Mozilla presenta Minion, un framework de seguridad “open source” para páginas web

La Fundación Mozilla ha anunciado que sus desarrolladores están trabajando en la creación de un framework “open source” llamado Minion.

El objetivo de este conjunto de tests será someter a las aplicaciones, páginas y servicios web a un férreo control de seguridad a través de una interfaz de fácil manejo, volviendo su uso mucho más controlado para los internautas y su construcción mucho más eficaz para los creadores.

Más concretamente, estará diseñado para que los programadores “hagan cosas horribles a las aplicaciones y servicios que escriben”, según explica de forma gráfica el desarrollador Yvan Boily en su blog personal. O para “cerrar la brecha que existe entre los desarrolladores y los probadores de seguridad”, tal y como se describe en la página oficial del proyecto.

Y es que la idea subyacente es que estas pruebas se ejecuten durante el proceso de desarrollo de un sitio web o determinados servicios online, informando de problemas detectados lo más pronto posible.

En un principio Minion se centrará en herramientas como ZAP (Zed Attack Proxy), Skipfish y NMAP, aunque también está prevista la incorporación de nuevas prueba a modo de plug-in.

Si todo va según lo previsto, la versión beta debería ser lanzada durante este primer cuarto de 2013.

Ahora el principal reto ante el que se encuentra Mozilla es la propia seguridad de su plataforma, ya que el framework tendrá que manejar datos altamente sensibles y los ciberdelincuentes podrían usar Minion en su beneficio, para escanear sitios web en busca de vulnerabilidades.

A continuación, el vídeo explicativo del proyecto:

Mónica Tilves

View Comments

  • ¡Touche! Contundentes argumentos. Manten este criterio es un articulo sincero. Tengo que leer màs blogs como este.

Recent Posts

Las innovaciones de Pure Storage ayudan a los clientes a seguir la rápida evolución de la IA

AI Storage as-a-Service y otras soluciones presentadas en //Accelerate ofrecen la mejor base para la…

2 días ago

Los actores de amenazas apuntan cada vez más hacia las organizaciones de OT

Casi un tercio (31%) de las organizaciones de OT informaron más de seis intrusiones en…

2 días ago

Tres razones para optimizar la entrega de última milla

Las entregas de última milla se están potenciando cada vez más con el uso de…

2 días ago

Las claves de TD SYNNEX para ser un Great Place to Work

Por Jaime Vanegas, Director de Recursos Humanos en TD SYNNEX México.

3 días ago

Cada peso perdido por fraude en México le cuesta a las empresas 4.08 veces más,

El fraude ha aumentado para el 54% de las organizaciones mexicanas, año tras año.

3 días ago

Cómo la arquitectura de TI/OT configura el futuro de las industrias en todo el mundo

La convergencia de los dominios de TI y OT está transformando las industrias al cerrar…

3 días ago