Alertas RSS de cisa.gov
Seguir
2024 Debilidades de Software más Peligrosas CWE Top 25
La Agencia de Seguridad de Ciberseguridad y de Infraestructura (CISA) y el Instituto de Ingeniería y Desarrollo de Sistemas de Seguridad de la Patria (HSSEDI) han publicado las 25 Debilidades de Software más Peligrosas CWE de 2024. Esta lista destaca las vulnerabilidades de software más críticas que son explotadas con frecuencia por adversarios. Es fundamental que las organizaciones revisen esta lista y la utilicen para informar sus estrategias de seguridad de software. Abordar estas debilidades es clave para las iniciativas de CISA "Seguro por Diseño" y "Seguro por Demanda", que tienen como objetivo promover soluciones tecnológicas seguras. "Seguro por Diseño" alienta a los fabricantes de software a implementar las mejores prácticas de seguridad a lo largo del proceso de desarrollo, mientras que "Seguro por Demanda" proporciona directrices para que las organizaciones impulsen mejoras de seguridad al adquirir software. Los interesados, incluidos desarrolladores, equipos de seguridad, gerentes de compras y gerentes de riesgos, deben incorporar las CWE Top 25 en sus prácticas para mejorar la resiliencia general.