SUGERENCIAS:
Envía tus sugerencias a: anavela.herrera@itahora.com
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
IT ahora
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result

Software composable: APIs, el nuevo perímetro de seguridad

noviembre 5, 2025
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram

Por: Carmen Ledesma, Líder de Seguridad de la Información, Ciberwarmi Ecuador.

En los entornos composables, las APIs, Interfaces de Programación de Aplicaciones, permiten integrar y comunicar de forma modular los distintos componentes o servicios de una aplicación, haciendo que los sistemas sean más flexibles y escalables. Esa misma capacidad de conexión ha redefinido el concepto de perímetro digital: las APIs son los puntos de acceso por donde fluyen los datos y se enlazan los servicios, convirtiéndose en el principal frente de exposición frente a ataques y accesos no autorizados.

La adopción del software composable y las arquitecturas modulares ha transformado el panorama de seguridad. Antes, la protección se centraba en perímetros bien definidos; hoy, cada API, cada microservicio y cada flujo de datos representa un punto crítico que debe protegerse. La naturaleza dinámica de estos entornos obliga a adoptar DevSecOps, automatización de controles, monitoreo inteligente y gestión de identidades federadas, haciendo de la seguridad un proceso continuo y colaborativo.

Uno de los mayores desafíos para los equipos de seguridad es mantener visibilidad y control. A medida que crece el número de APIs, también se amplía la superficie de ataque y se vuelve más compleja la gestión del inventario y el monitoreo continuo, especialmente cuando no se dispone de herramientas especializadas de inspección segura. El manejo inadecuado de tokens, claves o permisos excesivos, así como errores en la validación de entradas, incrementan el riesgo. Además, las frecuentes actualizaciones y despliegues propios del entorno composable pueden introducir vulnerabilidades si no se acompañan de pruebas automatizadas en los pipelines de desarrollo.

La detección temprana de amenazas requiere un monitoreo apoyado en herramientas que analicen en tiempo real logs, métricas y patrones de tráfico, correlacionando eventos mediante SIEM o API Security Gateways. A esto se suman la automatización y la analítica, recursos que fortalecen la defensa del entorno API al permitir respuesta rápida, reducir el error humano y ofrecer una protección adaptativa frente a incidentes.

Entre los errores más comunes en el diseño o exposición de APIs se destacan: la publicación de información sensible en respuestas o mensajes de error; la falta de control de versiones; la ausencia de rate limiting; la carencia de pruebas de seguridad antes de su publicación; la asignación de permisos excesivos a terceros o microservicios internos; el escaso monitoreo de accesos; y el mantenimiento de versiones obsoletas.

La seguridad de las APIs debe integrarse en la estrategia de ciberseguridadcorporativa, al igual que cualquier otro activo. Lo que implica incluirlas en el modelo de gestión de riesgos, de manera que sean evaluadas, monitoreadas y controladas. Asimismo, deben formar parte del ciclo de vida del desarrollo seguro, DevSecOps, aplicando pruebas automatizadas desde la fase de diseño hasta la operación, e incorporando controles de gestión de identidades, cifrado, autenticación, monitoreo y respuesta a incidentes. Las APIs también deben integrarse con las plataformas de análisis y correlación de eventos (SIEM/SOAR) que aportan a la resiliencia, el cumplimiento normativo y la coherencia dentro de la estrategia corporativa de seguridad.

Cualquiera que sea la metodología de desarrollo utilizada, las organizaciones deben fomentar una cultura de desarrollo seguro, especialmente en entornos composables. Lo que supone capacitar a los equipos de IT y desarrollo, promover la responsabilidad compartida sobre la protección del código y automatizar controles dentro de los pipelines de integración y despliegue continuo. Una gobernanza acompañada de métricas y reconocimiento a las buenas prácticas, permite crear una cultura de secure development y posibilita que la agilidad del software composable no comprometa la integridad de los sistemas.

Comparte1160Comparte203EnviarComparte
Noticia anterior

Conversatorio 1 Guayaquil: SASE: Perspectivas sobre la evolución de la seguridad y la conectividad empresaria

Siguiente noticia

Pocket integra arquitectura composable e inteligencia conversacional  

Noticias relacionadas

Corpetrolsa optimiza conectividad, costos y continuidad operativa
Lideres IT

Corpetrolsa optimiza conectividad, costos y continuidad operativa

agosto 4, 2026
ECOTEC moderniza su conectividad con infraestructura Wi-Fi 7
Lideres IT

ECOTEC moderniza su conectividad con infraestructura Wi-Fi 7

agosto 4, 2026
Bupa Ecuador: la tecnología que impulsa un ecosistema digital de salud
Lideres IT

Bupa Ecuador: la tecnología que impulsa un ecosistema digital de salud

agosto 4, 2026
La nueva Ley de Ciberseguridad eleva el reto de la resiliencia
Lideres IT

La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

agosto 4, 2026
La carrera entre la IA y la capacidad de gobernarla
Lideres IT

La carrera entre la IA y la capacidad de gobernarla

agosto 4, 2026
Inverneg integra retail, distribución y canales digitales desde una sola arquitectura
Lideres IT

Inverneg integra retail, distribución y canales digitales desde una sola arquitectura

julio 1, 2026
Siguiente noticia
Pocket integra arquitectura composable e inteligencia conversacional  

Pocket integra arquitectura composable e inteligencia conversacional  

CACEL renueva su infraestructura y core financiero con un modelo modular y ágil

CACEL renueva su infraestructura y core financiero con un modelo modular y ágil

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
“Buscamos que las universidades trabajen juntas”  

“Buscamos que las universidades trabajen juntas”  

agosto 18, 2026
La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

agosto 4, 2026
Centros de datos preparados para inteligencia artificial: infraestructura y cloud

Centros de datos preparados para inteligencia artificial: infraestructura y cloud

agosto 4, 2026
Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

agosto 19, 2026
Datos y automatización cambian la gestión de las operaciones logísticas

Datos y automatización cambian la gestión de las operaciones logísticas

agosto 20, 2026
Tecnología e IA buscan reducir el consumo energético en hospitales

Tecnología e IA buscan reducir el consumo energético en hospitales

agosto 20, 2026
Jóvenes desarrollan soluciones digitales para salud preventiva en hackatón

Jóvenes desarrollan soluciones digitales para salud preventiva en hackatón

agosto 20, 2026
La IA no reemplazará a los desarrolladores, transformará su rol

La IA no reemplazará a los desarrolladores, transformará su rol

agosto 20, 2026
Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

agosto 19, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?