SCW图标
英雄背景无分隔线
博客

Predicciones de ciberseguridad para 2021: comienza la batalla intergaláctica

皮特-丹休
发布于 2021 年 1 月 05 日
最后更新于 2026年3月6日

Una versión de este artículo apareció en Lectura oscura. Se ha actualizado y distribuido aquí.Las predicciones de ciberseguridad son algo así como una tradición en nuestro sector, ya que miramos hacia el año que viene y vemos lo que nos depara el futuro en un campo que puede tener más cambios que los de Lady Gaga en los GRAMMY. A veces tenemos razón y, a veces, se presenta una pandemia que ocurre una vez en una generación y nos desafía de formas que nunca hubiéramos esperado.

Sin embargo, no nos centremos en eso. Estamos en 2021, y aunque nos llevaremos algunas de las adaptaciones de 2020, aún queda mucho por hacer para futuro de la ciberseguridad, y las cosas más interesantes ni siquiera están ocurriendo aquí en la tierra.

Así es, predecimos que 2021 será el año en el que llevaremos a la corriente principal un nuevo tipo de carrera espacial: mantener nuestra galaxia a salvo de las ciberamenazas.

La NASA ya emplea a personas de ciberseguridad que trabajan fuera del ámbito terrestre (y es más extraño de lo que piensas)

Probablemente no sorprenda que la NASA emplee a muchos expertos en seguridad, así como a ingenieros con un enfoque profundo en fortalecer el software y las operaciones de la NASA para resistir los ciberataques más poderosos.

... qué podría sorpresa es el hecho de que emplean a un ingeniero de satélites sénior -- Kenneth F. Harris II, de 28 años, para proteger y defender los satélites en órbita. Lejos de ser un proceso automatizado, Kenneth es un Superman de la vida real que se interpone (metafóricamente) entre los satélites de la NASA y los numerosos intentos deliberados de atacarlos físicamente, además de ayudar a mitigar el riesgo de posibles ciberamenazas que podrían provenir de cualquier parte de la Tierra.

¿Qué está en juego si los satélites de una nación se dañan? Una colisión deliberada o un mal actor que consiga aprovechar una vulnerabilidad del software podrían alterar las redes de GPS, las alertas y previsiones meteorológicas y los sistemas de comunicación que damos por sentados todos los días.

Es una amenaza que podría estar literalmente fuera de nuestra órbita, pero estamos seguros de que el personal de seguridad centrado en la protección de los activos espaciales será un área especializada que experimentará una gran demanda en el futuro.

Los gobiernos ya están reuniendo fuerzas espaciales... y van a necesitar expertos en seguridad

En diciembre de 2019, el Gobierno de los Estados Unidos introdujo una nueva rama de sus operaciones militares, esta vez, en el espacio. De Estados Unidos Fuerza espacial es un departamento centrado en la tecnología que se centra en preservar el espacio como un «bien común mundial», según el secretario de Defensa de los Estados Unidos, Mark Esper: «Es importante no solo para nuestra seguridad, sino también para nuestro comercio, nuestra forma de vida, nuestra comprensión del planeta, el clima, lo que sea. Por eso es muy importante que, ahora, lo tratemos de esa manera y nos aseguremos de que estamos preparados para defendernos y preservar el espacio», afirmó.

En octubre de 2020, se informó que hasta 130 expertos en ciberseguridad de la Fuerza Aérea de los Estados Unidos serían redistribuidos a las filas de la Fuerza Espacial, y la General de División Kimberly Crider, directora de Tecnología e Innovación de la Fuerza Espacial, identificó el espacio como «el próximo frente del ciberconflicto».

Si bien es posible que Estados Unidos haya sido uno de los pioneros en la creación de una Fuerza Espacial, en un momento en el que puede parecer un poco exagerado y más parecido a una trama de cómic que a un departamento serio, la ciberguerra espacial ya es un área de riesgo, y no hace falta decir que la mayoría de los países acabarán por seguir su ejemplo con un programa propio.

Tesla ya ha puesto un coche en el espacio, mientras los ordenadores circulan por nuestras carreteras

En 2018, Elon Musk envió un vehículo Tesla autónomo al espacio. En octubre de 2020, el automóvil pilotado por un maniquí vestido con un traje espacial apodado «Starman» ya recorrió 1.300 millones de millas, y ahora ha sobrepasado Marte.

Si bien esta situación no es un problema de ciberseguridad, es curioso que tengamos un coche haciendo una versión intergaláctica infinita de una carrera de NASCAR, mientras que nuestras carreteras aquí en la Tierra se están llenando de coches impulsados por ordenadores, de forma lenta pero segura. Todo lo que funcione con software conlleva al menos algún elemento de riesgo cibernético, y el software de automoción ya se ha visto comprometido anteriormente, lo que indica que potencial de catástrofe. Tesla ya ha sido probado varias veces por investigadores de seguridad, con un exploit lo que resulta en la aceleración autónoma e involuntaria del vehículo de 35 a 85 millas por hora. ¡Caray!. Aun así, los programas de seguridad integrales de Tesla establecen un alto estándar para la industria en términos de pruebas y cumplimiento.

Los vehículos autónomos son el futuro de nuestros viajes personales, pero todas las miradas se centrarán en el aspecto de la seguridad del software a medida que entren en el mercado más empresas como Tesla, y es probable que veamos este mercado explotar a partir de 2021.

Tanto progreso, y todavía estamos olvidando el factor humano

A pesar de los riesgos inherentes a la nueva tecnología, sin duda nos encontramos en un momento muy emocionante. La mayoría de las industrias están innovando con el uso de software de vanguardia, y estamos ansiosos por ver qué es lo que viene después.

Sin embargo, parece que la industria de la ciberseguridad en su conjunto está un poco estancada. Dondequiera que vayamos, el consejo más común para las organizaciones que desean crear un software más seguro es seguir comprando herramientas, escáneres automatizados y otras soluciones que, en esencia, dejan que los robots resuelvan nuestros problemas de seguridad. Las enormes filtraciones de datos que se producen cada dos días demuestran que este enfoque necesita una actualización seria y que no estamos utilizando todas las opciones a nuestra disposición.De Gartner Hype Cycle para la seguridad de las aplicaciones 2020 El informe detalla una amplia gama de las últimas soluciones de seguridad; de hecho, es difícil pensar en una solución tecnológica que puedan no he se describe como una opción viable para el desarrollo seguro de aplicaciones. Parece exhaustivo y parece un buen consejo. Sin embargo, lamentablemente, no se menciona ni una sola vez el factor humano que interviene en el desarrollo seguro de aplicaciones, ni el papel inmensamente beneficioso que los desarrolladores capacitados y conscientes de la seguridad pueden desempeñar para reducir las comunes vulnerabilidades de software. Es, con mucho, la solución más económica para los errores de software recurrentes y una que liberaría herramientas y expertos en seguridad para resolver los problemas más complejos.

Quizás debamos terminar con una pregunta, más que con una predicción. ¿Será 2021 el año en que los analistas del sector tengan en cuenta a las personas en la carrera por impulsar el desarrollo de software seguro?

查看资源
查看资源

Predecimos que 2021 será el año en el que llevaremos a la corriente un nuevo tipo de carrera espacial: mantener nuestra galaxia a salvo de las ciberamenazas.

感兴趣了解更多吗?

首席执行官、主席和联合创始人

了解更多

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。

预约演示
分享到:
领英品牌社交x 标志
作者
皮特-丹休
出版日期:2021年1月5日

首席执行官、主席和联合创始人

Pieter Danhieux是全球公认的安全专家,拥有超过12年的安全顾问经验,并在SANS担任首席讲师8年,教授如何针对和评估组织、系统和个人的安全弱点的攻击性技术。2016年,他被评为澳大利亚最酷的科技人士之一(Business Insider),被授予年度网络安全专业人士(AISA - 澳大利亚信息安全协会),并持有GSE、CISSP、GCIH、GCFA、GSEC、GPEN、GWAPT、GCIA认证。

分享到:
领英品牌社交x 标志

Una versión de este artículo apareció en Lectura oscura. Se ha actualizado y distribuido aquí.Las predicciones de ciberseguridad son algo así como una tradición en nuestro sector, ya que miramos hacia el año que viene y vemos lo que nos depara el futuro en un campo que puede tener más cambios que los de Lady Gaga en los GRAMMY. A veces tenemos razón y, a veces, se presenta una pandemia que ocurre una vez en una generación y nos desafía de formas que nunca hubiéramos esperado.

Sin embargo, no nos centremos en eso. Estamos en 2021, y aunque nos llevaremos algunas de las adaptaciones de 2020, aún queda mucho por hacer para futuro de la ciberseguridad, y las cosas más interesantes ni siquiera están ocurriendo aquí en la tierra.

Así es, predecimos que 2021 será el año en el que llevaremos a la corriente principal un nuevo tipo de carrera espacial: mantener nuestra galaxia a salvo de las ciberamenazas.

La NASA ya emplea a personas de ciberseguridad que trabajan fuera del ámbito terrestre (y es más extraño de lo que piensas)

Probablemente no sorprenda que la NASA emplee a muchos expertos en seguridad, así como a ingenieros con un enfoque profundo en fortalecer el software y las operaciones de la NASA para resistir los ciberataques más poderosos.

... qué podría sorpresa es el hecho de que emplean a un ingeniero de satélites sénior -- Kenneth F. Harris II, de 28 años, para proteger y defender los satélites en órbita. Lejos de ser un proceso automatizado, Kenneth es un Superman de la vida real que se interpone (metafóricamente) entre los satélites de la NASA y los numerosos intentos deliberados de atacarlos físicamente, además de ayudar a mitigar el riesgo de posibles ciberamenazas que podrían provenir de cualquier parte de la Tierra.

¿Qué está en juego si los satélites de una nación se dañan? Una colisión deliberada o un mal actor que consiga aprovechar una vulnerabilidad del software podrían alterar las redes de GPS, las alertas y previsiones meteorológicas y los sistemas de comunicación que damos por sentados todos los días.

Es una amenaza que podría estar literalmente fuera de nuestra órbita, pero estamos seguros de que el personal de seguridad centrado en la protección de los activos espaciales será un área especializada que experimentará una gran demanda en el futuro.

Los gobiernos ya están reuniendo fuerzas espaciales... y van a necesitar expertos en seguridad

En diciembre de 2019, el Gobierno de los Estados Unidos introdujo una nueva rama de sus operaciones militares, esta vez, en el espacio. De Estados Unidos Fuerza espacial es un departamento centrado en la tecnología que se centra en preservar el espacio como un «bien común mundial», según el secretario de Defensa de los Estados Unidos, Mark Esper: «Es importante no solo para nuestra seguridad, sino también para nuestro comercio, nuestra forma de vida, nuestra comprensión del planeta, el clima, lo que sea. Por eso es muy importante que, ahora, lo tratemos de esa manera y nos aseguremos de que estamos preparados para defendernos y preservar el espacio», afirmó.

En octubre de 2020, se informó que hasta 130 expertos en ciberseguridad de la Fuerza Aérea de los Estados Unidos serían redistribuidos a las filas de la Fuerza Espacial, y la General de División Kimberly Crider, directora de Tecnología e Innovación de la Fuerza Espacial, identificó el espacio como «el próximo frente del ciberconflicto».

Si bien es posible que Estados Unidos haya sido uno de los pioneros en la creación de una Fuerza Espacial, en un momento en el que puede parecer un poco exagerado y más parecido a una trama de cómic que a un departamento serio, la ciberguerra espacial ya es un área de riesgo, y no hace falta decir que la mayoría de los países acabarán por seguir su ejemplo con un programa propio.

Tesla ya ha puesto un coche en el espacio, mientras los ordenadores circulan por nuestras carreteras

En 2018, Elon Musk envió un vehículo Tesla autónomo al espacio. En octubre de 2020, el automóvil pilotado por un maniquí vestido con un traje espacial apodado «Starman» ya recorrió 1.300 millones de millas, y ahora ha sobrepasado Marte.

Si bien esta situación no es un problema de ciberseguridad, es curioso que tengamos un coche haciendo una versión intergaláctica infinita de una carrera de NASCAR, mientras que nuestras carreteras aquí en la Tierra se están llenando de coches impulsados por ordenadores, de forma lenta pero segura. Todo lo que funcione con software conlleva al menos algún elemento de riesgo cibernético, y el software de automoción ya se ha visto comprometido anteriormente, lo que indica que potencial de catástrofe. Tesla ya ha sido probado varias veces por investigadores de seguridad, con un exploit lo que resulta en la aceleración autónoma e involuntaria del vehículo de 35 a 85 millas por hora. ¡Caray!. Aun así, los programas de seguridad integrales de Tesla establecen un alto estándar para la industria en términos de pruebas y cumplimiento.

Los vehículos autónomos son el futuro de nuestros viajes personales, pero todas las miradas se centrarán en el aspecto de la seguridad del software a medida que entren en el mercado más empresas como Tesla, y es probable que veamos este mercado explotar a partir de 2021.

Tanto progreso, y todavía estamos olvidando el factor humano

A pesar de los riesgos inherentes a la nueva tecnología, sin duda nos encontramos en un momento muy emocionante. La mayoría de las industrias están innovando con el uso de software de vanguardia, y estamos ansiosos por ver qué es lo que viene después.

Sin embargo, parece que la industria de la ciberseguridad en su conjunto está un poco estancada. Dondequiera que vayamos, el consejo más común para las organizaciones que desean crear un software más seguro es seguir comprando herramientas, escáneres automatizados y otras soluciones que, en esencia, dejan que los robots resuelvan nuestros problemas de seguridad. Las enormes filtraciones de datos que se producen cada dos días demuestran que este enfoque necesita una actualización seria y que no estamos utilizando todas las opciones a nuestra disposición.De Gartner Hype Cycle para la seguridad de las aplicaciones 2020 El informe detalla una amplia gama de las últimas soluciones de seguridad; de hecho, es difícil pensar en una solución tecnológica que puedan no he se describe como una opción viable para el desarrollo seguro de aplicaciones. Parece exhaustivo y parece un buen consejo. Sin embargo, lamentablemente, no se menciona ni una sola vez el factor humano que interviene en el desarrollo seguro de aplicaciones, ni el papel inmensamente beneficioso que los desarrolladores capacitados y conscientes de la seguridad pueden desempeñar para reducir las comunes vulnerabilidades de software. Es, con mucho, la solución más económica para los errores de software recurrentes y una que liberaría herramientas y expertos en seguridad para resolver los problemas más complejos.

Quizás debamos terminar con una pregunta, más que con una predicción. ¿Será 2021 el año en que los analistas del sector tengan en cuenta a las personas en la carrera por impulsar el desarrollo de software seguro?

查看资源
查看资源

请填写以下表格以下载报告

我们希望获得您的许可,以便向您发送有关我们产品或安全编码相关主题的信息。我们将始终以最高标准谨慎处理您的个人数据,绝不会出于营销目的将其出售给其他公司。

发送
scw 成功图标
SCW 错误图标
要提交表单,请启用「分析」cookie。完成后请随时将其重新禁用。

Una versión de este artículo apareció en Lectura oscura. Se ha actualizado y distribuido aquí.Las predicciones de ciberseguridad son algo así como una tradición en nuestro sector, ya que miramos hacia el año que viene y vemos lo que nos depara el futuro en un campo que puede tener más cambios que los de Lady Gaga en los GRAMMY. A veces tenemos razón y, a veces, se presenta una pandemia que ocurre una vez en una generación y nos desafía de formas que nunca hubiéramos esperado.

Sin embargo, no nos centremos en eso. Estamos en 2021, y aunque nos llevaremos algunas de las adaptaciones de 2020, aún queda mucho por hacer para futuro de la ciberseguridad, y las cosas más interesantes ni siquiera están ocurriendo aquí en la tierra.

Así es, predecimos que 2021 será el año en el que llevaremos a la corriente principal un nuevo tipo de carrera espacial: mantener nuestra galaxia a salvo de las ciberamenazas.

La NASA ya emplea a personas de ciberseguridad que trabajan fuera del ámbito terrestre (y es más extraño de lo que piensas)

Probablemente no sorprenda que la NASA emplee a muchos expertos en seguridad, así como a ingenieros con un enfoque profundo en fortalecer el software y las operaciones de la NASA para resistir los ciberataques más poderosos.

... qué podría sorpresa es el hecho de que emplean a un ingeniero de satélites sénior -- Kenneth F. Harris II, de 28 años, para proteger y defender los satélites en órbita. Lejos de ser un proceso automatizado, Kenneth es un Superman de la vida real que se interpone (metafóricamente) entre los satélites de la NASA y los numerosos intentos deliberados de atacarlos físicamente, además de ayudar a mitigar el riesgo de posibles ciberamenazas que podrían provenir de cualquier parte de la Tierra.

¿Qué está en juego si los satélites de una nación se dañan? Una colisión deliberada o un mal actor que consiga aprovechar una vulnerabilidad del software podrían alterar las redes de GPS, las alertas y previsiones meteorológicas y los sistemas de comunicación que damos por sentados todos los días.

Es una amenaza que podría estar literalmente fuera de nuestra órbita, pero estamos seguros de que el personal de seguridad centrado en la protección de los activos espaciales será un área especializada que experimentará una gran demanda en el futuro.

Los gobiernos ya están reuniendo fuerzas espaciales... y van a necesitar expertos en seguridad

En diciembre de 2019, el Gobierno de los Estados Unidos introdujo una nueva rama de sus operaciones militares, esta vez, en el espacio. De Estados Unidos Fuerza espacial es un departamento centrado en la tecnología que se centra en preservar el espacio como un «bien común mundial», según el secretario de Defensa de los Estados Unidos, Mark Esper: «Es importante no solo para nuestra seguridad, sino también para nuestro comercio, nuestra forma de vida, nuestra comprensión del planeta, el clima, lo que sea. Por eso es muy importante que, ahora, lo tratemos de esa manera y nos aseguremos de que estamos preparados para defendernos y preservar el espacio», afirmó.

En octubre de 2020, se informó que hasta 130 expertos en ciberseguridad de la Fuerza Aérea de los Estados Unidos serían redistribuidos a las filas de la Fuerza Espacial, y la General de División Kimberly Crider, directora de Tecnología e Innovación de la Fuerza Espacial, identificó el espacio como «el próximo frente del ciberconflicto».

Si bien es posible que Estados Unidos haya sido uno de los pioneros en la creación de una Fuerza Espacial, en un momento en el que puede parecer un poco exagerado y más parecido a una trama de cómic que a un departamento serio, la ciberguerra espacial ya es un área de riesgo, y no hace falta decir que la mayoría de los países acabarán por seguir su ejemplo con un programa propio.

Tesla ya ha puesto un coche en el espacio, mientras los ordenadores circulan por nuestras carreteras

En 2018, Elon Musk envió un vehículo Tesla autónomo al espacio. En octubre de 2020, el automóvil pilotado por un maniquí vestido con un traje espacial apodado «Starman» ya recorrió 1.300 millones de millas, y ahora ha sobrepasado Marte.

Si bien esta situación no es un problema de ciberseguridad, es curioso que tengamos un coche haciendo una versión intergaláctica infinita de una carrera de NASCAR, mientras que nuestras carreteras aquí en la Tierra se están llenando de coches impulsados por ordenadores, de forma lenta pero segura. Todo lo que funcione con software conlleva al menos algún elemento de riesgo cibernético, y el software de automoción ya se ha visto comprometido anteriormente, lo que indica que potencial de catástrofe. Tesla ya ha sido probado varias veces por investigadores de seguridad, con un exploit lo que resulta en la aceleración autónoma e involuntaria del vehículo de 35 a 85 millas por hora. ¡Caray!. Aun así, los programas de seguridad integrales de Tesla establecen un alto estándar para la industria en términos de pruebas y cumplimiento.

Los vehículos autónomos son el futuro de nuestros viajes personales, pero todas las miradas se centrarán en el aspecto de la seguridad del software a medida que entren en el mercado más empresas como Tesla, y es probable que veamos este mercado explotar a partir de 2021.

Tanto progreso, y todavía estamos olvidando el factor humano

A pesar de los riesgos inherentes a la nueva tecnología, sin duda nos encontramos en un momento muy emocionante. La mayoría de las industrias están innovando con el uso de software de vanguardia, y estamos ansiosos por ver qué es lo que viene después.

Sin embargo, parece que la industria de la ciberseguridad en su conjunto está un poco estancada. Dondequiera que vayamos, el consejo más común para las organizaciones que desean crear un software más seguro es seguir comprando herramientas, escáneres automatizados y otras soluciones que, en esencia, dejan que los robots resuelvan nuestros problemas de seguridad. Las enormes filtraciones de datos que se producen cada dos días demuestran que este enfoque necesita una actualización seria y que no estamos utilizando todas las opciones a nuestra disposición.De Gartner Hype Cycle para la seguridad de las aplicaciones 2020 El informe detalla una amplia gama de las últimas soluciones de seguridad; de hecho, es difícil pensar en una solución tecnológica que puedan no he se describe como una opción viable para el desarrollo seguro de aplicaciones. Parece exhaustivo y parece un buen consejo. Sin embargo, lamentablemente, no se menciona ni una sola vez el factor humano que interviene en el desarrollo seguro de aplicaciones, ni el papel inmensamente beneficioso que los desarrolladores capacitados y conscientes de la seguridad pueden desempeñar para reducir las comunes vulnerabilidades de software. Es, con mucho, la solución más económica para los errores de software recurrentes y una que liberaría herramientas y expertos en seguridad para resolver los problemas más complejos.

Quizás debamos terminar con una pregunta, más que con una predicción. ¿Será 2021 el año en que los analistas del sector tengan en cuenta a las personas en la carrera por impulsar el desarrollo de software seguro?

观看网络研讨会
开始
了解更多

点击下方链接,下载此资源的PDF文件。

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。

查看报告预约演示
查看资源
分享到:
领英品牌社交x 标志
感兴趣了解更多吗?

分享到:
领英品牌社交x 标志
作者
皮特-丹休
出版日期:2021年1月5日

首席执行官、主席和联合创始人

Pieter Danhieux是全球公认的安全专家,拥有超过12年的安全顾问经验,并在SANS担任首席讲师8年,教授如何针对和评估组织、系统和个人的安全弱点的攻击性技术。2016年,他被评为澳大利亚最酷的科技人士之一(Business Insider),被授予年度网络安全专业人士(AISA - 澳大利亚信息安全协会),并持有GSE、CISSP、GCIH、GCFA、GSEC、GPEN、GWAPT、GCIA认证。

分享到:
领英品牌社交x 标志

Una versión de este artículo apareció en Lectura oscura. Se ha actualizado y distribuido aquí.Las predicciones de ciberseguridad son algo así como una tradición en nuestro sector, ya que miramos hacia el año que viene y vemos lo que nos depara el futuro en un campo que puede tener más cambios que los de Lady Gaga en los GRAMMY. A veces tenemos razón y, a veces, se presenta una pandemia que ocurre una vez en una generación y nos desafía de formas que nunca hubiéramos esperado.

Sin embargo, no nos centremos en eso. Estamos en 2021, y aunque nos llevaremos algunas de las adaptaciones de 2020, aún queda mucho por hacer para futuro de la ciberseguridad, y las cosas más interesantes ni siquiera están ocurriendo aquí en la tierra.

Así es, predecimos que 2021 será el año en el que llevaremos a la corriente principal un nuevo tipo de carrera espacial: mantener nuestra galaxia a salvo de las ciberamenazas.

La NASA ya emplea a personas de ciberseguridad que trabajan fuera del ámbito terrestre (y es más extraño de lo que piensas)

Probablemente no sorprenda que la NASA emplee a muchos expertos en seguridad, así como a ingenieros con un enfoque profundo en fortalecer el software y las operaciones de la NASA para resistir los ciberataques más poderosos.

... qué podría sorpresa es el hecho de que emplean a un ingeniero de satélites sénior -- Kenneth F. Harris II, de 28 años, para proteger y defender los satélites en órbita. Lejos de ser un proceso automatizado, Kenneth es un Superman de la vida real que se interpone (metafóricamente) entre los satélites de la NASA y los numerosos intentos deliberados de atacarlos físicamente, además de ayudar a mitigar el riesgo de posibles ciberamenazas que podrían provenir de cualquier parte de la Tierra.

¿Qué está en juego si los satélites de una nación se dañan? Una colisión deliberada o un mal actor que consiga aprovechar una vulnerabilidad del software podrían alterar las redes de GPS, las alertas y previsiones meteorológicas y los sistemas de comunicación que damos por sentados todos los días.

Es una amenaza que podría estar literalmente fuera de nuestra órbita, pero estamos seguros de que el personal de seguridad centrado en la protección de los activos espaciales será un área especializada que experimentará una gran demanda en el futuro.

Los gobiernos ya están reuniendo fuerzas espaciales... y van a necesitar expertos en seguridad

En diciembre de 2019, el Gobierno de los Estados Unidos introdujo una nueva rama de sus operaciones militares, esta vez, en el espacio. De Estados Unidos Fuerza espacial es un departamento centrado en la tecnología que se centra en preservar el espacio como un «bien común mundial», según el secretario de Defensa de los Estados Unidos, Mark Esper: «Es importante no solo para nuestra seguridad, sino también para nuestro comercio, nuestra forma de vida, nuestra comprensión del planeta, el clima, lo que sea. Por eso es muy importante que, ahora, lo tratemos de esa manera y nos aseguremos de que estamos preparados para defendernos y preservar el espacio», afirmó.

En octubre de 2020, se informó que hasta 130 expertos en ciberseguridad de la Fuerza Aérea de los Estados Unidos serían redistribuidos a las filas de la Fuerza Espacial, y la General de División Kimberly Crider, directora de Tecnología e Innovación de la Fuerza Espacial, identificó el espacio como «el próximo frente del ciberconflicto».

Si bien es posible que Estados Unidos haya sido uno de los pioneros en la creación de una Fuerza Espacial, en un momento en el que puede parecer un poco exagerado y más parecido a una trama de cómic que a un departamento serio, la ciberguerra espacial ya es un área de riesgo, y no hace falta decir que la mayoría de los países acabarán por seguir su ejemplo con un programa propio.

Tesla ya ha puesto un coche en el espacio, mientras los ordenadores circulan por nuestras carreteras

En 2018, Elon Musk envió un vehículo Tesla autónomo al espacio. En octubre de 2020, el automóvil pilotado por un maniquí vestido con un traje espacial apodado «Starman» ya recorrió 1.300 millones de millas, y ahora ha sobrepasado Marte.

Si bien esta situación no es un problema de ciberseguridad, es curioso que tengamos un coche haciendo una versión intergaláctica infinita de una carrera de NASCAR, mientras que nuestras carreteras aquí en la Tierra se están llenando de coches impulsados por ordenadores, de forma lenta pero segura. Todo lo que funcione con software conlleva al menos algún elemento de riesgo cibernético, y el software de automoción ya se ha visto comprometido anteriormente, lo que indica que potencial de catástrofe. Tesla ya ha sido probado varias veces por investigadores de seguridad, con un exploit lo que resulta en la aceleración autónoma e involuntaria del vehículo de 35 a 85 millas por hora. ¡Caray!. Aun así, los programas de seguridad integrales de Tesla establecen un alto estándar para la industria en términos de pruebas y cumplimiento.

Los vehículos autónomos son el futuro de nuestros viajes personales, pero todas las miradas se centrarán en el aspecto de la seguridad del software a medida que entren en el mercado más empresas como Tesla, y es probable que veamos este mercado explotar a partir de 2021.

Tanto progreso, y todavía estamos olvidando el factor humano

A pesar de los riesgos inherentes a la nueva tecnología, sin duda nos encontramos en un momento muy emocionante. La mayoría de las industrias están innovando con el uso de software de vanguardia, y estamos ansiosos por ver qué es lo que viene después.

Sin embargo, parece que la industria de la ciberseguridad en su conjunto está un poco estancada. Dondequiera que vayamos, el consejo más común para las organizaciones que desean crear un software más seguro es seguir comprando herramientas, escáneres automatizados y otras soluciones que, en esencia, dejan que los robots resuelvan nuestros problemas de seguridad. Las enormes filtraciones de datos que se producen cada dos días demuestran que este enfoque necesita una actualización seria y que no estamos utilizando todas las opciones a nuestra disposición.De Gartner Hype Cycle para la seguridad de las aplicaciones 2020 El informe detalla una amplia gama de las últimas soluciones de seguridad; de hecho, es difícil pensar en una solución tecnológica que puedan no he se describe como una opción viable para el desarrollo seguro de aplicaciones. Parece exhaustivo y parece un buen consejo. Sin embargo, lamentablemente, no se menciona ni una sola vez el factor humano que interviene en el desarrollo seguro de aplicaciones, ni el papel inmensamente beneficioso que los desarrolladores capacitados y conscientes de la seguridad pueden desempeñar para reducir las comunes vulnerabilidades de software. Es, con mucho, la solución más económica para los errores de software recurrentes y una que liberaría herramientas y expertos en seguridad para resolver los problemas más complejos.

Quizás debamos terminar con una pregunta, más que con una predicción. ¿Será 2021 el año en que los analistas del sector tengan en cuenta a las personas en la carrera por impulsar el desarrollo de software seguro?

目录

下载PDF
查看资源
感兴趣了解更多吗?

首席执行官、主席和联合创始人

了解更多

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。

预约演示下载
分享到:
领英品牌社交x 标志
资源中心

入门资源

更多出版物
资源中心

入门资源

更多出版物