Seguridad a veces…
Mirando la historia, verá que la seguridad ha sido una preocupación en la industria tecnológica durante años. Sin embargo, no muchas empresas siguen sus propios protocolos o sus propias guías para proteger su código.
Podría decir que esto no sucederá con frecuencia en la industria de la tecnología, pero si presta atención, es posible que se entere del último problema con Uber. Un joven de 18 años hizo ingeniería social y el intruso instruyó a un empleado de Uber para que iniciara sesión en un sitio falso de Uber, que rápidamente tomó las credenciales ingresadas en tiempo real y las usó para iniciar sesión en el sitio real de Uber.
Truco y lección aprendida
En ese momento, Uber tenía MFA habilitado, en forma de una aplicación que le pedía al empleado que presionara un botón de alerta en su teléfono inteligente al momento de iniciar sesión. Lo que hizo el hacker para eludir esta protección fue ingresar las credenciales. en el sitio real varias veces. El empleado estaba confundido o cansado y finalmente presionó el botón. En el momento en que el empleado presionó el botón, el hacker ya estaba adentro.
Ahora, imagina a Uber como una empresa que no pudo hacer nada. Incluso con MFA, un pirata informático pudo causar algún daño y fue creativo para capturar u obtener información de esta empresa. Si esto pudiera pasar, ahora tendrás que imaginar qué cosas pueden pasar si no aseguras tu código.
¿Cómo proteger tu código?
Si eres parte de la comunidad tecnológica, ¿cuántas veces buscas código y respuestas en Stack Overflow ? Si es así, le recomendaré que use esta herramienta como su forma de verificar su código antes de copiarlo y pegarlo en una rama real en el entorno de producción. Esta herramienta se llama Code Checker de Snyk .
Ahora, tal vez te estarás preguntando qué puede hacer Snyk por mí. Bueno, déjame decirte que esta herramienta no solo te ayudará a verificar el código de cualquier plataforma, sino que también puede brindarte información sobre lo que podría estar mal con tus repositorios actuales.
Mirando la imagen a continuación, verá que Snyk está conectado a mi cuenta de GitHub .
Esto abrirá el espacio para varias y múltiples tareas en las que querrá verificar qué dependencias no están actualizadas, qué está corrompiendo su código y qué debe actualizarse.
Mire la imagen a continuación y le indicará el informe, y mencionará qué tiene vulnerabilidades bajas, medias y críticas. Ahora, tendrá la capacidad de ignorar la vulnerabilidad o corregirla.
Como DevSecOps , siempre diré que tendremos que apuntar a las vulnerabilidades críticas , mirar su tarjeta de puntuación y averiguar si esto es algo que podemos solucionar de inmediato. ¿Por qué digo esto? Porque tendrá que poner al día a sus ingenieros de software sobre lo que está sucediendo y ver si pueden encontrar un lugar en su sprint actual para actualizar y corregir . Algunos otros equipos decidirán arreglarlo el mismo día. Esta herramienta te ayudará con cualquiera de tus decisiones ya que tendrás la posibilidad de hacerlo más tarde o crear un PR .
Si hace clic en corregir esta vulnerabilidad, verá lo siguiente:
En la imagen de arriba, verá que tenemos algunos problemas y es posible que se pregunte cuál es el significado de todos estos. Bueno, si eres el tipo de persona que siempre se pregunta, te recomendaré que hagas clic en una de estas vulnerabilidades. En este caso, haremos clic en Denegación de servicio de expresión regular (ReDoS) en Problemas con una solución.
Esto le dará un contexto completo de lo que está tratando, y si esto no es real, siempre puede informarlo como un error haciendo clic en "¿Encontró un error?" En este momento, se le indicará que pase a otra pantalla y tendrá que compartir los detalles.
Si no está seguro de lo que está leyendo aquí, tendrá la opción de obtener más información. Para ello, contarás con un modo interactivo para empezar a aprender sobre esto. Haga clic en el siguiente enlace https://learn.snyk.io/lessons/redos/javascript/ .
Ahora que nos sentimos más seguros, procederemos y crearemos el PR, y así es como se verá dentro de GitHub :
Después de eso, tendrá la opción de fusionar el nuevo PR y la nueva sucursal con todas las correcciones.
Si decidiste Fusionar, ahora verás lo siguiente:
Ahora, si desea saber qué cambió en su repositorio, deberá mirar los archivos cambiados dentro de GitHub :
Como puede ver aquí, tuvimos que hacer algunas actualizaciones para poder estar al día. Ahora tendremos que volver y revisar nuestro tablero en Snyk y ver si todo se ha solucionado. Si alguna vez necesita enviar un informe a la gerencia, le sugiero que agregue a esas personas a su cuenta de Snyk y comparta este tipo de informes con ellos.
Además, si desea obtener más información sobre esto. La sugerencia estará en este enlace.https://learn.snyk.io/. Si eres una persona más de contenido de video, ve y busca su canal de Youtube.https://www.youtube.com/c/Snyksec.
Si alguna vez necesita ayuda de los embajadores de Snyk , no dude en buscarlos aquí:https://snyk.io/blog/newest-snyk-ambassadors-mar-2022/
Aprenda a codificar gratis:
haga clic en el siguiente enlace: Boot.dev
Leer más:
Pruebas finales de tuberías Cypress | ¿Cómo consigo un trabajo como ingeniero? | Desarrollador de experiencia de usuario | Soy el Ingeniero que buscas | ¡Envíe varios mensajes a través de la terminal con la aplicación iMessage!
Contáctame:
Linkedin | Gorjeo | Github

![¿Qué es una lista vinculada, de todos modos? [Parte 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































