• Nosotros
lunes, junio 8, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

¿Por qué es importante modernizar la firma de Código en las empresas?

Eduardo Salazar Por Eduardo Salazar
13 agosto, 2021
En Seguridad
0
¿Por qué es importante modernizar la firma de Código en las empresas?
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

A pesar de haber tenido lugar hace más de seis meses, está cada vez más claro que nadie puede medir la magnitud del reciente ataque a SolarWinds, el principal proveedor multinacional de servicios de TI. La compañía tenía uno de sus servidores comprometido por agentes maliciosos, supuestamente piratas informáticos estatales patrocinados por el gobierno ruso, que infectaron uno de sus programas con malware. Quien haya descargado la versión maliciosa de dicho programa terminó en manos de delincuentes.

Toda la charla actual sobre el ataque SolarWinds se refiere a la magnitud de este ataque: ¿quién se ha visto comprometido? ¿Qué nivel de acceso se obtuvo? ¿Qué hacer si se ha visto comprometido? Sin embargo, como profesional de la seguridad que ha ayudado a muchas organizaciones con la firma de códigos, no puedo evitar alertar sobre los simples errores que se cometieron y que llevaron a este compromiso generalizado.

Firma de código tradicional vs firma de código moderna

Tradicionalmente, la firma de código a menudo implica almacenar claves en escritorios, compartir claves y no tener visibilidad sobre las actividades de firma. Si no se gestiona con cuidado, esta firma de código tradicional puede provocar un uso indebido e incluso la firma de malware. La mala gestión del almacenamiento de claves y el intercambio de claves puede pasarse por alto o ser difícil de rastrear si no está rastreando todas sus actividades de firma de código. Además, el código sin firmar o las claves privadas expuestas, pueden ser perjudiciales para su reputación y causar pérdidas económicas importantes.

“Su equipo debe confiar en una solución de firma de código como servicio y administrar la firma de código de manera más rápida, adaptándose fácilmente a sus flujos de trabajo de desarrollo. Un administrador de firma de código ofrece firma automatizada mediante la integración de API incorporada y puede planificar y aprobar las ventanas de firma para versiones y actualizaciones seguras”. Afirmo Brian Trzupek, vicepresidente senior de gestión de productos en DigiCert. “No solo le devolverá el tiempo, sino que también hará que su código sea más Seguro, para brindarle más tranquilidad”, agregó el ejecutivo.

Un administrador o solución de firma de código le brinda visibilidad y conocimiento sobre cualquier señal de alerta para simplificar la verificación de posibles problemas. Por lo tanto, si surge un problema, se puede responder de manera rápida y eficiente para mantener la seguridad. Además, un administrador de firma de código lo ayuda a cumplir con los requisitos de firma de código a un costo mínimo. Los administradores pueden controlar el acceso basado en permisos, con visibilidad de quién puede firmar con qué claves privadas y certificados. Esto puede hacer cumplir la responsabilidad sobre los usuarios y las actividades de firma y evitar que se compartan las claves de firma de código.

Solución innovadora para la firma de código de su empresa

Una forma moderna de administrar la firma de código es habilitar la seguridad automatizada en las canalizaciones de Integración Continua / Entrega Continua (CI / CD) con modelos de implementación portátiles y flexibles y administración de claves segura. Además, en soluciones tan innovadoras, las claves se generan en la nube, por lo que cuando no están en uso están en modo fuera de línea para garantizar que no se compartan, pierdan o roben.

También te puede interesar

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

Día del Medio Ambiente: Herramientas digitales que te ayudan a reducir tu huella y promover la sostenibilidad desde el celular

Orgullo peruano: Estudiantes universitarios alcanzan el podio en la final mundial tecnológica de Huawei

Cuando termina el partido, las historias continúan en Netflix

LG Electronics presenta «LG E-Paper Display», una pantalla eficiente, ligera y similar al papel

“DigiCert ha desarrollado Secure Software Manager que integra código de firma en sus procesos de desarrollo de productos fácilmente mientras delega operaciones criptográficas, actividades de firma y administración de una manera controlada y auditable”, concluye Brian Trzupek.

El uso de Secure Software Manager reduce el riesgo de robo y uso indebido de claves al fortalecer la seguridad en torno a la accesibilidad y el almacenamiento de claves. La firma de hash permite a los desarrolladores proteger la propiedad intelectual, ya que no se cargan archivos en la nube. Además, las organizaciones de TI deben cumplir con una variedad de regulaciones que cambian rápidamente que requieren protecciones clave sólidas en entornos cada vez más dinámicos y orquestados. También requieren capacidades completas de informes y auditoría para garantizar el cumplimiento.

Relacionado

En este artículo: DigiCertfirma de CódigoNota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

ASEP anuncia alianza con empresa tecnológica para potenciar la digitalización de pymes en el país

Siguiente Post

Lenovo logra un primer trimestre récord, duplicando los ingresos netos

Eduardo Salazar

Eduardo Salazar

Hago reseñas de hardware y software.

ArtículosRelacionados

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial
Seguridad

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial

Por Gadgerss
5 junio, 2026
Kaspersky: Filtraciones, IA y phishing, las tres amenazas que más impactan a las PyMEs de LatAm
Seguridad

Kaspersky: Filtraciones, IA y phishing, las tres amenazas que más impactan a las PyMEs de LatAm

Por Gadgerss
4 junio, 2026
Cómo Android ayuda a protegerte de estafas de suplantación de identidad con la detección de llamadas falsas
Seguridad

Cómo Android ayuda a protegerte de estafas de suplantación de identidad con la detección de llamadas falsas

Por Gadgerss
3 junio, 2026
Siguiente Post
Lenovo logra un primer trimestre récord, duplicando los ingresos netos

Lenovo logra un primer trimestre récord, duplicando los ingresos netos

3 cortos para descubrir el poder del Galaxy Z Fold3 5G para impulsar la productividad y maximizar cada momento

3 cortos para descubrir el poder del Galaxy Z Fold3 5G para impulsar la productividad y maximizar cada momento

Unboxing en español de los Samsung Galaxy Buds 2

Unboxing en español de los Samsung Galaxy Buds 2

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

6 junio, 2026
ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

5 junio, 2026

Última reseña

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
    Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
  • Reseña del moto g77
    Reseña del moto g77
  • Reseña del nubia neo 5 5G
    Reseña del nubia neo 5 5G
  • Día del Medio Ambiente: Herramientas digitales que te ayudan a reducir tu huella y promover la sostenibilidad desde el celular
    Día del Medio Ambiente: Herramientas digitales que te ayudan a reducir tu huella y promover la sostenibilidad desde el celular

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.