CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

25/09/2013

Consejos prácticos a la hora de integrar criptografía

Cifrado Me encuentro a diario con personas (principalmente gente que desarrolla o administradores de sistemas) que se encuentran en el proceso de mejorar la seguridad de sus productos / sistemas implementando criptografía como aliada.

Muchas veces se da el caso que existe más buena FE que conocimiento a la hora de abordar esa tarea, y se cometen errores muy inocentes que tiran por tierra el esfuerzo de adoptar una solución por haberla adoptado incorrectamente.
En este post me gustaría compartir 'tips' sobre cómo abordar estos procesos para que deriven en un mejor resultado.

 

Almacenamiento de contraseñas
Este es el punto en el que más fallos se cometen, en muchos casos debido a que existe mucha información 'legacy' muy bien posicionada en Google a la que llega la gente y la usa como referencia.

Veamos consejos a la hora de realizar esta tarea:

Cifrar datos
Vamos a abordar el tema de cifrar datos, una práctica muy deseable a la hora de trabajar con documentos o con datos.

Desplegar SSL
Vamos con la forma más optima de desplegar un servicio bajo SSL

Fuente: Security by Default

CSIRT-CV