Seguridad

AMERIKE: beneficios y riesgos del software libre en ciberseguridad

El software libre y de código abierto mantiene una presencia relevante en la infraestructura tecnológica de empresas, universidades y organismos públicos. En el marco del Día del Software Libre, Víctor Valdéz, líder de la Licenciatura en Ciberseguridad de AMERIKE, destaca sus aportaciones a la ciberseguridad, pero también advierte que su uso requiere mantenimiento, configuración y supervisión constantes.

De acuerdo con datos de Canonical Ubuntu citados por Valdéz, 55% de las organizaciones utiliza sistemas operativos de código abierto, 49% emplea tecnologías abiertas para nube y contenedores y 46% las utiliza para desarrollo web y de aplicaciones.

Los sí del software libre

Para el especialista, el código abierto ofrece ventajas que explican su presencia en el ámbito de la ciberseguridad:

–Transparencia: el acceso al código fuente permite que comunidades, investigadores y especialistas puedan analizarlo, revisarlo e identificar vulnerabilidades.

–Auditoría y aprendizaje: permite estudiar el funcionamiento de sistemas, protocolos y herramientas, tanto para la formación de profesionales como para la mejora de las soluciones.

–Colaboración global: las comunidades internacionales pueden reportar fallos, desarrollar parches y proponer mejoras de manera continua.

–Herramientas profesionales: tecnologías como Linux, Nmap, Wireshark, Metasploit, OWASP ZAP, Suricata y Wazuh forman parte del ecosistema utilizado en actividades como auditorías, análisis forense y monitoreo de redes.

Las advertencias: código abierto no equivale a seguridad

Valdéz subraya que disponer del código fuente no garantiza que una herramienta sea segura. “Software libre no significa, automáticamente, software seguro”, señala.

Entre los factores que las organizaciones deben considerar identifica:

–Mantenimiento activo: verificar que el proyecto continúe recibiendo actualizaciones y soporte.

–Configuración adecuada: implementar correctamente la herramienta desde el inicio para evitar exposiciones innecesarias.

–Actualizaciones y parches: aplicar oportunamente las correcciones de seguridad.

–Gestión de vulnerabilidades: identificar y atender las fallas que puedan afectar la herramienta.

–Monitoreo continuo: supervisar su comportamiento y estado una vez que se encuentra en operación.

El especialista también advierte sobre asumir que una herramienta ampliamente utilizada por la comunidad no requiere una gestión activa de seguridad. Un proyecto bien mantenido puede ofrecer un nivel de robustez comparable al de una solución comercial, mientras que uno abandonado, sin parches o con una configuración deficiente puede convertirse en un punto de entrada para atacantes.

Anunciante

En este sentido, AMERIKE plantea que el aprovechamiento del software libre en ciberseguridad debe partir de una adopción crítica y responsable, en la que las prácticas de implementación, mantenimiento y supervisión tengan un papel tan relevante como la tecnología utilizada.

[email protected]

WhatsApp eSemanal 55 7360 5651

También te puede interesar:

El desarrollo de videojuegos amplía su impacto hacia salud, educación e industria

IA, automatización y analítica avanzada son las tendencias clave para el 79% de las empresas en México: EY

Trabajadores mexicanos avanzan más rápido que las organizaciones en el uso de IA

 

 

 

Publicaciones relacionadas

Botón volver arriba
Share via
Copy link
Powered by Social Snap