
Se produce un ciberataque cada 39 segundos. ¿Está el gobierno por fin equipado para contraatacar?
Una versión de este artículo apareció en VMB blog. Se ha actualizado y distribuido aquí.
Parece que no importa cuántos meses de concientización sobre la ciberseguridad pasen, cuántos profesionales de seguridad de élite caigan en paracaídas o cuánto dinero se pierda en un agujero negro, el problema de las grandes brechas de datos no hace más que empeorar año tras año. Su regularidad es tal que hoy en día apenas aparecen en las principales noticias, salvo que sean catastróficas. En 2020, se expusieron más de 36 mil millones de registros en ciberataques maliciosos, y estamos a la espera de ver cuántos se cosecharán en 2021.
Los actores de las amenazas buscan constantemente oportunidades y, si bien no todos los ataques son un desastre, se producen en promedio, cada 39 segundos. No estamos ni cerca de ganar la batalla, y los malos tienen una enorme ventaja sobre los defensores de nuestros datos.
Sin embargo, parece que el cambio está en el aire, con la administración de Biden haciendo de la ciberseguridad una prioridad temprana de su mandato, lo que supone una financiación adicional de 10.000 millones de dólares. Se trata, sin duda, de un paso en la dirección correcta, pero ¿logrará realmente hacer mella en la ciberdelincuencia, que está aumentando en frecuencia y sofisticación?
Las ciberamenazas requerirán una aldea (global) para resolverlas
La defensa eficaz contra los ciberataques cada vez más potentes no puede ser competencia de unos pocos países y, lamentablemente, hace mucho tiempo que falta una estrategia coherente en todos los ámbitos. Sin embargo, con el aumento de las amenazas a los estados nacionales, muchos gobiernos se están sentando de brazos cruzados y tomando nota.
El El ataque de SolarWinds afecta al gobierno de EE. UU. fue una advertencia clara de lo que es posible y un indicador de la posible devastación si se infringe alguna infraestructura crítica. Recientemente, el FBI emitió una advertencia de que El sistema de agua de Florida fue atacado, con el actor de la amenaza capaz de contaminar el suministro de agua de forma remota. Los detuvieron antes de que se produjeran daños graves, pero un atacante más avanzado podría haber causado una destrucción a gran escala que pondría vidas en peligro.
De forma lenta pero segura, los gobiernos de todo el mundo están invirtiendo más en ciberdefensa. El Reino Unido hizo inversiones récord en el sector de la ciberseguridad, y estableció un nuevo grupo de trabajo. Australia reforzó su estrategia de ciberseguridad (especialmente para la infraestructura), y se consideran lugares como Israel y Dinamarca los mejores de su clase para sus programas cibernéticos. Japón es ocupa el quinto lugar en ciberdefensa; un grato voto de confianza tras una declaración de 2018 del entonces ministro de Ciberseguridad, Yoshitaka Sakurada, en la que decía que nunca usé una computadora. UN anuncio reciente del gobierno de Singapur prometió invertir 50 millones de dólares en investigación de inteligencia artificial y ciberseguridad en la futura infraestructura de comunicaciones, una medida con visión de futuro para solidificar la seguridad e integridad digitales.
Una respuesta de ciberseguridad global sólida y coordinada es vital a medida que avanzamos rápidamente hacia la tecnología del futuro, y todos los organismos gubernamentales deberían considerarla un enfoque clave.
Más dinero no significa menos problemas
Si tomamos como ejemplo a los Estados Unidos, el Reino Unido y Australia, todos los cuales han aumentado la inversión en ciberseguridad y experiencia lideradas por el gobierno en los últimos dos años, puede parecer que la seguridad es por fin una prioridad y que los «buenos» están obteniendo lo que necesitan para ganar la batalla.
Sin duda ayuda, pero es solo una parte del panorama general. Esa financiación puede comprar superequipos de expertos (como ha ocurrido con La inyección de efectivo de Biden), programas integrales de recompensas por errores y una respuesta y mitigación de incidentes de primer nivel en caso de infracciones desastrosas, y es este enfoque de la ciberdefensa el que garantiza que sigamos logrando un progreso mínimo, sin importar cuánto dinero se destine a los grupos de trabajo y a la respuesta a las amenazas.
Todos los gobiernos deben mirar más allá de las medidas de seguridad reactivas y dedicar un esfuerzo serio (y financiación) a una estrategia más preventiva. Si nos centramos en reaccionar ante los ciberataques exitosos en lugar de trabajar para prevenirlos desde el principio, ninguna cantidad de dinero reducirá el creciente riesgo. Un enfoque de seguridad genuino y proactivo consistiría en asignar un presupuesto a reforzar la infraestructura y a implantar una formación y un perfeccionamiento eficaces en materia de seguridad con el objetivo de reducir la superficie de ataque en la medida de lo posible desde el principio.
Es posible que la brecha de habilidades en ciberseguridad nunca se cierre, pero existe un potencial desperdiciado
El personal de seguridad especializado y altamente capacitado tiene una gran demanda en todo el mundo, y es poco probable que alguna vez veamos un exceso de ese personal. gurús cibernéticos. Sin embargo, esta es una razón más para que tanto los gobiernos como las organizaciones comiencen a ser creativos y más inteligentes con los recursos de los que disponen.
Un enfoque verdaderamente preventivo de la ciberdefensa comienza con que todas las personas involucradas en el proceso de desarrollo de software e infraestructura sean lo más conscientes posible de la seguridad para su función. Los desarrolladores, en particular, necesitan las habilidades de seguridad adecuadas y las herramientas adecuadas para el trabajo, de modo que la codificación segura pueda ser intrínseca a su proceso. Esto contribuye en gran medida a garantizar que las vulnerabilidades comunes puedan abordarse antes de que salgan a la luz. Esto por sí solo es un paso poderoso, por no decir más económico, que reduce la presión y la necesidad de tener que volver a trabajar a lo largo del ciclo de vida del desarrollo de software.
Tenemos que reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y vamos a obtener mejores resultados que confiar en gran medida en la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto, una estrategia que claramente no funciona si tenemos en cuenta el número de infracciones que se producen en la actualidad.


Necesitamos reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y obtendremos mejores resultados que si dependemos en gran medida de la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto.
Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. C'est ce qui l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de l'équipe Awesome, il aime être sur scène pour présenter des conférences, notamment RSA Conference, BlackHat et DefCon.

Secure Code Warrior là pour aider votre organisation à protéger le code tout au long du cycle de vie du développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez administrateur AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Veuillez réserver une démonstration.Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. C'est ce qui l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de l'équipe Awesome, il aime être sur scène pour présenter des conférences, notamment RSA Conference, BlackHat et DefCon.
Matias est un chercheur et un développeur qui possède plus de 15 ans d'expérience pratique dans le domaine de la sécurité des logiciels. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre entreprise Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont débouché sur des produits commerciaux et peut se targuer d'avoir déposé plus de 10 brevets. Lorsqu'il n'est pas à son bureau, Matias a été instructeur pour des formations avancées en matière de sécurité des applications ( courses ) et intervient régulièrement lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.
Matias est titulaire d'un doctorat en ingénierie informatique de l'Université de Gand, où il a étudié la sécurité des applications par le biais de l'obscurcissement des programmes afin de dissimuler le fonctionnement interne d'une application.


Una versión de este artículo apareció en VMB blog. Se ha actualizado y distribuido aquí.
Parece que no importa cuántos meses de concientización sobre la ciberseguridad pasen, cuántos profesionales de seguridad de élite caigan en paracaídas o cuánto dinero se pierda en un agujero negro, el problema de las grandes brechas de datos no hace más que empeorar año tras año. Su regularidad es tal que hoy en día apenas aparecen en las principales noticias, salvo que sean catastróficas. En 2020, se expusieron más de 36 mil millones de registros en ciberataques maliciosos, y estamos a la espera de ver cuántos se cosecharán en 2021.
Los actores de las amenazas buscan constantemente oportunidades y, si bien no todos los ataques son un desastre, se producen en promedio, cada 39 segundos. No estamos ni cerca de ganar la batalla, y los malos tienen una enorme ventaja sobre los defensores de nuestros datos.
Sin embargo, parece que el cambio está en el aire, con la administración de Biden haciendo de la ciberseguridad una prioridad temprana de su mandato, lo que supone una financiación adicional de 10.000 millones de dólares. Se trata, sin duda, de un paso en la dirección correcta, pero ¿logrará realmente hacer mella en la ciberdelincuencia, que está aumentando en frecuencia y sofisticación?
Las ciberamenazas requerirán una aldea (global) para resolverlas
La defensa eficaz contra los ciberataques cada vez más potentes no puede ser competencia de unos pocos países y, lamentablemente, hace mucho tiempo que falta una estrategia coherente en todos los ámbitos. Sin embargo, con el aumento de las amenazas a los estados nacionales, muchos gobiernos se están sentando de brazos cruzados y tomando nota.
El El ataque de SolarWinds afecta al gobierno de EE. UU. fue una advertencia clara de lo que es posible y un indicador de la posible devastación si se infringe alguna infraestructura crítica. Recientemente, el FBI emitió una advertencia de que El sistema de agua de Florida fue atacado, con el actor de la amenaza capaz de contaminar el suministro de agua de forma remota. Los detuvieron antes de que se produjeran daños graves, pero un atacante más avanzado podría haber causado una destrucción a gran escala que pondría vidas en peligro.
De forma lenta pero segura, los gobiernos de todo el mundo están invirtiendo más en ciberdefensa. El Reino Unido hizo inversiones récord en el sector de la ciberseguridad, y estableció un nuevo grupo de trabajo. Australia reforzó su estrategia de ciberseguridad (especialmente para la infraestructura), y se consideran lugares como Israel y Dinamarca los mejores de su clase para sus programas cibernéticos. Japón es ocupa el quinto lugar en ciberdefensa; un grato voto de confianza tras una declaración de 2018 del entonces ministro de Ciberseguridad, Yoshitaka Sakurada, en la que decía que nunca usé una computadora. UN anuncio reciente del gobierno de Singapur prometió invertir 50 millones de dólares en investigación de inteligencia artificial y ciberseguridad en la futura infraestructura de comunicaciones, una medida con visión de futuro para solidificar la seguridad e integridad digitales.
Una respuesta de ciberseguridad global sólida y coordinada es vital a medida que avanzamos rápidamente hacia la tecnología del futuro, y todos los organismos gubernamentales deberían considerarla un enfoque clave.
Más dinero no significa menos problemas
Si tomamos como ejemplo a los Estados Unidos, el Reino Unido y Australia, todos los cuales han aumentado la inversión en ciberseguridad y experiencia lideradas por el gobierno en los últimos dos años, puede parecer que la seguridad es por fin una prioridad y que los «buenos» están obteniendo lo que necesitan para ganar la batalla.
Sin duda ayuda, pero es solo una parte del panorama general. Esa financiación puede comprar superequipos de expertos (como ha ocurrido con La inyección de efectivo de Biden), programas integrales de recompensas por errores y una respuesta y mitigación de incidentes de primer nivel en caso de infracciones desastrosas, y es este enfoque de la ciberdefensa el que garantiza que sigamos logrando un progreso mínimo, sin importar cuánto dinero se destine a los grupos de trabajo y a la respuesta a las amenazas.
Todos los gobiernos deben mirar más allá de las medidas de seguridad reactivas y dedicar un esfuerzo serio (y financiación) a una estrategia más preventiva. Si nos centramos en reaccionar ante los ciberataques exitosos en lugar de trabajar para prevenirlos desde el principio, ninguna cantidad de dinero reducirá el creciente riesgo. Un enfoque de seguridad genuino y proactivo consistiría en asignar un presupuesto a reforzar la infraestructura y a implantar una formación y un perfeccionamiento eficaces en materia de seguridad con el objetivo de reducir la superficie de ataque en la medida de lo posible desde el principio.
Es posible que la brecha de habilidades en ciberseguridad nunca se cierre, pero existe un potencial desperdiciado
El personal de seguridad especializado y altamente capacitado tiene una gran demanda en todo el mundo, y es poco probable que alguna vez veamos un exceso de ese personal. gurús cibernéticos. Sin embargo, esta es una razón más para que tanto los gobiernos como las organizaciones comiencen a ser creativos y más inteligentes con los recursos de los que disponen.
Un enfoque verdaderamente preventivo de la ciberdefensa comienza con que todas las personas involucradas en el proceso de desarrollo de software e infraestructura sean lo más conscientes posible de la seguridad para su función. Los desarrolladores, en particular, necesitan las habilidades de seguridad adecuadas y las herramientas adecuadas para el trabajo, de modo que la codificación segura pueda ser intrínseca a su proceso. Esto contribuye en gran medida a garantizar que las vulnerabilidades comunes puedan abordarse antes de que salgan a la luz. Esto por sí solo es un paso poderoso, por no decir más económico, que reduce la presión y la necesidad de tener que volver a trabajar a lo largo del ciclo de vida del desarrollo de software.
Tenemos que reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y vamos a obtener mejores resultados que confiar en gran medida en la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto, una estrategia que claramente no funciona si tenemos en cuenta el número de infracciones que se producen en la actualidad.

Una versión de este artículo apareció en VMB blog. Se ha actualizado y distribuido aquí.
Parece que no importa cuántos meses de concientización sobre la ciberseguridad pasen, cuántos profesionales de seguridad de élite caigan en paracaídas o cuánto dinero se pierda en un agujero negro, el problema de las grandes brechas de datos no hace más que empeorar año tras año. Su regularidad es tal que hoy en día apenas aparecen en las principales noticias, salvo que sean catastróficas. En 2020, se expusieron más de 36 mil millones de registros en ciberataques maliciosos, y estamos a la espera de ver cuántos se cosecharán en 2021.
Los actores de las amenazas buscan constantemente oportunidades y, si bien no todos los ataques son un desastre, se producen en promedio, cada 39 segundos. No estamos ni cerca de ganar la batalla, y los malos tienen una enorme ventaja sobre los defensores de nuestros datos.
Sin embargo, parece que el cambio está en el aire, con la administración de Biden haciendo de la ciberseguridad una prioridad temprana de su mandato, lo que supone una financiación adicional de 10.000 millones de dólares. Se trata, sin duda, de un paso en la dirección correcta, pero ¿logrará realmente hacer mella en la ciberdelincuencia, que está aumentando en frecuencia y sofisticación?
Las ciberamenazas requerirán una aldea (global) para resolverlas
La defensa eficaz contra los ciberataques cada vez más potentes no puede ser competencia de unos pocos países y, lamentablemente, hace mucho tiempo que falta una estrategia coherente en todos los ámbitos. Sin embargo, con el aumento de las amenazas a los estados nacionales, muchos gobiernos se están sentando de brazos cruzados y tomando nota.
El El ataque de SolarWinds afecta al gobierno de EE. UU. fue una advertencia clara de lo que es posible y un indicador de la posible devastación si se infringe alguna infraestructura crítica. Recientemente, el FBI emitió una advertencia de que El sistema de agua de Florida fue atacado, con el actor de la amenaza capaz de contaminar el suministro de agua de forma remota. Los detuvieron antes de que se produjeran daños graves, pero un atacante más avanzado podría haber causado una destrucción a gran escala que pondría vidas en peligro.
De forma lenta pero segura, los gobiernos de todo el mundo están invirtiendo más en ciberdefensa. El Reino Unido hizo inversiones récord en el sector de la ciberseguridad, y estableció un nuevo grupo de trabajo. Australia reforzó su estrategia de ciberseguridad (especialmente para la infraestructura), y se consideran lugares como Israel y Dinamarca los mejores de su clase para sus programas cibernéticos. Japón es ocupa el quinto lugar en ciberdefensa; un grato voto de confianza tras una declaración de 2018 del entonces ministro de Ciberseguridad, Yoshitaka Sakurada, en la que decía que nunca usé una computadora. UN anuncio reciente del gobierno de Singapur prometió invertir 50 millones de dólares en investigación de inteligencia artificial y ciberseguridad en la futura infraestructura de comunicaciones, una medida con visión de futuro para solidificar la seguridad e integridad digitales.
Una respuesta de ciberseguridad global sólida y coordinada es vital a medida que avanzamos rápidamente hacia la tecnología del futuro, y todos los organismos gubernamentales deberían considerarla un enfoque clave.
Más dinero no significa menos problemas
Si tomamos como ejemplo a los Estados Unidos, el Reino Unido y Australia, todos los cuales han aumentado la inversión en ciberseguridad y experiencia lideradas por el gobierno en los últimos dos años, puede parecer que la seguridad es por fin una prioridad y que los «buenos» están obteniendo lo que necesitan para ganar la batalla.
Sin duda ayuda, pero es solo una parte del panorama general. Esa financiación puede comprar superequipos de expertos (como ha ocurrido con La inyección de efectivo de Biden), programas integrales de recompensas por errores y una respuesta y mitigación de incidentes de primer nivel en caso de infracciones desastrosas, y es este enfoque de la ciberdefensa el que garantiza que sigamos logrando un progreso mínimo, sin importar cuánto dinero se destine a los grupos de trabajo y a la respuesta a las amenazas.
Todos los gobiernos deben mirar más allá de las medidas de seguridad reactivas y dedicar un esfuerzo serio (y financiación) a una estrategia más preventiva. Si nos centramos en reaccionar ante los ciberataques exitosos en lugar de trabajar para prevenirlos desde el principio, ninguna cantidad de dinero reducirá el creciente riesgo. Un enfoque de seguridad genuino y proactivo consistiría en asignar un presupuesto a reforzar la infraestructura y a implantar una formación y un perfeccionamiento eficaces en materia de seguridad con el objetivo de reducir la superficie de ataque en la medida de lo posible desde el principio.
Es posible que la brecha de habilidades en ciberseguridad nunca se cierre, pero existe un potencial desperdiciado
El personal de seguridad especializado y altamente capacitado tiene una gran demanda en todo el mundo, y es poco probable que alguna vez veamos un exceso de ese personal. gurús cibernéticos. Sin embargo, esta es una razón más para que tanto los gobiernos como las organizaciones comiencen a ser creativos y más inteligentes con los recursos de los que disponen.
Un enfoque verdaderamente preventivo de la ciberdefensa comienza con que todas las personas involucradas en el proceso de desarrollo de software e infraestructura sean lo más conscientes posible de la seguridad para su función. Los desarrolladores, en particular, necesitan las habilidades de seguridad adecuadas y las herramientas adecuadas para el trabajo, de modo que la codificación segura pueda ser intrínseca a su proceso. Esto contribuye en gran medida a garantizar que las vulnerabilidades comunes puedan abordarse antes de que salgan a la luz. Esto por sí solo es un paso poderoso, por no decir más económico, que reduce la presión y la necesidad de tener que volver a trabajar a lo largo del ciclo de vida del desarrollo de software.
Tenemos que reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y vamos a obtener mejores resultados que confiar en gran medida en la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto, una estrategia que claramente no funciona si tenemos en cuenta el número de infracciones que se producen en la actualidad.

Veuillez cliquer sur le lien ci-dessous et télécharger le PDF de cette ressource.
Secure Code Warrior là pour aider votre organisation à protéger le code tout au long du cycle de vie du développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez administrateur AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Veuillez consulter le rapportVeuillez réserver une démonstration.Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. C'est ce qui l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de l'équipe Awesome, il aime être sur scène pour présenter des conférences, notamment RSA Conference, BlackHat et DefCon.
Matias est un chercheur et un développeur qui possède plus de 15 ans d'expérience pratique dans le domaine de la sécurité des logiciels. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre entreprise Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont débouché sur des produits commerciaux et peut se targuer d'avoir déposé plus de 10 brevets. Lorsqu'il n'est pas à son bureau, Matias a été instructeur pour des formations avancées en matière de sécurité des applications ( courses ) et intervient régulièrement lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.
Matias est titulaire d'un doctorat en ingénierie informatique de l'Université de Gand, où il a étudié la sécurité des applications par le biais de l'obscurcissement des programmes afin de dissimuler le fonctionnement interne d'une application.
Una versión de este artículo apareció en VMB blog. Se ha actualizado y distribuido aquí.
Parece que no importa cuántos meses de concientización sobre la ciberseguridad pasen, cuántos profesionales de seguridad de élite caigan en paracaídas o cuánto dinero se pierda en un agujero negro, el problema de las grandes brechas de datos no hace más que empeorar año tras año. Su regularidad es tal que hoy en día apenas aparecen en las principales noticias, salvo que sean catastróficas. En 2020, se expusieron más de 36 mil millones de registros en ciberataques maliciosos, y estamos a la espera de ver cuántos se cosecharán en 2021.
Los actores de las amenazas buscan constantemente oportunidades y, si bien no todos los ataques son un desastre, se producen en promedio, cada 39 segundos. No estamos ni cerca de ganar la batalla, y los malos tienen una enorme ventaja sobre los defensores de nuestros datos.
Sin embargo, parece que el cambio está en el aire, con la administración de Biden haciendo de la ciberseguridad una prioridad temprana de su mandato, lo que supone una financiación adicional de 10.000 millones de dólares. Se trata, sin duda, de un paso en la dirección correcta, pero ¿logrará realmente hacer mella en la ciberdelincuencia, que está aumentando en frecuencia y sofisticación?
Las ciberamenazas requerirán una aldea (global) para resolverlas
La defensa eficaz contra los ciberataques cada vez más potentes no puede ser competencia de unos pocos países y, lamentablemente, hace mucho tiempo que falta una estrategia coherente en todos los ámbitos. Sin embargo, con el aumento de las amenazas a los estados nacionales, muchos gobiernos se están sentando de brazos cruzados y tomando nota.
El El ataque de SolarWinds afecta al gobierno de EE. UU. fue una advertencia clara de lo que es posible y un indicador de la posible devastación si se infringe alguna infraestructura crítica. Recientemente, el FBI emitió una advertencia de que El sistema de agua de Florida fue atacado, con el actor de la amenaza capaz de contaminar el suministro de agua de forma remota. Los detuvieron antes de que se produjeran daños graves, pero un atacante más avanzado podría haber causado una destrucción a gran escala que pondría vidas en peligro.
De forma lenta pero segura, los gobiernos de todo el mundo están invirtiendo más en ciberdefensa. El Reino Unido hizo inversiones récord en el sector de la ciberseguridad, y estableció un nuevo grupo de trabajo. Australia reforzó su estrategia de ciberseguridad (especialmente para la infraestructura), y se consideran lugares como Israel y Dinamarca los mejores de su clase para sus programas cibernéticos. Japón es ocupa el quinto lugar en ciberdefensa; un grato voto de confianza tras una declaración de 2018 del entonces ministro de Ciberseguridad, Yoshitaka Sakurada, en la que decía que nunca usé una computadora. UN anuncio reciente del gobierno de Singapur prometió invertir 50 millones de dólares en investigación de inteligencia artificial y ciberseguridad en la futura infraestructura de comunicaciones, una medida con visión de futuro para solidificar la seguridad e integridad digitales.
Una respuesta de ciberseguridad global sólida y coordinada es vital a medida que avanzamos rápidamente hacia la tecnología del futuro, y todos los organismos gubernamentales deberían considerarla un enfoque clave.
Más dinero no significa menos problemas
Si tomamos como ejemplo a los Estados Unidos, el Reino Unido y Australia, todos los cuales han aumentado la inversión en ciberseguridad y experiencia lideradas por el gobierno en los últimos dos años, puede parecer que la seguridad es por fin una prioridad y que los «buenos» están obteniendo lo que necesitan para ganar la batalla.
Sin duda ayuda, pero es solo una parte del panorama general. Esa financiación puede comprar superequipos de expertos (como ha ocurrido con La inyección de efectivo de Biden), programas integrales de recompensas por errores y una respuesta y mitigación de incidentes de primer nivel en caso de infracciones desastrosas, y es este enfoque de la ciberdefensa el que garantiza que sigamos logrando un progreso mínimo, sin importar cuánto dinero se destine a los grupos de trabajo y a la respuesta a las amenazas.
Todos los gobiernos deben mirar más allá de las medidas de seguridad reactivas y dedicar un esfuerzo serio (y financiación) a una estrategia más preventiva. Si nos centramos en reaccionar ante los ciberataques exitosos en lugar de trabajar para prevenirlos desde el principio, ninguna cantidad de dinero reducirá el creciente riesgo. Un enfoque de seguridad genuino y proactivo consistiría en asignar un presupuesto a reforzar la infraestructura y a implantar una formación y un perfeccionamiento eficaces en materia de seguridad con el objetivo de reducir la superficie de ataque en la medida de lo posible desde el principio.
Es posible que la brecha de habilidades en ciberseguridad nunca se cierre, pero existe un potencial desperdiciado
El personal de seguridad especializado y altamente capacitado tiene una gran demanda en todo el mundo, y es poco probable que alguna vez veamos un exceso de ese personal. gurús cibernéticos. Sin embargo, esta es una razón más para que tanto los gobiernos como las organizaciones comiencen a ser creativos y más inteligentes con los recursos de los que disponen.
Un enfoque verdaderamente preventivo de la ciberdefensa comienza con que todas las personas involucradas en el proceso de desarrollo de software e infraestructura sean lo más conscientes posible de la seguridad para su función. Los desarrolladores, en particular, necesitan las habilidades de seguridad adecuadas y las herramientas adecuadas para el trabajo, de modo que la codificación segura pueda ser intrínseca a su proceso. Esto contribuye en gran medida a garantizar que las vulnerabilidades comunes puedan abordarse antes de que salgan a la luz. Esto por sí solo es un paso poderoso, por no decir más económico, que reduce la presión y la necesidad de tener que volver a trabajar a lo largo del ciclo de vida del desarrollo de software.
Tenemos que reforzar un enfoque humano de las mejores prácticas de ciberseguridad, y vamos a obtener mejores resultados que confiar en gran medida en la automatización, las herramientas y la reacción a los problemas que ya se han incorporado y descubierto, una estrategia que claramente no funciona si tenemos en cuenta el número de infracciones que se producen en la actualidad.
Table des matières
Matias Madou est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter les problèmes de code sans aider les développeurs à écrire du code sécurisé. C'est ce qui l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau en tant que membre de l'équipe Awesome, il aime être sur scène pour présenter des conférences, notamment RSA Conference, BlackHat et DefCon.

Secure Code Warrior là pour aider votre organisation à protéger le code tout au long du cycle de vie du développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez administrateur AppSec, développeur, CISO ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.
Veuillez réserver une démonstration.TéléchargerRessources pour débuter
Thèmes et contenu de la formation sur le code sécurisé
Notre contenu de pointe évolue constamment afin de s'adapter au paysage changeant du développement logiciel, en tenant compte de votre rôle. Nous proposons des thèmes allant de l'IA à l'injection XQuery pour différents postes, des architectes et ingénieurs aux chefs de produit et responsables de l'assurance qualité. Découvrez un aperçu de ce que notre catalogue de contenu a à offrir par thème et par fonction.
La Chambre de commerce établit la norme en matière de sécurité à grande échelle axée sur les développeurs
La Chambre de commerce néerlandaise explique comment elle a intégré le codage sécurisé dans le développement quotidien grâce à des certifications basées sur les rôles, à l'évaluation comparative du Trust Score et à une culture de responsabilité partagée en matière de sécurité.
Modélisation des menaces avec l'IA : transformer chaque développeur en modélisateur de menaces
Vous repartirez mieux équipé pour aider les développeurs à combiner les idées et les techniques de modélisation des menaces avec les outils d'IA qu'ils utilisent déjà pour renforcer la sécurité, améliorer la collaboration et créer des logiciels plus résilients dès le départ.
Ressources pour débuter
Cybermon est de retour : les missions IA de Beat the Boss sont désormais disponibles à la demande.
Cybermon 2025 Beat the Boss est désormais disponible toute l'année chez SCW. Mettez en œuvre des défis de sécurité avancés basés sur l'IA et le LLM afin de renforcer le développement sécurisé de l'IA à grande échelle.
Explication de la loi sur la cyber-résilience : implications pour le développement de logiciels sécurisés dès leur conception
Découvrez les exigences de la loi européenne sur la cyber-résilience (CRA), à qui elle s'applique et comment les équipes d'ingénierie peuvent se préparer grâce à des pratiques de conception sécurisées, à la prévention des vulnérabilités et au développement des compétences des développeurs.
Facilitateur 1 : Critères de réussite définis et mesurables
Le catalyseur n° 1 inaugure notre série en 10 parties intitulée « Les catalyseurs de la réussite », qui montre comment relier la codification sécurisée aux résultats commerciaux, tels que la réduction des risques et la rapidité d'atteinte de la maturité du programme à long terme.




%20(1).avif)
.avif)
