Seguridad
Página 5
El sitio web cumple 30 años: a la altura de las necesidades del futuro
Ya puestos a celebrar el 30 cumpleaños del nacimiento del sitio web, ¿por qué no reflexionamos sobre los próximos 30 años? La arquitectura y la seguridad son los principales ámbitos donde nosotros —ingenieros, desarrolladores y diseñadores en general— podemos fomentar la innovación.
Supervisión de subrecursos con Compute
Con Compute, nuestro entorno informático sin servidores, se acabó tener que prevenir y repeler los ataques por modificación o manipulación de recursos. Te explicamos cómo hacerlo en esta entrada del blog.
Apache, más y mejor: prevención de la falsificación de peticiones del lado del servidor mediante CVE-2021-40438
Nuestro equipo de investigación de seguridad explica cómo resolver la vulnerabilidad CVE-2021-40438 de Apache HTTP Server (versiones 2.4.48 y anteriores) aplicando una revisión y habilitando una nueva regla de plantilla para impedir su aprovechamiento.
Cómo protegerse frente a la vulnerabilidad de Apache HTTP Server
Según las informaciones que manejamos, los atacantes están aprovechando la reciente vulnerabilidad de Apache HTTP Server (CVE-2021-41773). Aunque Fastly ya la detecta, los clientes de nuestro WAF de última generación pueden crear una regla que también la neutralice.
No te duermas en los laureles de la seguridad: muchas prácticas de DevOps ya vienen preparadas para luchar contra las amenazas
Las empresas que implantan prácticas de DevOps tienden a sacrificar la seguridad por la velocidad, con lo que se ven expuestas a posibles amenazas. Sin embargo, muchas prácticas de DevOps ya vienen preparadas para incorporar medidas de seguridad.
La nueva edición del informe Forrester resalta la importancia de dotar a las aplicaciones de medidas de seguridad y de integrar la seguridad en DevOps
El informe «The Annual State of Application Security» de 2021 de Forrester resalta la necesidad de contar con herramientas actualizadas de seguridad de aplicaciones que se puedan integrar con los planes y las arquitecturas de desarrollo de software.
Cuatro consejos para integrar la seguridad en tus prácticas de DevOps
Tu organización puede encontrarse obstáculos operativos y culturales que tendrá que superar a la hora de integrar la seguridad y DevOps. Estos consejos pueden ayudarte a garantizar una transición fluida hacia un DevOps más seguro.
WAF tradicionales frente a WAF de nueva generación: las diferencias importan
Muchas empresas siguen confiando en firewalls de aplicaciones web tradicionales basados en reglas que pueden dificultar el ajuste de escala y, en algunos casos, causar más problemas de los que solucionan, debido, por ejemplo, a los falsos positivos. Es necesario adoptar un enfoque de nueva generación. En esta entrada, compararemos los WAF tradicionales con los de nueva generación para ver en qué se diferencian realmente.
Las seis características esenciales de las herramientas modernas de seguridad para aplicaciones web y API
Las aplicaciones modernas necesitan de herramientas de seguridad modernas que ofrezcan despliegue flexible, compatibilidad con DevOps y una fuerte protección para API. A continuación enumeramos las seis características más importantes que deben tener las herramientas modernas de seguridad para API y aplicaciones web.
Cómo ayudamos a proteger a nuestros clientes frente a la vulnerabilidad de inyección de OGNL de Atlassian Confluence
El equipo de Security Research de Fastly ha diseñado y desplegado una regla con la que los clientes de nuestro WAF de última generación estarán protegidos frente a la reciente vulnerabilidad de inyección de OGNL en servidores de Confluence (CVE-2021-26084).
Herramientas de seguridad antiguas: la tranquilidad, ¿a qué precio?
Las empresas que utilizan una media de 11 herramientas de seguridad para aplicaciones web y API deberían poder dormir tranquilas, pero la gran mayoría admite seguir sufriendo ataques con éxito. Estas herramientas antiguas no están a la altura.
Un año después: repaso actualizado de la unión entre Fastly y Signal Sciences
Cuando adquirimos Signal Sciences, nos posicionamos como una empresa a la que le importan todos los aspectos de un producto, es decir, no solo la resiliencia y el rendimiento, sino también la seguridad. En este artículo aportamos novedades sobre dicha misión.
Presentamos los nuevos paquetes de protección a tu medida para aplicaciones web y API
Hoy presentamos los paquetes Fastly Secure, solución unificada de seguridad para aplicaciones web y API que se adapta al tamaño de tu organización y a diversos tipos de presupuestos.
Todos a una: cuatro pasos para centralizar las herramientas de seguridad
Presentamos cuatro pasos repetibles para ayudar a saldar la deuda tecnológica, aportar seguridad a tus API y aplicaciones y avanzar hacia un enfoque unificado en materia de herramientas de seguridad.
¿Por qué ya no funcionan tus herramientas de seguridad?
Con un Internet cada vez más complejo, más descentralizado y más impulsado por API, muchos profesionales de IT y de seguridad no pueden evitar preguntarse: ¿por qué las herramientas de seguridad que servían hace unos años ya no están a la altura?
Un nuevo estudio demuestra que las herramientas de seguridad han llegado a su punto de inflexión
Hoy hemos publicado un nuevo informe en colaboración con Enterprise Strategy Group (ESG) Research que revela datos de gran interés sobre el estado de las herramientas de seguridad para aplicaciones web.
Cómo utilizar el enriquecimiento de peticiones con nuestro WAF de última generación para ayudar a identificar datos de usuario no seguros
Es posible adaptar el tránsito de peticiones a través de Fastly a multitud de situaciones. En esta entrada te explicamos cómo utilizar las peticiones enriquecidas y nuestro WAF de última generación para ayudarte a tomar decisiones de seguridad mejor fundamentadas.
Presentamos Response Security Service
El nuevo Response Security Service brinda acceso directo sin interrupciones a nuestro Customer Security Operations Center, que te ayudará a prepararte ante un ataque y a responder en caso de que sospeches que se está produciendo uno.
Cómo reconocer y neutralizar cuatro ataques de alto riesgo
Tras años dedicados a la asistencia en la protección de empresas de varios sectores, ya sabemos reconocer cuatro tipos de ataque habituales. A continuación, te explicamos cómo funcionan y cómo se neutralizan.
Cuatro formas en que la tecnología obsoleta de los WAF antiguos deja tus aplicaciones desprotegidas
Los firewalls de aplicaciones web (WAF) antiguos no son omnipresentes por ser la tecnología perfecta. Se usan porque así lo exigen las normas, a pesar de los cuatro puntos débiles que suelen tener.