Personalizar las preferencias de consentimiento

Usamos cookies para ayudarle a navegar de manera eficiente y realizar ciertas funciones. Encontrará información detallada sobre cada una de las cookies bajo cada categoría de consentimiento a continuación.

Las cookies categorizadas como “Necesarias” se guardan en su navegador, ya que son esenciales para permitir las funcionalidades básicas del sitio web.... 

Siempre activas

Las cookies necesarias son cruciales para las funciones básicas del sitio web y el sitio web no funcionará de la forma prevista sin ellas.Estas cookies no almacenan ningún dato de identificación personal.

Las cookies funcionales ayudan a realizar ciertas funcionalidades, como compartir el contenido del sitio web en plataformas de redes sociales, recopilar comentarios y otras características de terceros.

Las cookies analíticas se utilizan para comprender cómo interactúan los visitantes con el sitio web. Estas cookies ayudan a proporcionar información sobre métricas el número de visitantes, el porcentaje de rebote, la fuente de tráfico, etc.

Las cookies de rendimiento se utilizan para comprender y analizar los índices de rendimiento clave del sitio web, lo que ayuda a proporcionar una mejor experiencia de usuario para los visitantes.

Las cookies publicitarias se utilizan para entregar a los visitantes anuncios personalizados basados ​​en las páginas que visitaron antes y analizar la efectividad de la campaña publicitaria.

Otras cookies no categorizadas son las que se están analizando y aún no se han clasificado en una categoría.

Imagen de La importancia de probar sistemas antes de desplegar un parche

La importancia de probar sistemas antes de desplegar un parche

Crowdstrike no ha sido pionero en el campo de la introducción de errores en parches, si bien su impacto ha hecho temblar los cimientos de un modelo de interdependencias y conglomerados, que ponen una vez más en el foco si es el correcto. Pero lo que nos trae hoy aquí es qué podemos hacer nosotros antes de desplegar cualquier parche.

Blindando la Tecnología: La importancia de probar sistemas antes de desplegar un parche

¿Qué es un parche? ¿Qué debemos tener en cuenta antes de desplegar uno?

alba-de-la-calle

Por Alba Sánchez de la Calle

Responsable Oficina Técnica de Seguridad Informática/Lead Consultant en Devoteam y alumna de la 7ª edición del Máster en Ciberderecho

Vayamos al inicio, un parche es una actualización destinada a corregir errores, mejorar la funcionalidad o reforzar la seguridad de un sistema. Estos parches pueden ser menores, abordando pequeños bugs, o mayores, introduciendo cambios significativos en el sistema. Aunque los parches están diseñados para mejorar los sistemas, en ciertas ocasiones, su implementación puede provocar problemas inesperados, como en la modificación del código, que puede tener efectos secundarios no previstos.

Imaginemos una empresa de comercio electrónico que despliega un parche para mejorar la seguridad de su plataforma de pago en línea. Poco después del despliegue, los clientes comienzan a reportar problemas al intentar realizar compras. Algunos no pueden completar sus transacciones, mientras que otros ven sus pedidos duplicados o cancelados inesperadamente. La causa raíz del problema es que el parche, aunque solucionó la vulnerabilidad de seguridad, introdujo un error en la lógica de procesamiento de pagos.

Esto se habría detectado si se hubieran realizado las pruebas pertinentes, lo que implica no fiarse de los entornos aislados de pruebas, en tanto que en estos, se pueden comportar de manera diferente al entorno real a causa de las interacciones y dependencias.

La-Importancia-de-Probar-Sistemas-antes-de-Desplegar-un-Parche

Un parche defectuoso

Siguiendo el caso anterior, la falta de pruebas de compatibilidad puede significar que el parche no interactuara correctamente con ciertos módulos de gestión de inventario y procesamiento de pedidos, por lo que las transacciones no se registran adecuadamente.

Ahora pongámonos en el caso de que el parche es de seguridad. Un parche defectuoso, puede abrir nuevas brechas que los atacantes podrían explotar. Las pruebas buscan aseguran que el parche realmente refuerza la seguridad sin introducir nuevas vulnerabilidades, verificando de forma adicional que no se compromete la integridad de otros aspectos del sistema durante la implementación del parche.

Otra posible consecuencia de la falta de pruebas es que la implementación del parche puede derivar en fallos del sistema, lo que a su vez puede causar tiempo de inactividad no planificado, lo que repercute en la economía e imagen de la compañía.

Por último, pero no por ello menos importante, es que la falta de seguridad y estabilidad puede provocar incumplimientos legales, no sólo por el hecho de no haberlas realizado, sino por las repercusiones que acarrea a empresas y personas.

¿Qué pasos debemos dar antes de aplicar un parche?

  • Evaluar la necesidad, lo que implica entender la vulnerabilidad o mejora que se está corrigiendo o implementando, respectivamente
  • Tener un sistema que priorice los parches en función de su criticidad y riesgos dentro del sistema.
  • Crear un entorno de pruebas lo más similar posible al entorno de producción y probarlo con datos de prueba, evitando en la medida de lo posible el uso de datos reales.
  • Realización de pruebas exhaustivas, como las siguientes:
    1. Pruebas unitarias, que son aquellas que se centran en verificar que las funciones individuales del software funcionen correctamente.
Si quieres ver el proyecto completo de Alba Sánchez y saber qué pasos debes dar antes de aplicar un parche, rellena el formulario y te lo mandamos a tu correo electrónico.