Categories: SeguridadSoftware

Más de un 70 % de las brechas de seguridad no se ha solucionado al mes de haberse descubierto

Las empresas están mejorando en parte sus capacidades hacia la resolución de problemas de software. Pero todavía pueden avanzar en este aspecto.

De acuerdo con el último informe sobre el Estado de la seguridad del software de Veracode, prácticamente 7 de cada 10 (el 69 %) brechas descubiertas fueron resueltas o mitigadas. En comparación con los números del estudio previo, esto supone una mejoría de cerca del 12 %. El caso es que más de un 85 % de las aplicaciones tienen algún fallo de seguridad, que en un 13 % de los casos consiste en una amenaza crítica.

Además, cuando ha pasado un mes de su descubrimiento más del 70 % de las brechas de seguridad no se ha solucionado todavía. A los tres meses sigue existiendo cerca de un 55 %. Y tras 290 días, sigue presente 1 de cada 4 fallos de alto riesgo o de muy alto riesgo.

Cabe señalar que las organizaciones de Asia-Pacífico son las que ponen solución más rápido a las vulnerabilidades, cerrando una cuarta parte de las mismas en unos 8 días. La segunda es América, que tardaría 22 días y el tercer puesto es para EMEA con 28.

Desde Veracode destacan que los riesgos a largo plazo se reducen si se aplica monitorización constante de seguridad. Esto es, a lo largo de todas las etapas de desarrollo, siguiendo la filosofía DevSecOps.

“Las organizaciones preocupadas por la seguridad han reconocido que integrar la seguridad en el ciclo del desarrollo del software es esencial para lograr los principios DevSecOps de equilibrio, velocidad, flexibilidad y gestión de riesgos”, señala Chris Eng, vicepresidente de investigación de Veracode.

“Hasta ahora, había sido difícil identificar sus beneficios, pero este último informe proporciona pruebas definitivas sobre su eficacia”, añade Eng. “Estas mejoras incrementales aportan con el tiempo una ventaja competitiva y reducen el riesgo de vulnerabilidades en la seguridad de los productos”.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Los ingresos anuales recurrentes de IFS crecen un 30%

La compañía ha registrado durante el tercer trimestre incrementos del 20 % en ingresos por…

2 horas ago

Fujitsu lanza una IA que piensa de forma autónoma y colabora con humanos

Fujitsu Kozuchi AI Agent se ofrecerá a través de la plataforma Fujitsu Data Intelligence PaaS.

2 horas ago

Los dispositivos TOUGHBOOK se certifican con Red Hat Enterprise Linux

De momento han sido certificados los modelos TOUGHBOOK 55mk3 y TOUGHBOOK 33mk4.

3 horas ago

Carmen Boronat, nueva CEO de la consultora Cloud District

El objetivo de esta compañía, especializada en productos digitales, es ayudar a las organizaciones combinando…

4 horas ago

Appian elige a Estefanía Vázquez como vicepresidenta de servicios financieros para Iberia y Latinoamérica

Entre sus cometidos están supervisar la implementación de proyectos y el desarrollo de iniciativas de…

4 horas ago

Los españoles están dispuestos a pagar más en Black Friday y Navidad para ayudar al pequeño comercio

Así lo afirma un 71 % de los consumidores encuestados por GoDaddy. Hasta una cuarta…

5 horas ago