Contenido Exclusivo

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

VIDEO: ¿Qué funciones desempeña un Chief Business Officer (CBO)?

¿Por qué es importante crear el puesto de CBO...

La iniciativa HackerOne de Facebook y Microsoft, bien recibida por expertos

Facebook y Microsoft se han ganado el respaldo de los expertos para su iniciativa HackerOne, por la que ofrecerán recompensas económicas a los expertos que descubran e informen de las vulnerabilidades que encuentren en productos muy populares.

HackerOne fue presentado la semana pasada y pretende, según sus promotores, premiar la investigación de áreas que mejoren la seguridad de la Web, en general, sin restringirlo a las tecnologías de Microsoft y Facebook. Hay dos tipos de recompensa para cada error, una por encontrarlo y otra por resolverlo, lo que puede permitir a una misma persona doblar su premio si aporta una solución al error que él mismo detecta o sumarse otro que complete el trabajo. Los premios varían entre los 300 y los 5 mil dólares, según la gravedad de la incidencia.

Precisamente el hecho de que el programa se extienda a muchas tecnologías, como Python, Perl, PHP, Ruby on Rails y Django, Apache o Nginx Web, o a tecnologías de filtrado de aplicaciones de IE 10, Chrome y Adobe Reader, es uno de los aspectos por lo que los expertos en seguridad están elogiando este programa.

Se ha habilitado un sitio web donde los expertos pueden informar de las vulnerabilidades detectadas y conectar con los equipos de respuesta para resolver el fallo. La página explica las pautas y tiempos de divulgación de la vulnerabilidad y los procesos que los investigadores deben seguir para acceder a la recompensa.

A Dan Kaminsky, cofundador y director científico de seguridad de la firma WhiteOps, le parece que la iniciativa es innovadora puesto que “Microsoft y Facebook están diciendo que si el software ya se ha convertido en infraestructura, entonces va en interés de todos mantenerlo seguro”, explica. Parece claro que este programa facilitará la labor de los analistas de seguridad a la hora de informar de nuevas vulnerabilidades que afecten a diferentes productos y tecnologías y permitirá una mejor respuesta, añade.

Otros directivos subrayan el carácter colectivo de la iniciativa y un avance positivo en la divulgación de vulnerabilidades que afecten a tecnologías de infraestructura muy diversas.

El portavoz del programa de recompensas adelanta que Facebook y Microsoft financiarán la ronda inicial de recompensas, pero éste es un esfuerzo de toda la comunidad e implica la participación de muchos otros.

-Jaikumar Vijayan, Computerworld

Lo Más Reciente

¿Qué es la componibilidad empresarial y por qué es el futuro de la banca?

Tanto en los negocios como a nivel personal, la...

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

CDMX ya es el mercado de talento tecnológico más grande de América Latina

La Ciudad de México superó a Sao Paulo este año...

Preponderante estrangula inversiones telco en México

El agente económico preponderante en telecomunicaciones (AEP-T) en México,...

Newsletter

Recibe lo último en noticias e información exclusiva.

¿Qué es la componibilidad empresarial y por qué es el futuro de la banca?

Tanto en los negocios como a nivel personal, la única constante es el cambio. En ambos casos, nuestra capacidad de adaptación determina el éxito....

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies, expuso de qué manera su compañía está apoyando a las organizaciones con la infraestructura digital...

CDMX ya es el mercado de talento tecnológico más grande de América Latina

La Ciudad de México superó a Sao Paulo este año como el mercado de talento tecnológico más grande de América Latina, según el informe anual...