Zaragoza, Reus, Bilbao
902 02 62 13
PoC o Prueba de Concepto: qué es y cuándo usarla

PoC o Prueba de Concepto: qué es y cuándo usarla

Seguro que, si te preocupa la seguridad TI en tu empresa, has escuchado hablar, en más de una ocasión, del término PoC o prueba de concepto (Proof of Concept). Pero, ¿sabes realmente qué es y a qué hace alusión? Aquí queremos explicártelo en profundidad y, además, contarte cuándo es indispensable llevarla a cabo. ¡Sigue leyendo!

 

Si te ha interesado este post, quizás también te interese esta guía gratuita en PDF: Reemplazando la cinta por la nube en los workflows de backup.

 

¿Qué es una Prueba de Concepto?

Una prueba de concepto o PoC es, fundamentalmente, una implementación de una idea, un método, una aplicación o un programa que, de forma generalizada, se lleva a cabo de manera incompleta o resumida. Su propósito no es otro que el de verificar que es posible explotar cualquiera de esos elementos de forma útil para la empresa, sobre todo, cuando se trata de pymes multisede, es decir, pequeñas y medianas empresas que operan de forma descentralizada.

Por norma general, este tipo de prueba se considera imprescindible a la hora de crear un prototipo de funcionamiento operativo y válido. Amazon Web Services, por ejemplo, facilita a sus usarios (a través de partners como apser) el poner en marcha una PoC que les permita poner a prueba los servicios de su necesidad en un entorno en la nube.

Hay que partir de la base de que, desde un ámbito informático y de seguridad TI, una aplicación o sistema que se muestra inestable offline, no tiene por qué mostrarse estable simplemente por el hecho de migrar a la nube. Es necesario hacer pruebas que aseguren que el sistema funcionará correctamente en el nuevo entorno.

 

Un elemento clave para explotar las vulnerabilidades de día cero

En el sector de la seguridad TI, el concepto de vulnerabilidades de día cero es muy habitual. Poseen la peculiaridad de mantener un funcionamiento exacto desconocido que requiere de la realización de pruebas de concepto con el propósito de entenderlas dentro de un determinado equipo o sistema.

Dicho de otro modo, cuando se va a implementar una aplicación o un sistema en la nube, se lleva a cabo una prueba de este tipo contra él usando ‘software’ de código malicioso con el propósito de conocer sus vulnerabilidades para, posteriormente, resolverlas y poder publicar una versión estable.

Estas pruebas de concepto dan como resultado la obtención de los conocidos como mecanismos de protección de día cero. Generalmente, se trata de parches o firmas de virus que evitan que se produzca el temido ‘exploit’. De este modo, se consigue que el sistema sea totalmente seguro y estable y que pueda ser utilizado por los usuarios sin riesgo alguno.

 

Conclusiones acerca de la Prueba de Concepto

No cabe duda de que, tanto para las soluciones ofrecidas por AWS como por cualquier otra empresa, las PoC son herramientas increíblemente útiles y del todo imprescindibles. Y es que, sin ellas, sería imposible determinar si un sistema es seguro y si está sujeto a determinadas vulnerabilidades. Has de tener en cuenta que, por lo general, este, en el caso de las empresas, suele ir asociado a información muy valiosa que hay que proteger a toda costa.

Related Posts
Leave a Reply

Your email address will not be published.Required fields are marked *

última actualización Octubre 2024

apser Cookie Policy

Política de Privacidad y Cookies de apser

Esta Política de Cookies explica cómo apser (appser data engineering) utiliza cookies y tecnologías similares para reconocerte cuando visitas nuestros sitios web en https://apser.es, ("Sitios Web"). Explica qué son estas tecnologías y por qué las utilizamos, así como tus derechos para controlar nuestro uso de ellas. En algunos casos podemos utilizar cookies para recopilar información personal, o que se convierte en información personal si la combinamos con otra información.

¿Qué son las cookies?

Las cookies son pequeños archivos de datos que se almacenan en su computadora o dispositivo móvil cuando visita un sitio web. Los propietarios de sitios web utilizan ampliamente las cookies para que sus sitios web funcionen o funcionen de manera más eficiente, así como para proporcionar información de informes. Las cookies establecidas por el propietario del sitio web (en este caso, apser) se denominan "cookies de origen". Las cookies establecidas por terceros que no sean el propietario del sitio web se denominan "cookies de terceros". Las cookies de terceros permiten que se proporcionen funciones o características de terceros en el sitio web o a través de él (por ejemplo, publicidad, contenido interactivo y análisis). Las partes que establecen estas cookies de terceros pueden reconocer su computadora tanto cuando visita el sitio web en cuestión como cuando visita otros sitios web determinados.

¿Por qué utilizamos cookies?

Utilizamos cookies propias y de terceros por varias razones. Algunas cookies son necesarias por razones técnicas para que nuestros sitios web funcionen, y las denominamos cookies "esenciales" o "estrictamente necesarias". Otras cookies también nos permiten rastrear y orientar los intereses de nuestros usuarios para mejorar la experiencia en nuestras Propiedades en línea. Terceros utilizan cookies a través de nuestros sitios web con fines publicitarios, analíticos y otros. Esto se describe con más detalle a continuación. Los tipos específicos de cookies propias y de terceros que se utilizan a través de nuestros sitios web y los fines que cumplen se describen a continuación (tenga en cuenta que las cookies específicas que se utilizan pueden variar según las Propiedades en línea específicas que visite): https://apser.es/privacidad-y-cookies/

¿Cómo puedo controlar las cookies?

Tiene derecho a decidir si acepta o rechaza las cookies. Puede ejercer sus derechos sobre las cookies configurando sus preferencias en el Administrador de consentimiento de cookies. El Administrador de consentimiento de cookies le permite seleccionar qué categorías de cookies acepta o rechaza. Las cookies esenciales no se pueden rechazar, ya que son estrictamente necesarias para brindarle servicios. El Administrador de consentimiento de cookies se puede encontrar en el banner de notificación y en nuestro sitio web. Si elige rechazar las cookies, aún puede usar nuestro sitio web, aunque su acceso a algunas funciones y áreas de nuestro sitio web puede estar restringido. También puede configurar o modificar los controles de su navegador web para aceptar o rechazar las cookies. Como los medios por los cuales puede rechazar las cookies a través de los controles de su navegador web varían de un navegador a otro, debe visitar el menú de ayuda de su navegador para obtener más información.