Ir al contenido

Próximamente estarán disponibles los certificados de 47 días. ¿Todo listo?

Actúa ahora →
Estudio de caso

La cartera de proyectos sin firmar de una empresa de automatización. Seguro, automatizado y un 80 % más rápido.

Cómo Encryption Consulting integró CodeSign Secure en la plataforma Azure DevOps de una empresa de automatización industrial para automatizar la firma de código, proteger las claves privadas en los HSM y reducir el tiempo de inicio de la aplicación AppLocker de 2:30 a 30 segundos.
Pipeline sin firmar de una empresa de automatización. Seguro, automatizado y un 80 % más rápido.

Perfil de cliente

Empresa de automatización industrial que desarrolla software para controladores lógicos programables (PLC) y automatización de procesos complejos. Cuenta con una sólida presencia regional centrada en la autenticidad, validación e integridad de los datos del software.

Experiencia

Automatización industrial, software y soluciones para PLC

Tipo de compromiso

Implementación segura de CodeSign, integración de Azure DevOps CI/CD

Resultado de un vistazo

2:30 → 30s

El tiempo de inicio de la aplicación AppLocker se redujo en un 80%.

Azure DevOps

Firma de código totalmente automatizada dentro del pipeline de CI/CD.

Nivel 3 de FIPS

Cumplimiento de HSM de nivel 3 según la norma 140-2 para todo el almacenamiento de claves privadas.

Foro CA / B

En junio de 2023 se cumplieron las normas RFC 3161 y las marcas de tiempo de Authenticode.

La empresa

Desafíos

La plataforma Azure DevOps de la organización no contaba con integración de firma de código. El despliegue de software dependía de la verificación manual, la infraestructura estaba expuesta a manipulaciones y las deficiencias en el cumplimiento normativo ponían en peligro la seguridad de los datos.

No hay firma de código en el pipeline de CI/CD.

La firma de código no estaba integrada en el proceso de Azure DevOps, por lo que cada implementación requería comprobaciones manuales que ralentizaban los lanzamientos. No existía una forma automatizada de verificar la autenticidad o la integridad del código antes de la producción.
01 Firma de código

Vulnerabilidades de seguridad derivadas del código no firmado

Sin la firma digital del código, la organización quedó expuesta a la manipulación del código y a la inyección de código malicioso. Estas vulnerabilidades comprometieron las aplicaciones de los usuarios y pusieron en riesgo la infraestructura de software en general.
02 Seguridad

AppLocker provoca retrasos de 2:30 en el inicio de las aplicaciones.

AppLocker aumentó el tiempo de inicio de las aplicaciones a 2 minutos y 30 segundos, lo que frustró a los usuarios durante tareas críticas. La demora se debía a la presencia de múltiples certificados y hashes en las reglas de AppLocker, lo que perjudicó tanto la velocidad del flujo de trabajo como la productividad.
03 Rendimiento
Sin la firma de código en el proceso, cada despliegue se basaba en una suposición de confianza no verificada. La autenticidad del software, el cumplimiento normativo y el rendimiento de las aplicaciones se veían afectados.

Consultoría de cifrado

Resumen del proyecto · Consultoría en cifrado · CodeSign Secure

Nuestra oferta

Soluciones

CodeSign Secure se integró en el flujo de trabajo de Azure DevOps de la organización. Automatizó la firma de código en múltiples formatos de archivo, protegió las claves privadas en los HSM, estableció registros de auditoría firmados y optimizó el rendimiento de AppLocker.

Capacidad 01

Integración de canalizaciones de Azure DevOps y firma multiformato

CodeSign Secure se integró con Azure DevOps para automatizar la firma de código en formatos PDF, XML, MS Authenticode y Java. Cada envío de código recibe una firma digital que verifica su autenticidad e integridad antes de la implementación. No se requiere ningún paso manual.

Capacidad 02

Protección de claves HSM y controles de acceso granular

Se implementó un HSM para el almacenamiento seguro de claves privadas con el fin de prevenir el acceso no autorizado, la filtración o la vulneración de la seguridad. Los controles de acceso granular, basados ​​en certificados P12, permisos de usuario y reglas específicas de la aplicación, determinan qué certificados se pueden utilizar en cada entorno.

Capacidad 03

Optimización de AppLocker

El tiempo de inicio de la aplicación se redujo de 2:30 a 30 segundos. Una única regla de firma de CodeSign Secure reemplazó los múltiples certificados y hashes en las reglas de AppLocker, lo que eliminó el cuello de botella sin perder el control de la aplicación.

Capacidad 04

Registros de auditoría, marcas de tiempo y cumplimiento

Los registros de auditoría firmados documentaron cada operación de firma con información inalterable. Cada firma recibió marcas de tiempo seguras según los estándares RFC 3161 y Authenticode. El proceso cumplió de principio a fin con los requisitos de FIPS 140-2 Nivel 3 HSM y CA/Browser Forum de junio de 2023.
El resultado fue un proceso de firma de código totalmente automatizado y protegido por HSM, integrado directamente en la canalización de Azure DevOps, con cada firma auditable, cada clave protegida y tiempos de lanzamiento de aplicaciones reducidos en un 80 %.

Consultoría de cifrado

Resumen del proyecto · Consultoría en cifrado · CodeSign Secure

El general

Resultado comercial

CodeSign Secure transformó el proceso de firma de código de la organización, pasando de un método manual e inseguro a una operación rápida, automatizada y que cumple con la normativa, lo que reforzó la seguridad y la credibilidad en el mercado.

01

Firma automatizada, implementación más rápida

La firma de código automatizada mediante Azure DevOps eliminó la verificación manual y la sobrecarga. Ahora la entrega es más rápida, más fiable y completamente automatizada.
02

Seguridad reforzada, cumplimiento total

Las claves privadas protegidas por HSM eliminaron el riesgo de acceso no autorizado y protegieron la infraestructura contra la manipulación del código y la inyección maliciosa, cumpliendo con los estándares HIPAA, GDPR, FIPS 140-2 Nivel 3 y CA/Browser Forum.
03

Mayor confianza del usuario y mejor posición en el mercado.

La firma digital segura brinda a los usuarios finales la confianza de que el software es auténtico desde su creación hasta su implementación. La reducción del 80 % en el tiempo de inicio de AppLocker mejoró aún más la eficiencia y la reputación de seguridad de la organización.

Descubra nuestra

Recursos más recientes

Centro de Educación

¿Qué características tienen las soluciones comerciales de gestión de claves?

Compare las características clave de las soluciones de administración de AWS KMS, Azure Key Vault y Google Cloud KMS: validación FIPS 140-3, HMAC, compatibilidad con la era post-cuántica y cumplimiento normativo.

LEER MÁS
Estudios de caso

White Paper

La guerra de los certificados: la carrera contra el vencimiento

Un certificado caducado puede paralizar las operaciones. Descubra cómo prevenir interrupciones y gestionar la caducidad de los certificados antes de que afecte a su negocio.

LEER MÁS
Estudios de caso

Vídeo

La convergencia de 2029: ¿Por qué Microsoft, Google y Cloudflare eligieron la misma fecha límite para PQC?

Descubra las perspectivas de expertos sobre ciberseguridad, infraestructura de clave pública (PKI) y preparación para la era post-cuántica, con orientación práctica para fortalecer la seguridad y garantizar una criptografía a prueba de futuro.

Ver ahora
Estudios de caso