Divulgación Responsable
Agradecemos su ayuda para reportar errores y hemos creado un programa para permitir que nuestros investigadores de seguridad reporten fallos. Por favor, póngase en contacto con security@biorender.com si tiene alguna pregunta.
Análisis de Código
Para garantizar la seguridad y fiabilidad de nuestras soluciones digitales, en BioRender hemos tomado medidas proactivas para construir una política sólida de seguridad de la aplicación. Nuestro programa consiste en:
Visibilidad: Valoramos mucho la transparencia dentro de nuestros componentes de software, proporcionando detalles sobre todos nuestros procedimientos y herramientas.
Automatización: Reconociendo la importancia de la eficiencia, hemos utilizado la automatización para operaciones críticas de seguridad como el escaneo de vulnerabilidades y la gestión eficaz de herramientas de seguridad.
Información sobre riesgos: Nuestro método genera información crucial sobre riesgos potenciales que ayuda a tomar decisiones de seguridad con conocimiento.
Hemos implementado una serie de medidas como prueba de nuestra firme dedicación a la seguridad, incluyendo:
Postura de seguridad CI/CD: Supervisamos de cerca la seguridad en toda la canalización de desarrollo, permitiendo que nuestros equipos DevSecOps y de seguridad aborden posibles ciberataques antes de que ocurran.
Marketplace para herramientas de seguridad: Hemos creado una plataforma que permite la integración fluida tanto de herramientas de seguridad de código abierto como de pago.
SCA, o análisis de composición de software: Nuestro programa escanea cada uno de los componentes de nuestro software, identificando vulnerabilidades y proporcionando información detallada sobre su tipo, gravedad y posibles efectos.
Gestión y detección de datos secretos: Vigilamos estrechamente contraseñas, claves API y otras credenciales importantes incluidas en el código de nuestro software.
Seguridad para contenedores: Revisamos rutinariamente nuestras imágenes de contenedores en busca de fallos y tomamos medidas correctivas cuando es necesario.
Consultoría DevSecOps: Para mejorar nuestra postura de seguridad del software, mejoramos continuamente nuestros procedimientos DevSecOps.
Gestión de Credenciales
Gestionamos todos los secretos utilizando el Servicio de Gestión de Claves de AWS y rotamos las claves.
Gestión de Vulnerabilidades y Parches
Instalamos todos los parches y actualizaciones de software tan pronto como están disponibles. Todas las vulnerabilidades se registran en nuestra base de datos de gestión de vulnerabilidades.
¿Fue útil este artículo?
Artículos en esta sección
- Seguridad de la aplicación
- Documentos de cumplimiento (SOC 2 Tipo 2, VPAT, SOC 3)
- Políticas de datos de BioRender
- Infraestructura en BioRender: alojamiento de BioRender en AWS
- Control de acceso
- Política de formación de empleados de BioRender
- Prácticas de seguridad
- Seguridad en los endpoints de BioRender
- Política de cookies de BioRender
- Documentación y evaluaciones de seguridad