Muchas empresas no adoptan prácticas de DevOps seguras

Según se desprende de un estudio de Venafi, las prácticas de seguridad de las empresas en materia de DevOps en muchos casos no son las adecuadas, lo que pone en riesgo a sus productos y a sus organizaciones.

El informe destaca que los principales problemas que presentan las compañías al adoptar prácticas de DevOps, residen en el empleo de la misma contraseña para múltiples máquinas, o no asegurar las comunicaciones entre máquinas.

Por otra parte, solo el 53 por ciento de los encuestados señalaron que en el proceso de adopción de DevOps se implantaron medidas de seguridad de forma fiable, aunque en el plano positivo hay que destacar que en ecosistemas más maduros se llega al 82 por ciento.

Kevin Bocek, director de estrategia de seguridad en Venafi, ha señalado que el informe deja claro que “la mayoría de las organizaciones todavía tienen problemas para asegurar sus llaves criptográficas y los certificados digitales utilizados para identificar las máquinas de manera exclusiva”.

Asimismo, el ejecutivo comenta que “a pesar de que los equipos de DevOps indican que entienden los riesgos asociados con los certificados y llaves TLS/SSL, no lo están traduciendo en protección de una forma significativa”.

En ese sentido, expone que “eso implica que organizaciones, clientes y partners, son extremadamente vulnerables a amenazas criptográficas que son difíciles de detectar y remediar”.

Jaime Domenech

Tras varios años de experiencia en información tecnológica para medios y empresas, accedo al grupo NetMedia Europe a finales de 2010 para trabajar en la web TheInquirer, donde estoy más de dos años. En 2013 cambio a la web Silicon News y más adelante paso a colaborar también para SiliconWeek.es y SiliconWeek.com.

Recent Posts

Trend Micro protege el acceso a servicios de IA generativa

Mejora su plataforma para ayudar a gestionar los riesgos asociados a una adopción masiva de…

21 horas ago

Los ciberincidentes de alta gravedad disminuyeron en 2023

Sin embargo, aumentaron los incidentes con gravedad media o baja. Los expertos advierten sobre la…

24 horas ago

Intel reduce sus pérdidas

La pérdida por acción GAAP de la compañía menguó hasta los 0,09 dólares durante el…

1 día ago

Kaspersky abre su duodécimo Centro de Transparencia

Ubicado en Estambul, permite revisar el código fuente de los productos, actualizaciones de software y…

1 día ago

Cloudflare comienza su nuevo ejercicio con una mejoría del 30 % en ingresos

Durante el primer trimestre de su año fiscal 2024 alcanzó los 378,6 millones de dólares.

1 día ago

Los ingresos trimestrales de Apple caen un 4 %

La compañía californiana ha sufrido descensos en el segmento de productos, como los iPhone, pero…

1 día ago