{"id":3357,"date":"2021-08-13T11:58:20","date_gmt":"2021-08-13T10:58:20","guid":{"rendered":"https:\/\/telecomkh.info\/?p=3357"},"modified":"2021-08-13T11:58:20","modified_gmt":"2021-08-13T10:58:20","slug":"crear-aplicaciones-mas-seguras-5-consejos-para-desarrolladores","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=3357","title":{"rendered":"Crear aplicaciones m\u00e1s seguras: 5 consejos para desarrolladores"},"content":{"rendered":"<p><strong>No s\u00f3lo el usuario debe tomar precauciones a la hora de usar aplicaciones, para los desarrolladores la seguridad de los datos sensibles debe ser una preocupaci\u00f3n constante<\/strong><\/p>\n<p>Las aplicaciones que todos usamos, ya sean m\u00f3viles, web o empresariales, son un punto de acceso para los ciberdelincuentes a los datos sensibles de los usuarios. Sin ir m\u00e1s lejos, la Comunidad de Madrid ha lanzado recientemente una aplicaci\u00f3n web para solicitar cita para la vacunaci\u00f3n contra el COVID y se produjo una brecha de seguridad que revel\u00f3 datos sanitarios y personales de los ciudadanos de la regi\u00f3n.<br \/>\nPara evitar este tipo de amenazas, el usuario debe tomar precauciones a la hora de usar estas aplicaciones pero para los desarrolladores la seguridad de los datos sensibles debe ser una preocupaci\u00f3n constante. Seg\u00fan revela un estudio de Gartner, m\u00e1s del 75% de las aplicaciones m\u00f3viles no superar\u00edan las pruebas de seguridad de base, por lo que estar\u00edan lejos de cumplir con los compromisos m\u00ednimos de seguridad.<br \/>\nAntes de proceder a crear una aplicaci\u00f3n y que est\u00e9 dotada de las herramientas que aseguren la protecci\u00f3n de los datos de los usuarios, el punto de partida es conocer de antemano las posibles vulnerabilidades para reforzar la seguridad.<\/p>\n<p>Por este motivo, Nexllence, divisi\u00f3n de consultor\u00eda y soluciones tecnol\u00f3gicas del grupo Glintt, propone 5 claves que los programadores deben tener en cuenta, una vez entrado en la fase de desarrollo de la aplicaci\u00f3n:<\/p>\n<p><strong>1. Tener en cuenta los principios generales de seguridad<\/strong><br \/>\nCuando la seguridad de las aplicaciones depende de una base de datos para operar, el usuario final debe tener un acceso limitado a ellas, no deber\u00edan poder crear o borrar datos. Por este motivo es esencial mantener un historial de datos y accesos para que, en caso de que exista alg\u00fan problema o interrupci\u00f3n de datos, sea posible identificar r\u00e1pidamente su origen.<br \/>\nAdem\u00e1s, siempre hay que tener precauci\u00f3n en el uso de componentes externos a nuestra herramienta. Si se identifican vulnerabilidades lo ideal ser\u00e1 no utilizarlas o tomar precauciones en estas situaciones para no comprometer la aplicaci\u00f3n.<br \/>\nPor \u00faltimo, existen fallos b\u00e1sicos al desarrollar una app que se deben tener en cuenta, como permitir que los certificados digitales caduquen, tener puertos abiertos innecesariamente en el servidor web, utilizar protocolos de nivel de seguridad obsoletos, no proteger los archivos dentro del servidor o usar librer\u00edas de software antiguas.<\/p>\n<p><strong>2. Integrar la seguridad en el c\u00f3digo<\/strong><br \/>\nUno de los mayores riesgos de seguridad que cualquier soluci\u00f3n de software puede sufrir son los errores de c\u00f3digo, ya sea en HTML, Javascript o SQL. Cualquier laguna en la codificaci\u00f3n o dise\u00f1o puede dar acceso a los atacantes a informaci\u00f3n sensible del usuario, por ello los desarrolladores deben validar los datos para que solo los que cuenten con el formato correcto entren en la estructura de la aplicaci\u00f3n web. Este filtro evita el manejo de datos incorrectos o que puedan estar da\u00f1ados y que desencadenan en un mal funcionamiento de la aplicaci\u00f3n. Adem\u00e1s, se recomienda llevar a cabo regularmente pruebas simulando ataques para ver c\u00f3mo reaccionar\u00eda la app y comprobar su penetrabilidad.<\/p>\n<p><strong>3. El usuario es una v\u00eda de entrada para ciberataques<\/strong><br \/>\nCuando se accede a una aplicaci\u00f3n, es importante verificar qui\u00e9n intenta entrar a \u00e9sta, pero a d\u00eda de hoy las credenciales b\u00e1sicas de nombre de usuario y contrase\u00f1a ya no son suficientes y cada vez es m\u00e1s necesario la autenticaci\u00f3n multifactorial, que va m\u00e1s all\u00e1 de la autenticaci\u00f3n de doble factor.<br \/>\nEl objetivo principal al dise\u00f1ar una aplicaci\u00f3n web es dar a los usuarios la menor cantidad de permisos posibles y generar una jerarqu\u00eda adaptada a cada situaci\u00f3n para garantizar que no todos los usuarios pueden ver y acceder a los mismos datos. Cada usuario debe tener un perfil y s\u00f3lo tener acceso a un determinado conjunto de funcionalidades de la aplicaci\u00f3n.<br \/>\nEs importante que en todo momento, los sistemas que integran una aplicaci\u00f3n mantengan un registro de los accesos y acciones que realizan los usuarios. Sobre todo, cu\u00e1nto m\u00e1s sensible o confidencial sea la naturaleza de los datos. As\u00ed, en caso de que aparezca un problema, con esta informaci\u00f3n ser\u00e1 m\u00e1s f\u00e1cil identificar el origen del problema.<\/p>\n<p><strong>4. Prevenir los ataques de Cross-Site Scripting<\/strong><br \/>\nEl Cross-Site Scripting o XSS es uno de los ataques m\u00e1s frecuentes a una aplicaci\u00f3n. Esta vulnerabilidad de seguridad web permite a un hacker poner en peligro las interacciones que los usuarios tienen en un sitio web.<br \/>\nEl XSS permite que el ciberdelincuente se haga pasar por un usuario v\u00edctima, para llevar a cabo cualquier acci\u00f3n que el usuario pueda realizar y acceder a cualquiera de los datos del usuario. Si la v\u00edctima tiene acceso con privilegios dentro de la aplicaci\u00f3n, el hacker podr\u00eda obtener control total de la aplicaci\u00f3n.<br \/>\nPara evitar el bloqueo de la aplicaci\u00f3n cuando el usuario altera la interfaz mediante la edici\u00f3n de datos en una p\u00e1gina web espec\u00edfica, hay que entender por d\u00f3nde pasan los datos y evitar caminos alternativos. Para prevenir este tipo de ataques puedes aplicar una codificaci\u00f3n sensitiva al contexto, es decir, filtrar los datos a la llegada del usuario y codificar los datos a la salida o bien, habilitar una Pol\u00edtica de Seguridad de Contenido (CSP) para minimizar las vulnerabilidades de XSS que a\u00fan siguen existiendo.<\/p>\n<p><strong>5. Estar siempre prevenidos ante amenazas desconocidas<\/strong><br \/>\nA medida que el uso de aplicaciones aumenta, las amenazas a la seguridad tambi\u00e9n evolucionan y pueden aparecer tipos de ataques desconocidos. Por este motivo, hay que estar al d\u00eda de las \u00faltimas tendencias en ciberataques y contar con un plan proactivo para actuar lo antes posible ante un peligro de esta \u00edndole.<br \/>\n\u2018\u2019Cuando estamos hablando de seguridad web, cualquier precauci\u00f3n que podamos tener es poca, cualquier simple movimiento puede ser una v\u00eda de entrada para los ciberdelincuentes. Los programadores deben cumplir con las buenas pr\u00e1cticas de seguridad cuando se desarrolla una aplicaci\u00f3n, para que, cuando \u00e9sta sea usada, no haya ning\u00fan tipo de problema durante su utilizaci\u00f3n y los datos de los usuarios se mantengan siempre protegidos.\u2019\u2019 comenta David Faustino, Managing Director de Nexllence.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, David Faustino, Managing Director de Nexllence \/ Imagen cortes\u00eda de Nexllence<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>No s\u00f3lo el usuario debe tomar precauciones a la hora de usar aplicaciones, para los desarrolladores la seguridad de los datos sensibles debe ser una preocupaci\u00f3n constante Las aplicaciones que todos usamos, ya sean m\u00f3viles, web o empresariales, son un punto de acceso para los ciberdelincuentes a los datos sensibles de los usuarios. Sin ir &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=3357\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abCrear aplicaciones m\u00e1s seguras: 5 consejos para desarrolladores\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":3358,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3357"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3357"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3357\/revisions"}],"predecessor-version":[{"id":3359,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3357\/revisions\/3359"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/3358"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3357"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3357"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3357"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}