Las soluciones SaaS (software como servicio) se consideran la columna vertebral de las operaciones empresariales modernas debido a su rentabilidad, escalabilidad, accesibilidad y facilidad de uso.
Lamentablemente, el sector se enfrenta a un número alarmante de ciberataques; las violaciones de seguridad en el ámbito del SaaS aumentaron un 300 % en un periodo de 12 meses, desde septiembre de 2023 hasta finales de 2024.
Nuestro cliente, un proveedor líder de SaaS con 700 millones de usuarios en todo el mundo, que da servicio a prácticamente todas las empresas creativas y orientadas a los contenidos a nivel mundial, reconoció la gravedad de la situación.
El primer problema era su plataforma centralizada, en la que los desarrolladores subían código, bibliotecas y dependencias, lo que aumentaba la superficie de ataque.
Sin embargo, carecían de herramientas de seguridad lo suficientemente rápidas como para hacer frente al volumen de archivos subidos, por lo que pasaban por alto los riesgos ocultos en compilaciones complejas.
Los análisis posteriores a la subida tampoco eran viables, ya que habrían ralentizado el desarrollo y perjudicado la competitividad.
El cliente eligió MetaDefender Core para analizar todos los archivos de las compilaciones de software subidas en busca de contenido potencialmente malicioso, detectando y eliminando amenazas incrustadas, como malware, scripts o cargas útiles de exploits, antes de que los archivos sean aceptados en la plataforma.
Gracias a las soluciones OPSWAT, el cliente se aseguró de que todas las versiones de software estuvieran libres de malware y vulnerabilidades antes de llegar a los clientes, sin que ello afectara a la velocidad de desarrollo.
Una amplia superficie de ataque, herramientas de seguridad inadecuadas y cuellos de botella en los flujos de trabajo

El cliente tenía serias dudas sobre diversos aspectos de su plataforma, su configuración actual y la velocidad de entrega.
- Superficie de ataque ampliada: dado que se utilizaba una única plataforma para la compilación, la carga, las pruebas y el lanzamiento de todo el software, era necesario eliminar cualquier vulnerabilidad de miles de archivos antes de que llegaran a los clientes.
- Herramientas obsoletas: aunque se había implementado una configuración de seguridad, esta se vio desbordada por la velocidad y la diversidad de las subidas. Esto expuso a toda la plataforma a riesgos de seguridad, ya que los archivos no podían analizarse al mismo ritmo que se subían las versiones del software.
- Cuellos de botella en el flujo de trabajo: dado que los archivos no se escaneaban en el momento de la carga, los controles de seguridad tenían que realizarse en una fase posterior del proceso, lo que provocaba retrasos y aumentaba el riesgo de que los archivos maliciosos avanzaran más allá en el flujo de trabajo de desarrollo.
Eliminación del malware de día cero, validación de las subidas de terceros y bloqueo de las dependencias de riesgo antes de las pruebas
MetascanMultiscanning
Metascan Multiscanning le Multiscanning analizar archivos con más de 30 motores antimalware, tanto en las instalaciones como en la nube.
Cuantos más motores antivirus se añadan, mayores serán las tasas de detección; con Metascan Multiscanning, los clientes alcanzan tasas de detección superiores al 99 %.
Adaptive Sandbox
Sandbox Adaptive Sandbox OPSWATejecuta el malware evasivo en un entorno controlado, poniendo de manifiesto el comportamiento malicioso y los ataques de día cero dentro de los flujos de trabajo.
File-Based Vulnerability Assessment
File-Based Vulnerability Assessment OPSWAT detecta vulnerabilidades en aplicaciones y archivos antes de su instalación.
Nuestra tecnología patentada relaciona las vulnerabilidades con componentes de software, instaladores de productos, paquetes de firmware y muchos otros tipos de archivos binarios, que se recopilan de una amplia comunidad de usuarios y clientes empresariales.
Todas estas soluciones, implementadas a través de MetaDefender Core, permitieron al cliente:
- Analiza todos los archivos de una compilación de software con varios motores antimalware, garantizando que ninguna amenaza pase desapercibida. Estos análisis se centraron en componentes de alto riesgo, como los archivos ejecutables (EXE de Windows, DMG de macOS) y los archivos de script.
- «Las compilaciones sospechosas se «ejecutan» en entornos controlados mediante la emulación de aplicaciones, lo que permite reproducir las condiciones necesarias para que el malware muestre su comportamiento. Este enfoque es fundamental para detectar malware de día cero que se hace pasar por código legítimo».
- Comprueba todas las bibliotecas de terceros (por ejemplo, paquetes de npm o PyPI) cotejándolas con bases de datos de vulnerabilidades y exposiciones comunes conocidas. Las dependencias que supongan un riesgo se bloquean antes de que esas compilaciones pasen a la fase de pruebas.

Eliminar los puntos ciegos, mantener la productividad y ajustarse a las normas de seguridad internacionales
Con MetaDefender Core, el cliente ya puede analizar compilaciones de software completas en el momento de la carga. Esto le permite validar miles de archivos y garantizar que su uso es seguro, eliminando así los puntos ciegos en las interacciones con los archivos.
Los análisis son automáticos y se integran a la perfección en el flujo de trabajo de subida, lo que permite mantener la productividad de los desarrolladores y los plazos de lanzamiento.
Con este sistema en funcionamiento, se garantiza que las versiones están libres de malware, y el cliente puede cumplir con las normas de seguridad internacionales.
Las preocupaciones del cliente en materia de ciberseguridad eran totalmente fundadas, teniendo en cuenta el panorama actual de amenazas.
Su dedicación a capacitar a los equipos de desarrollo para que creen productos y servicios seguros encaja a la perfección con el compromiso OPSWATde ofrecer tecnologías líderes en el mercado que protejan entornos críticos.
Si su empresa necesita un socio de confianza para su estrategia de prevención de amenazas, póngase en contacto con nosotros hoy mismo.
