Glasswing presenta Secured Code Stack para mitigar riesgos en el desarrollo de software
Glasswing, empresa reconocida en el ámbito de la ciberseguridad, ha anunciado recientemente el lanzamiento de Secured Code Stack, una oferta integral que busca reforzar la seguridad en el ciclo de vida del desarrollo de software (SDLC). Este nuevo enfoque se enfoca en integrar medidas robustas de seguridad dentro de las prácticas DevOps, para responder de manera eficiente a las crecientes amenazas dirigidas a aplicaciones y códigos fuente.
Integración de seguridad en el pipeline DevOps
Secured Code Stack representa un avance significativo hacia la adopción de DevSecOps, donde la seguridad no es un elemento posterior, sino un componente intrínseco durante el proceso de desarrollo. Glasswing ha diseñado esta solución para ofrecer análisis de vulnerabilidades automatizados que detectan fallos críticos antes de que el código sea desplegado, minimizando la exposición a ataques.
La plataforma facilita la incorporación de herramientas de escaneo estático y dinámico, así como pruebas de penetración automatizadas, permitiendo a los equipos de desarrollo identificar y corregir vulnerabilidades en tiempo real. Este enfoque continuo reduce considerablemente el riesgo de filtraciones o compromisos de datos mediante exploits basados en código inseguro.
Fortalecimiento del control de calidad y cumplimiento normativo
Además de abordar vulnerabilidades técnicas, Secured Code Stack incorpora aspectos de cumplimiento regulatorio y control de calidad que aumentan la confianza en las aplicaciones entregadas. Esto incluye la verificación automática de estándares de codificación segura como OWASP, así como auditorías integradas para asegurar adherencia a normativas específicas del sector.
Estas capacidades no solo mejoran la posture de seguridad de las aplicaciones, sino que también simplifican procesos de auditoría y gestión de riesgos, elementos clave para organizaciones que deben cumplir con regulaciones estrictas como GDPR, HIPAA o PCI-DSS.
Adopción y beneficios esperados
Glasswing enfatiza que la implementación de Secured Code Stack permite a las organizaciones transformar sus prácticas de desarrollo, generando un ciclo de innovación segura. Los beneficios concretos incluyen:
- Reducción del tiempo promedio para la identificación y remediación de vulnerabilidades.
- Mejora en la calidad del software entregado con menor cantidad de defectos explotables.
- Mayor visibilidad y control sobre el estado de la seguridad en todo el ciclo de desarrollo.
- Facilita una cultura organizacional orientada a la proactividad en ciberseguridad.
Este lanzamiento se posiciona en un momento crucial, cuando los incidentes de seguridad vinculados a vulnerabilidades en el código fuente crecen exponencialmente, evidenciando la necesidad de soluciones integrales y automatizadas para proteger las infraestructuras digitales.
Conclusión
Glasswing Secured Code Stack representa una propuesta técnica sólida para integrar procesos de seguridad en el desarrollo de software, alineándose con las mejores prácticas DevSecOps y los requerimientos regulatorios modernos. Su despliegue es un paso estratégico para mitigar amenazas emergentes y fortalecer la resiliencia tecnológica de las organizaciones que desarrollan aplicaciones nativas en la nube y sistemas críticos.
Fuente: DarkReading – Glasswing Secured Code Stack on You

