Compartir a través de


¿Tu área de TI desarrolla software seguro? ¿seguro?

image

Varias veces te he hablado de seguridad, y alguna vez te comenté sobre la metodología que utiliza Microsoft para asegurarnos de que el software sale al mercado sólido desde el diseño (Ciclo de vida de desarrollo seguro o, por sus siglas en inglés, SDLC) *1.

Por supuesto, no hay software perfecto, dado que no hay humanos perfectos (conozco un par de amigos cuyos egos los harían disentir conmigo, pero prefiero no “quemarlos” en la web :-) Sin embargo, desde la implementación de esta metodología, los niveles y cantidades de vulnerabilidades detectadas en los distintos productos de Microsoft se redujeron ostensiblemente.

Esta metodología fue implementada por primera vez en SQL Server 2005, y en cuanto a sistemas operativos: Windows Vista. Sólo es necesario que accedas a sitios renombrados de seguridad para veas las estadísticas. De hecho, Windows Vista fue el sistema más seguro de su generación, tanto es así que la seguridad de Windows 7 se basó fuertemente en este.

Ahora bien, ¿y por casa cómo andamos? ¿cuál es el estado de tus desarrollos in-house? ¿Puedes estar seguro de que tus sistemas no son vulnerables? Es por este motivo que quería pasarte este enlace, en donde podrás encontrar la documentación de la metodología para que apliques aquellos aspectos que consideres necesario.

Ave Caesar! Morituri te salutant! *2 decían los gladiadores antes de enfrentarse en la arena en la antigua Roma. Te recomendaría evites que tus programadores encaren cada día de esa manera debido a bombas de tiempo en tus sistemas :-)

Está clarísimo, la seguridad es un tema de todos, y es bueno empezar por casa.

¡Hasta la próxima!

*1 Por si leyendo rápido crees que me expresé mal, por las dudas te aclaro que este dequeísmo es correcto :-)

*2 ¡Salve César! Los que van a morir te saludan (Ave, pronúnciese Aue)______________________________________________________________________________

image

El tip del post: ¡Excelsa recomendación si te gusta la comida japonesa! Se instaló en Argentina un restaurant llamado Benihana, con sucursales en Santiago de Chile, Miami y Nueva York. La llevé a mi esposa para nuestro aniversario y, como diríamos en Argentina, ¡quedé bárbaro! No te lo pierdas.

Mi calificación: Comida: 9/10 – Ambiente 8/10 – Atención: 7/10

Enjoy life!