Europa tarda 147 d赤as en resolver fallos peligrosos en aplicaciones, Asia s車lo 42
Las vulnerabilidades de seguridad tardan medio a?o en solucionarse. Cuanto m芍s tiempo, menos eficaz ser芍 la soluci車n.
Seg迆n el INCIBE, el Instituto Nacional de Ciberseguridad, una vulnerabilidad de seguridad en inform芍tica es ※una debilidad o fallo en un sistema de informaci車n que pone en riesgo la seguridad de la informaci車n pudiendo permitir que un atacante pueda comprometer la integridad, disponibilidad o confidencialidad de la misma, por lo que es necesario encontrarlas y eliminarlas lo antes posible§. Estos &agujeros* pueden tener distintos or赤genes por ejemplo: fallos de dise?o, errores de configuraci車n o carencias de procedimientos.
Las Vulnerabilidades de Seguridad
Por tanto, las vulnerabilidades son las condiciones y caracter赤sticas propias de los sistemas de una organizaci車n que la hacen susceptible a las amenazas, un fallo, bug, exploit, etc que un hacker puede usar a su favor para comprometer la seguridad de un aparato. El problema es que en el mundo real, si existe una vulnerabilidad, siempre existir芍 alguien que intentar芍 explotarla, es decir, sacar provecho de su existencia.
Seg迆n un estudio realizado por la compa?赤a de seguridad de 'software' Veracode y en el que ha analizado m芍s de 85.000 aplicaciones en m芍s de 2.300 compa?赤as, las vulnerabilidades de seguridad son uno de los principales problemas en las aplicaciones, y aunque el 56 por ciento de estos fallos de seguridad se han solucionado ya, el tiempo para solucionarlas asciende a una media de:
Si lo vemos por el porcentaje de fallos seg迆n regiones:
142 d赤as de media en resolver vulnerabilidades
Un 83% de las aplicaciones tiene al menos un error en el escaneo inicial. Por tipos, el 64 por ciento sufre filtraci車n de informaci車n y un 62% sufre errores criptogr芍ficos. Seg迆n el unforme, mientras m芍s tiempo se mantengan activas las vulnerabilidades, las posibilidades de que se corrijan disminuyen. A pesar de esto, el 70% de los equipos de desarrolladores han conseguido reducir e n迆mero de errores despu谷s del primer escaneo o no introducir ning迆n otro al momento del escaneo final.
Un dato curioso es la relaci車n entre el tiempo transcurrido entre cada escaneo de seguridad y el tiempo en arreglar las posibles vulnerabilidades que surjan: las aplicaciones escaneadas una vez al mes requieren un tiempo medio de soluci車n de 68 d赤as, mientras aquellas que tienen un escaneo diario solo tardan 19 d赤as.