Política de Privacidad
  • Usuario
  • Acceder
  • Registro
  • Miembros
  • Salir
  • Cuenta
  • Restablecer la contraseña
  • Restablecer la contraseña

© 2025 areacucuta - Portal de Internet de Cúcutaareacucuta.