
sábado, 12 de marzo de 2011
Métricas de la seguridad y superficie de ataque

miércoles, 2 de marzo de 2011
Por qué funciona el modelo de negocio de software libre..?

El año pasado estuve en Cisco Networkers y percibí un gran alboroto entre sus ejecutivos para promocionar, y ya desde hace algunos años, una tendencia a la generación de aplicaciones sobre una infraestructura de comunicaciones que cada día mas se parece a un commoditie alimenticio. Obviamente, tienen ventaja, la conocen mejor que nadie. Me pregunto, cómo hará Cisco para enfrentar la marea de software libre, compitiendo con sus aplicaciones..? Es una cuestión de tiempo nada mas, que haya interesados en generar aplicaciones para esa infraestructura, y que compita con lo que produce Cisco. Aquí una reflexión sobre el "Modelo de Negocio de Software Libre" que rescato de la revisa Willay de la UNLP, para pensar en este tema. Que lo disfruten ..!!
Calidad, Confiabilidad, Seguridad
martes, 22 de febrero de 2011
BMWv2 Está andando.!!

Después de una noche de desvelo depurando unos métodos, el BMW v2.0 está andando. La nueva versión incluye la gestión separada de Security Patterns, los que son tenidos en cuenta por separado o sumados a los Escenarios de la Aplicación para deducir el conjunto de CRCs que modelarán la Aplicación. Para festejar me comí unos ñoquis caseros ..!!
jueves, 17 de febrero de 2011
Un dia buscando un error
viernes, 11 de febrero de 2011
Cómo sabemos que un software es seguro ..?
Cuando existen evidencias de que el software ha sido diseñado, implementado y configurado de manera tal que:
Las fallas y debilidades explotables han sido evitadas primero por los diseñadores y luego por los desarrolladores.
Se han reducido o eliminado la probabilidad de implantar intencionalmente fallas o debilidades explotables en la lógica del software por parte de desarrolladores mal intencionados.
Se han utilizado en el diseño, las mejores prácticas ( patrones de seguridad ) para garantizar que sea resistente, tolerante y fuerte frete a ataques.
Las interacciones entre los componentes dentro del sistema y entre entidades del sistema y entidades externas no contienen debilidades explotables evidentes.
Cuándo es seguro un software..?
Cuando cumple mínimamente con estos tres aspectos:
No puede ser forzado intencionalmente a fracasar, en el cumplimiento de sus requerimientos funcionales, y aún después de intensos esfuerzos por comprometer su funcionamiento, continúa siendo fiable y adecuado para la tarea para la que se lo construyo.
Fue diseñado, implementado y configurado para seguir funcionando correctamente ante la presencia de la mayoría de los ataques, fallas o debilidades conocidas en el software, tolerando los errores y fracasos que resulten de tales ataques, fallas o debilidades.
Fue diseñado, implementado y configurado para aislar, contener y limitar los daños ocasionados por fallas o defectos causados por los ataques que el software fue incapaz de resistir o tolerar y recuperarse lo más rápidamente posible a partir de los fracasos.