Una empresa puede tener una excelente seguridad interna y aun así verse afectada por un componente desarrollado por otra organización.
La razón es sencilla: prácticamente ninguna aplicación moderna se construye completamente desde cero.
Los desarrolladores utilizan librerías, frameworks, paquetes y servicios externos.
Esto crea una cadena de suministro de software.

Si un componente es comprometido, las aplicaciones que dependen de él pueden quedar expuestas.
Por eso la seguridad moderna debe incluir mecanismos para verificar:
- De dónde provienen los componentes.
- Qué versión se utiliza.
- Quién los mantiene.
- Si tienen vulnerabilidades conocidas.
- Si fueron modificados.
- Qué dependencias poseen.
SBOM, firmas digitales y controles de integridad pueden ayudar a mejorar esta visibilidad.
Tip Winxgo
Cada dependencia externa debería considerarse una parte de tu superficie de ataque.
¿Sabes cuántas librerías externas utiliza actualmente una de las aplicaciones más importantes de tu empresa?














Leave a Reply