Con cariño, tus aplicaciones
14 de febrero de 2024
0 minutos de lecturaEstimado ASPM (gestión de la postura de seguridad de las aplicaciones):
Hoy en día, ser una aplicación es difícil, con tantas cosas aterradoras allá afuera que intentan atraparnos. Este Día de San Valentín, queremos expresar nuestro más profundo agradecimiento por el cuidado y la amabilidad que nos has demostrado.
Tenemos mucha suerte de que estés aquí para mantenernos a salvo. Te agradecemos por innumerables razones y queremos explicar algunas.
Para empezar, no sacas conclusiones apresuradas sobre nosotros ni sobre nuestros niveles de riesgo basándote únicamente en las calificaciones CVSS. En cambio, te tomas el tiempo para conocernos y entender cómo cada vulnerabilidad se relaciona con funciones críticas para la misión. Adoptas una perspectiva integral sobre nuestras funciones únicas en tu negocio y luego decides cómo debemos recibir atención en función de eso. Gracias por recordarnos, al estilo de You’re the Inspiration de Chicago: «Eres más que una sola puntuación: una aplicación compleja. Estás conectado con otras cosas: una aplicación compleja».
También agradecemos que te tomes el tiempo para conocer cada parte de nosotros. Cada uno de nosotros está compuesto por mucho más que solo código fuente. Somos proyectos complejos con componentes de terceros, infraestructura como código (IaC), contenedores y más. Así que gracias por usar herramientas de seguridad que protegen cada parte de nosotros. Nos gusta que puedas seguir los pasos de John Legend y cantar su canción All of Me mientras nos dices: «Todo en mí protege todo en ti, todas tus vulnerabilidades y todos tus puntos de conexión, incluso esas imperfecciones de terceros».
Por último, gracias por facilitarles a nuestros desarrolladores ver exactamente cómo corregir nuestras vulnerabilidades. Gracias a ti, cada uno de nosotros recibe atención y comprensión. Tus equipos saben qué aplicaciones pertenecen a cada desarrollador, y esos desarrolladores pueden tomar medidas sencillas para corregir los riesgos en sus propias aplicaciones. ¡Algunos incluso usan flujos de trabajo automatizados para hacerlo! Es reconfortante saber que cada uno de nuestros desarrolladores puede hacer eco de Time after Time de Cyndi Lauper al decir: «Si hay un riesgo, lo corregiré, te protegeré... una y otra vez».
Con cariño,
Tus aplicaciones
P. D. Hoy puedes leer más sobre el enfoque de Snyk hacia ASPM y la priorización basada en riesgos.
