miércoles, 20 de junio de 2012

VULNERABILIDAD LA ENCONTRAMOS EN LOS PROPIOS SOFTWARES


Servicio de Noticias del Grupo Educativo Universidad Peruana Simón Bolívar-CEPEA, Pueblo Libre, 15 de junio de 2012.- Cuando se habla de la seguridad informática en aplicaciones web normalmente, no se habla de las vulnerabilidades de los sistemas operativos o servidores web.  La vulnerabilidad la encontramos en el propio software por la empresa, ligadas exclusivamente, con la lógica, código fuente y contenido de una aplicación.

Mag. Jorge Trujillo Ramírez, Director de Proyectos de Ingeniería y Servicios en Grupo INNOBIX, así lo expresó.  La vulnerabilidad que afectan a las aplicaciones Web puede ser explotada en distintas plataformas, en contraste de lo que ocurre con otros tipos de vulnerabilidades dependientes de la plataforma donde estos se ejecutan o corren.  

“Para proteger exitosamente una aplicación web es necesario conocer los tipos de ataques existentes y la vulnerabilidad que éstos explotan para entender sus posibles variaciones.  Los ataques hacia las aplicaciones web más utilizadas aprovechan las vulnerabilidades de la seguridad publicadas o conocidas, según la Security Focus, organización dedicada a la seguridad informática”, acotó.
El Ing. Hugo Zumaeta, del Área de Sistema del Ministerio de Educación, refirió que en los últimos años, se registra un peligroso crecimiento en el sector  informático vinculado al desarrollo de virus -que evolucionan minuto a minuto-, así como antivirus y demás mecanismos de seguridad para la información, almacenada principalmente en soportes magnéticos.  Las plataformas virtuales de e-Learning están expuestas a ataques de virus informáticos.

De otro lado, el Mag. Henry Torres Céspedes, magister en Computación e Ingeniería de Sistemas de la Universidad Inca Garcilaso de la Vega, miembro de la Asociación Educativa Intelectum refirió que el aprendizaje electrónico trabaja en red, lo que lo hace capaz de ser instantáneamente actualizado, almacenado, recuperado, distribuido, y permitiendo compartir instrucción o información.  “Es entregado al usuario final a través del uso de  tecnología estándar para Internet.  Entre las plataformas virtuales cabe destacar Atutor, Chamilo, Claroline, Dokeos, Ilias y Moodle”, puntualizó.

Entre los temas a tratar en el evento destacaron “Aplicaciones en la Seguridad Informática”,“E-Learning y Tópicos de Programación Web” y “Negocios Inteligentes y Seguridad Informática”.   La conferencia fue organizada por la carrera de Ingeniería de Sistemas y Seguridad Informática de la Universidad Peruana Simón Bolívar y las carreras de Computación y Electrónica del Instituto Superior Tecnológico CEPEA.

No hay comentarios:

Publicar un comentario