Las aplicaciones web enfrentan cada vez más amenazas no solo de explotaciones sofisticadas, sino también de errores básicos como directorios mal configurados y artefactos de desarrollo expuestos. Este estudio explora la conciencia y las estrategias de mitigación de desarrolladores, ingenieros de DevOps y administradores de sistemas respecto a las vulnerabilidades derivadas de la fuerza bruta en directorios y la exposición de archivos sensibles, incluidos .git/, .env y .bash_history. Utilizando un enfoque cualitativo, se recopilaron datos a través de entrevistas semiestructuradas con 11 profesionales de TI en diferentes sectores en Nigeria, donde el auge de los despliegues web de pequeña y mediana escala ha amplificado los riesgos de seguridad. Los hallazgos revelan una preocupante inconsistencia en las estrategias de mitigación, incluso entre participantes técnicamente competentes. Mientras que algunos emplean restricciones de directorios y verificaciones de seguridad en CI/CD, otros se basan en prácticas manuales ad hoc. La mayoría de los participantes eran conscientes de los riesgos que representan los artefactos expuestos; sin embargo, solo unos pocos incorporaron herramientas automáticas o escáneres de vulnerabilidades en sus tuberías de despliegue. Notablemente, persiste una brecha entre el conocimiento teórico y la ejecución operativa, dejando los sistemas vulnerables a la exploración y ataques encadenados. Este estudio destaca la necesidad de una integración más robusta de DevSecOps, mejores prácticas de higiene para desarrolladores y una aplicación automatizada de la seguridad dentro de los flujos de trabajo de despliegue web. Los resultados subrayan un llamado crítico a la acción para que las organizaciones y profesionales individuales revisen sus tuberías de despliegue e inviertan en medidas de seguridad proactivas que se extiendan más allá de la configuración básica.
Aminu Muhammad Auwal (jue,) estudió esta cuestión.
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: