| Parece
que cuando uno lleva ya algún tiempo trabajando en seguridad informática,
debería inmunizarse contra la pasividad de determinados fabricantes
y clientes ante la existencia de gravísimos fallos de seguridad en
sus programas. No es mi caso. Quienes llevamos tiempo en el sector tenemos
todavía que luchar contra viejos clichés (algunos de ellos
extendidos por los fabricantes cuyas herramientas recomendamos) que aún
hoy persisten en muchos de nuestros clientes. Uno de los grandes caballos
de batalla es la seguridad a nivel de aplicación, y la implicación
de los responsables de seguridad en los proyectos software. A lo largo del
artículo se intentará explicar a través de ejemplos
por qué es importante la seguridad en aplicaciones con acceso SQL,
y algunas recomendaciones útiles para securizarlas. |
|