SUGERENCIAS:
Envía tus sugerencias a: anavela.herrera@itahora.com
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
IT ahora
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result

La importancia de evaluar el código fuente

marzo 2, 2023
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram
Vladimir Villa, CEO de Fluid Attacks

La revisión de la seguridad del código fuente de las aplicaciones es un paso primordial cuando se busca garantizar la tranquilidad y el bienestar de la compañía y sus clientes o usuarios.

Según la guía de revisión de código del OWASP, si el código de una aplicación no ha sido revisado en busca de fallas de seguridad, la probabilidad de que esta tenga problemas es prácticamente del 100%.

Una organización que no somete a evaluación el código fuente que desarrolla y usa está siendo irresponsable con sus recursos y los de sus clientes o usuarios. Los problemas de seguridad en el código de una aplicación pueden ser explotados por los ciberdelincuentes para generar fugas de datos, interrupciones de operaciones o robos de recursos monetarios en la compañía comprometida. La revisión de la seguridad del código desde el comienzo de su ciclo de vida de desarrollo es una de las mejores opciones para prevenir dichos incidentes”.

¿Por qué se presentan estos problemas en las aplicaciones?

Son muchos los errores, sea por descuido o ignorancia, que los desarrolladores de software pueden cometer en su trabajo. Algunos de estos errores pueden traer consigo fallas en la funcionalidad de las aplicaciones, pero otros pueden afectar directamente su seguridad. Por ejemplo, existen los problemas de validación de la información que entra a la aplicación. Esta debería ser programada para aceptar solo los inputs que cumplan con características específicas, como tipo, rango y longitud. Cuando la aplicación no logra dicha validación, un atacante puede introducir caracteres que funcionen como comandos y que alteren su comportamiento o funcionalidad.

Otro ejemplo es que los desarrolladores no hayan elaborado algoritmos que restrinjan apropiadamente el acceso a los recursos, sobre todo a los que pueden considerarse confidenciales. La aplicación debería trabajar bajo un principio de mínimo privilegio, donde los usuarios pueden acceder solo a los recursos necesarios para cumplir con sus tareas específicas. También puede haber inconvenientes, por ejemplo, en la encriptación de datos, en los controles de sesiones, en los reportes de errores, en la presencia de información sensible dentro del mismo código, en las actualizaciones de componentes de terceros, etc.

¿Cómo evitar estos inconvenientes de seguridad en las aplicaciones?

Aquí es donde entra en acción la revisión de la seguridad del código fuente. Se trata de un proceso sistemático de identificación, clasificación y reporte de vulnerabilidades de seguridad. Esta evaluación puede ser llevada a cabo tanto por humanos como por herramientas automatizadas o escáneres, pero siempre es preferible tener un complemento de escaneo y pruebas de penetración manuales. Dichas herramientas suelen trabajar de acuerdo con bases de datos de vulnerabilidades conocidas. La intervención humana se hace necesaria para la identificación de vulnerabilidades más complejas —a menudo de mayor severidad— y previamente desconocidas.

Luego de que las herramientas y expertos reporten vulnerabilidades dentro del código, dando de cada una detalles como categoría, ubicación, severidad, y recomendaciones de reparación, la compañía propietaria de la aplicación evaluada debe empeñarse en remediar dichos problemas de seguridad. Estas remediaciones permiten mitigar la exposición al riesgo de sufrir daños por medio de ciberataques.

Para detectar, describir y reportar vulnerabilidades de seguridad existen herramientas automatizadas de análisis de código fuente y aplicaciones. Tanto las pruebas por parte de expertos como por parte de herramientas automatizadas deberían ser procesos continuos dentro de un ciclo de manejo de vulnerabilidades o exposición al riesgo.

 

Comparte1160Comparte203EnviarComparte
Noticia anterior

Ideas que darán forma al sector fintech

Siguiente noticia

Premiación del Ranking de Creatividad e Innovación C³

Noticias relacionadas

La IA no reemplazará a los desarrolladores, transformará su rol
Opinión

La IA no reemplazará a los desarrolladores, transformará su rol

agosto 20, 2026
El costo de detener una operación impulsa a las empresas a replantear su estrategia tecnológica
Opinión

El costo de detener una operación impulsa a las empresas a replantear su estrategia tecnológica

agosto 17, 2026
Innovar no es solo adoptar tecnología: es crear mejores experiencias de trabajo
Opinión

Innovar no es solo adoptar tecnología: es crear mejores experiencias de trabajo

julio 31, 2026
Salud digital en América Latina: el desafío es adaptar procesos, roles y decisiones
Opinión

Salud digital en América Latina: el desafío es adaptar procesos, roles y decisiones

julio 30, 2026
La IA industrial ya no es el futuro: es el nuevo estándar
Opinión

La IA industrial ya no es el futuro: es el nuevo estándar

julio 22, 2026
El filtro de humo: datos y templanza directiva ante la incertidumbre
Opinión

El filtro de humo: datos y templanza directiva ante la incertidumbre

julio 21, 2026
Siguiente noticia
Premiación del Ranking de Creatividad e Innovación C³

Premiación del Ranking de Creatividad e Innovación C³

Xbox: preview de PC Game Pass disponible para Insiders en Ecuador

Xbox: preview de PC Game Pass disponible para Insiders en Ecuador

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
“Buscamos que las universidades trabajen juntas”  

“Buscamos que las universidades trabajen juntas”  

agosto 18, 2026
Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

agosto 19, 2026
La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

agosto 4, 2026
Centros de datos preparados para inteligencia artificial: infraestructura y cloud

Centros de datos preparados para inteligencia artificial: infraestructura y cloud

agosto 4, 2026
NFC en tu celular: qué es, para qué sirve y cómo aprovecharlo en el día a día

NFC en tu celular: qué es, para qué sirve y cómo aprovecharlo en el día a día

agosto 21, 2026
El teleobjetivo amplía las posibilidades de la fotografía móvil

El teleobjetivo amplía las posibilidades de la fotografía móvil

agosto 21, 2026
IASA incorpora tecnología CNC y rociado térmico para reconstrucción de componentes

IASA incorpora tecnología CNC y rociado térmico para reconstrucción de componentes

agosto 21, 2026
El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo

El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo

agosto 21, 2026
Datos y automatización cambian la gestión de las operaciones logísticas

Datos y automatización cambian la gestión de las operaciones logísticas

agosto 20, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?