Artículos de Código seguro
En la columna "Código Seguro", nos sumergimos en el fascinante y, a veces, intimidante mundo de la ciberseguridad y la seguridad informática. Dirigida a los lectores de Cubadebate, esta columna tiene como objetivo brindar consejos prácticos y fáciles de entender para protegerse en el entorno digital en constante evolución.
Código seguro »
Vivimos en la era de la aplicación. Desde la banca móvil hasta el hogar inteligente, pasando por la nube corporativa y la sanidad digital, las aplicaciones gestionan nuestras vidas. Pero, como un talón de Aquiles digital, también constituyen la principal puerta de entrada para los atacantes. Los datos son contundentes, descúbrelos hoy en “Código Seguro”.
Código seguro »
Hoy, exploramos el papel del Trusted Platform Module (TPM), el pequeño chip de seguridad que se ha convertido en una pieza clave para proteger computadoras y dispositivos modernos. Desde el cifrado de datos y el arranque seguro hasta la defensa frente a nuevas amenazas, descubrimos por qué esta “fortaleza invisible” es esencial para la confianza digital.
Código seguro »
Como bien es sabido en el bullicioso ecosistema digital, solemos imaginar la ciberseguridad como una fortaleza inexpugnable. Sin embargo, esta imagen es un espejismo cuando hablamos del mundo móvil. La realidad es que su smartphone, y las aplicaciones que contiene, es la puerta de entrada a esa fortaleza, y a menudo, esa puerta está hecha de cristal.
Código seguro »
Sean bienvenidos una vez más a Código Seguro. Como bien sabemos, mis estimados lectores, vivimos en la era de la entrega continua. La promesa es seductora: escribir código, confirmar los cambios y, en cuestión de minutos, verlo funcionar en producción para millones de usuarios. Esta maquinaria de creación, conocida como pipeline de Integración Continua y Despliegue Continuo (CI/CD), es el corazón de la innovación tecnológica moderna. Es la cinta transportadora que convierte una idea en un servicio.
Código seguro »
Para no tener que introducir nuestra contraseña cada dos segundos, los sistemas utilizan lo que se conoce como "pases digitales". Piensa en ellos como una pulsera de un festival: la llevas puesta, la muestras en la entrada y te dejan pasar sin tener que enseñar el documento de identidad cada vez que quieres ir al baño o comprar una bebida.
Código seguro »
Suena complicado, pero no lo es. Vamos a usar una analogía simple. Imagina que estás en un restaurante. La aplicación en tu teléfono es el cliente, y la gran computadora de la empresa (el servidor) es la cocina. Para pedir algo, el mesero (la API) toma tu orden y la lleva a la cocina. REST, el primer idioma, es como pedir del menú tradicional: "Quiero una hamburguesa".
Código seguro »
Hola mis estimados lectores, sean bienvenidos a Código Seguro. Hasta ahora, en esta serie, hemos hablado de dos formas de mirar el software con ojos de seguridad. La primera, SAST, nos enseñó a leer el código fuente como si revisáramos los planos de un edificio antes de construirlo. La segunda, DAST, nos mostró cómo atacar la aplicación ya en marcha.
Código seguro »
Hola mis estimados lectores. En nuestro artículo anterior hablamos del análisis estático de seguridad (SAST), esa práctica casi rebelde de leer el código fuente sin ejecutarlo para encontrar vulnerabilidades antes de que el software vea la luz. Recuerdan que en aquella ocasión lo comparamos con revisar los planos de un puente antes de soldar la primera viga.
Código seguro »
Imaginen por un momento que un puente colgante, de esos que unen dos montañas y por donde circulan cientos de vehículos al día, fuera construido sin que ningún ingeniero revisara los planos antes de soldar la primera viga. Imaginen que los cálculos de resistencia del acero, las soldaduras y las cargas de viento se dejaran para después de inaugurado el puente, cuando ya los camiones estuvieran cruzando.
Código seguro »
Durante años, el imaginario popular —alimentado por películas y series— nos ha vendido la misma imagen del experto en ciberseguridad: una persona encapuchada, frente a tres monitores con código verde lloviendo sobre fondo negro, tecleando a una velocidad sobrehumana mientras frustra un ataque en el último segundo.
Código seguro »
Imaginemos por un momento que la seguridad de la información fuera como un exclusivo club nocturno. En la puerta, un portero enorme revisa una lista: “¿Está en la lista VIP? Adelante. ¿No está? Fuera”. Eso, en esencia, es el control de acceso basado en roles (RBAC). Elegante, sencillo y profundamente sin sentido para cualquier escenario que no sea una fiesta de los años ochenta.
Destacadas
- Permisos concedidos, datos robados: La amenaza que convive en el navegador
- Por qué evitar los cracks de software: Riesgos y alternativas más seguras
- Estrategias para garantizar una nube segura
- La firma digital, una herramienta clave para la informatización de la sociedad cubana
- Protegidos ante la suplantación de identidad en el ciberespacio