{"id":11039,"date":"2020-09-10T09:57:27","date_gmt":"2020-09-10T09:57:27","guid":{"rendered":"https:\/\/aiglesias.com\/?p=11039"},"modified":"2020-09-10T09:57:27","modified_gmt":"2020-09-10T09:57:27","slug":"el-laboratorio-de-ciberseguridad-de-zte-en-roma-realiza-la-revision-mas-exhaustiva-sobre-el-codigo-fuente-de-las-conectividades-5g","status":"publish","type":"post","link":"https:\/\/aiglesias.com\/?p=11039","title":{"rendered":"El Laboratorio de Ciberseguridad de ZTE en Roma realiza la revisi\u00f3n m\u00e1s exhaustiva sobre el c\u00f3digo fuente de las conectividades 5G"},"content":{"rendered":"<div id=\"attachment_7213\" style=\"width: 283px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2015\/01\/logo_zte_new.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-7213\" class=\"size-full wp-image-7213\" src=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2015\/01\/logo_zte_new.png\" alt=\"ZTE\" width=\"273\" height=\"86\" \/><\/a><p id=\"caption-attachment-7213\" class=\"wp-caption-text\">ZTE<\/p><\/div>\n<p><strong>\u00a0<\/strong><\/p>\n<p><em><strong>Art\u00edculo de opini\u00f3n de Alessandro Bassano, director del centro y m\u00e1ximo responsable de la Ciberseguridad de ZTE en Italia.<\/strong> <\/em><\/p>\n<p><strong>ZTE<\/strong>, proveedor l\u00edder mundial de equipos de telecomunicaciones, soluciones de red y uno de los principales proveedores de smartphones, comparte hoy un art\u00edculo de opini\u00f3n realizado por Alessandro Bassano, Director del Laboratorio de Ciberseguridad de ZTE en Roma (Italia) y m\u00e1ximo responsable de Ciberseguridad de la compa\u00f1\u00eda en el pa\u00eds transalpino, sobre el c\u00f3digo fuente de la conectividad 5G:<!--more--><\/p>\n<div id=\"attachment_11040\" style=\"width: 510px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2020\/09\/ZTE_brussels_lab1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-11040\" class=\"size-full wp-image-11040\" src=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2020\/09\/ZTE_brussels_lab1.jpg\" alt=\"ZTE_brussels_lab1\" width=\"500\" height=\"362\" srcset=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2020\/09\/ZTE_brussels_lab1.jpg 500w, https:\/\/aiglesias.com\/wp-content\/uploads\/2020\/09\/ZTE_brussels_lab1-300x217.jpg 300w, https:\/\/aiglesias.com\/wp-content\/uploads\/2020\/09\/ZTE_brussels_lab1-414x300.jpg 414w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><p id=\"caption-attachment-11040\" class=\"wp-caption-text\">ZTE_brussels_lab1<\/p><\/div>\n<p>\u201cEl c\u00f3digo fuente, como elemento fundamental de un programa de ordenador creado por desarrolladores, contiene diferentes comandos, variables, comentarios, bucles y otros informes que act\u00faan como instrucciones para que el programa funcione. El c\u00f3digo fuente puede ser propio o abierto, y los acuerdos de licencia a menudo reflejan esta distinci\u00f3n. Para localizar las vulnerabilidades de la ciberseguridad o las pr\u00e1cticas de codificaci\u00f3n inseguras y los defectos de programaci\u00f3n, las empresas que desean mitigar los riesgos de seguridad y respaldar las funciones comerciales cr\u00edticas deben, por lo tanto, prestar m\u00e1s atenci\u00f3n a este tema importante.<\/p>\n<p>Como una de las metodolog\u00edas de prueba de caja blanca, la revisi\u00f3n del c\u00f3digo fuente se utiliza para identificar las vulnerabilidades de las \u00e1reas en las que las t\u00e9cnicas de prueba de caja negra o gris son dif\u00edciles de identificar o fallan, como pr\u00e1cticas de codificaci\u00f3n inseguras, problemas de criptograf\u00eda, excepciones impropias, y errores inseguros o posibles problemas de l\u00f3gica. Simplemente, la revisi\u00f3n del c\u00f3digo fuente se centra en los detalles de implementaci\u00f3n del c\u00f3digo y los principios de implementaci\u00f3n dentro del programa. Este enfoque es adecuado para revisar el c\u00f3digo de manera integral, sobre todo en lo que respecta a los defectos y anomal\u00edas en escenarios anormales. Adem\u00e1s, combinado con las pruebas de penetraci\u00f3n, puede cubrir eficazmente la mayor\u00eda de las vulnerabilidades de la aplicaci\u00f3n, un aspecto especialmente relevante cuando se trata de tecnolog\u00edas de tendencia como es el caso del 5G.<\/p>\n<p>En una red 5G, los componentes son equipos de hardware y recursos de software, controlados por c\u00f3digo fuente escrito por los desarrolladores para respaldar la transmisi\u00f3n de datos y la comunicaci\u00f3n de red. Las redes definidas por software (SDN), la virtualizaci\u00f3n de funciones de red (NFV), la divisi\u00f3n de redes y algunas otras innovaciones del 5G son el resultado del c\u00f3digo fuente creado. En este contexto, la revisi\u00f3n del c\u00f3digo fuente es una de las mejores pr\u00e1cticas de la industria para garantizar la seguridad cibern\u00e9tica del software y es ampliamente adoptada y practicada por muchos proveedores de software. Basado en la Especificaci\u00f3n CERT y la Enumeraci\u00f3n de Debilidades Comunes (CWE), ZTE desarroll\u00f3 una serie de Especificaciones de Codificaci\u00f3n Segura como su propia pr\u00e1ctica com\u00fan de revisi\u00f3n de c\u00f3digo fuente, que es a\u00fan m\u00e1s estricta y rigurosa. Adem\u00e1s, se utiliza como medida obligatoria para detectar y mitigar los riesgos.<\/p>\n<h2><strong>C\u00f3mo se realiza la revisi\u00f3n del c\u00f3digo fuente. <\/strong><\/h2>\n<p>En pocas palabras, la revisi\u00f3n del c\u00f3digo fuente es un proceso que se ejecuta combinando comprobaciones manuales y herramientas autom\u00e1ticas. Durante el proceso de desarrollo, realizado por equipos de primera l\u00ednea, la revisi\u00f3n del c\u00f3digo, la aceptaci\u00f3n y la prueba del sistema son esenciales para evitar riesgos. Las herramientas de revisi\u00f3n autom\u00e1tica de c\u00f3digo est\u00e1tico ofrecen una forma eficiente de analizar el c\u00f3digo fuente. Tejemos herramientas de an\u00e1lisis de c\u00f3digo est\u00e1tico en nuestro ciclo de vida de desarrollo para ayudar a los desarrolladores a identificar defectos o vulnerabilidades. Con la ayuda de un recorrido manual del c\u00f3digo, que tambi\u00e9n es un paso obligatorio antes de finalizar el c\u00f3digo fuente, podemos identificar la mayor\u00eda de los falsos positivos y los falsos negativos.<\/p>\n<p>Durante la revisi\u00f3n manual del c\u00f3digo no es f\u00e1cil detectar errores simplemente revisando el c\u00f3digo, sino que tambi\u00e9n es necesario ejecutarlo y analizarlo m\u00e1s cuidadosamente. Y La actividad de revisi\u00f3n del c\u00f3digo de ZTE consta de varios an\u00e1lisis. El proceso comienza verificando si el dise\u00f1o general refleja lo establecido por el proyecto, y examina si esa parte de c\u00f3digo funciona exactamente como fue dise\u00f1ada por los desarrolladores, si est\u00e1 garantizada su consistencia y si se han respetado los principios de seguridad por dise\u00f1o y por defecto.<\/p>\n<p>Una revisi\u00f3n independiente del c\u00f3digo fuente llevada a cabo por una segunda l\u00ednea de defensa es una medida de seguridad adicional, que incluye comprobaciones manuales \u201cl\u00ednea por l\u00ednea\u201d y el uso de herramientas autom\u00e1ticas para revisar m\u00e1s a fondo la calidad del c\u00f3digo. El departamento de Seguridad de ZTE y su Laboratorio de Ciberseguridad componen esa segunda l\u00ednea de defensa.<\/p>\n<p>Los desarrolladores son quienes analizan si se respetan todas las caracter\u00edsticas esperadas en caso de que se produzcan errores inesperados durante la ejecuci\u00f3n. Adem\u00e1s, son quienes realizan pruebas e insertan todos los valores posibles para verificar que no se desencadenen errores que puedan ser explotados por un atacante. En caso de una \u00abinterrupci\u00f3n\u00bb, los desarrolladores comprueban si el c\u00f3digo es resistente incluso ante un ataque inesperado.<\/p>\n<h2><strong>Superamos con nota los an\u00e1lisis realizados por varios organismos externos. \u00a0<\/strong><\/h2>\n<p>A principios de este a\u00f1o, y gracias a la exitosa colaboraci\u00f3n con los l\u00edderes de la industria de la ciberseguridad, el c\u00f3digo fuente del Sistema operativo Routers de pr\u00f3xima generaci\u00f3n (ROSng) de ZTE, que proporciona un poderoso soporte para la red de transporte 5G en t\u00e9rminos de protocolos de red, ha sido revisado por una empresa l\u00edder en la industria de la ciberseguridad en el Laboratorio Europeo de Ciberseguridad en Bruselas.<\/p>\n<p>Mientras tanto, la Plataforma de Automatizaci\u00f3n de Red El\u00e1stica de ZTE (ZENAP), que brinda soporte para la implementaci\u00f3n de I+D, el despliegue comercial, la provisi\u00f3n y operaci\u00f3n y mantenimiento de aplicaciones en SDN\/NFV\/5G\/IoT, ha sido revisada por NETAS en el Laboratorio de Italia en Roma. Los resultados de las pruebas inspiraron al equipo de I+D a pensar en el dise\u00f1o y el desarrollo de la seguridad. Como proveedor l\u00edder con un compromiso en la mejora continua de sus productos, ZTE aprovecha todos los resultados de las evaluaciones, tanto internas como independientes, para mejorar continuamente sus pr\u00e1cticas de desarrollo.<\/p>\n<h2><strong>La ciberseguridad como prioridad m\u00e1xima para la I+D. <\/strong><\/h2>\n<p>La ciberseguridad es siempre la mayor prioridad para la I+D de los productos y la prestaci\u00f3n de servicios de ZTE. Por ello, la compa\u00f1\u00eda trabaja para introducir continuamente m\u00e9todos creativos mediante la combinaci\u00f3n de I+D y la cooperaci\u00f3n externa con socios de vanguardia para profundizar m\u00e1s en la ciberseguridad. El ecosistema de telecomunicaciones se compone de varios roles, \u00fanicos e irremplazables, al igual que los desarrolladores, analistas y dem\u00e1s perfiles que trabajan juntos para lograr un c\u00f3digo fuente seguro. Una red segura requiere que todos los actores trabajen juntos para elevar el nivel de la ciberseguridad, por lo que ZTE est\u00e1 en camino de una colaboraci\u00f3n y comunicaci\u00f3n m\u00e1s amplias para lograr el mejor futuro digital entre todos\u201d.<\/p>\n<p>Para informaci\u00f3n m\u00e1s actualizada sobre el Laboratorio de Ciberseguridad de ZTE, consultar: <a href=\"https:\/\/www.zte.com.cn\/global\/about\/citizenship\/Product-Security\/ZTE-Cybersecurity-Lab\" target=\"_blank\" rel=\"noopener\">https:\/\/www.zte.com.cn\/global\/about\/citizenship\/Product-Security\/ZTE-Cybersecurity-Lab<\/a> o contactar con la compa\u00f1\u00eda en el mail <a href=\"mailto:CybersecurityLabEU@zte.com.cn\">CybersecurityLabEU@zte.com.cn<\/a>.<\/p>\n<p><strong>Acerca de ZTE<\/strong><\/p>\n<p>ZTE es proveedor de sistemas avanzados de telecomunicaciones, dispositivos m\u00f3viles y soluciones de tecnolog\u00eda para consumidores, operadores, empresas y organismos p\u00fablicos. Como parte de la estrategia de M-TIC de ZTE, la empresa se compromete a proporcionar a sus clientes innovaciones integradas de extremo a extremo para ofrecer excelencia y valor para ayudar a la convergencia en los sectores TIC y de telecomunicaciones. Presente en las bolsas de valores de Hong Kong y Shenzhen, los productos y servicios de ZTE se venden a m\u00e1s de 500 operadores en m\u00e1s de 160 pa\u00edses. ZTE destina el 10% de sus ingresos anuales al I+D. ZTE est\u00e1 comprometida con la responsabilidad social de las empresas y es miembro del Pacto Mundial de Naciones Unidas. Para obtener m\u00e1s informaci\u00f3n, por favor visite <a href=\"http:\/\/www.zte.es\" target=\"_blank\" rel=\"noopener\">www.zte.es<\/a>.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00a0 Art\u00edculo de opini\u00f3n de Alessandro Bassano, director del centro y m\u00e1ximo responsable de la Ciberseguridad de ZTE en Italia. ZTE, proveedor l\u00edder mundial de equipos de telecomunicaciones, soluciones de red y uno de los principales proveedores de smartphones, comparte &hellip; <a href=\"https:\/\/aiglesias.com\/?p=11039\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[13,4],"tags":[2172,4425,4196,348],"class_list":["post-11039","post","type-post","status-publish","format-standard","hentry","category-noticias","category-general","tag-5g","tag-alessandro-bassano","tag-ciberseguridad","tag-zte-2"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_shortlink":"https:\/\/wp.me\/p1W0Q6-2S3","jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"jetpack-related-posts":[],"_links":{"self":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts\/11039","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11039"}],"version-history":[{"count":1,"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts\/11039\/revisions"}],"predecessor-version":[{"id":11041,"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts\/11039\/revisions\/11041"}],"wp:attachment":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11039"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11039"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11039"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}