¿Software Supply Chain Security y el software de terceros?

Una empresa puede tener una excelente seguridad interna y aun así verse afectada por un componente desarrollado por otra organización.

La razón es sencilla: prácticamente ninguna aplicación moderna se construye completamente desde cero.

Los desarrolladores utilizan librerías, frameworks, paquetes y servicios externos.

Esto crea una cadena de suministro de software.

Si un componente es comprometido, las aplicaciones que dependen de él pueden quedar expuestas.

Por eso la seguridad moderna debe incluir mecanismos para verificar:

  • De dónde provienen los componentes.
  • Qué versión se utiliza.
  • Quién los mantiene.
  • Si tienen vulnerabilidades conocidas.
  • Si fueron modificados.
  • Qué dependencias poseen.

SBOM, firmas digitales y controles de integridad pueden ayudar a mejorar esta visibilidad.

Tip Winxgo

Cada dependencia externa debería considerarse una parte de tu superficie de ataque.

¿Sabes cuántas librerías externas utiliza actualmente una de las aplicaciones más importantes de tu empresa?

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This will close in 10 seconds

This will close in 0 seconds