Volver al blog

Síguenos y suscríbete

Simran Khalsa

Simran Khalsa

Staff Security Researcher

Como Staff Security Researcher en Fastly, Simran se centra en la información sobre amenazas, la investigación de vulnerabilidades y la innovación en productos. Le gusta analizar las tendencias de ataque más novedosas y reforzar las tecnologías para cortar el paso a las amenazas web en el mundo real. A lo largo de su trayectoria, ha ocupado puestos en las líneas ofensivas y defensivas de sectores públicos y privados, siempre con el desarrollo de soluciones modernas de seguridad en mente.
Una ilustración de un escudo amarillo, brillante, con un escudo gris agrietado que se está despegando de él
Operaciones de seguridad más inteligentes: adopción de la detección como códigoSimran Khalsa, Gary Harrison, +1
Moderniza la seguridad con detección-como-código. Aprende a automatizar la detección y respuesta a amenazas utilizando DevSecOps y herramientas como el simulador de WAF de Fastly.
DevOpsSeguridad+1
Seguridad sin obstáculos: por qué un simulador del WAF transforma los flujos de trabajo de DevSecOpsDaniel Corbett, Liam Mayron, +1
Infórmate sobre el simulador de WAF de Fastly y cómo transforma los flujos de trabajo de DevSecOps al permitir pruebas de seguridad integradas, continuas y automatizadas.
DevOpsSeguridad+1
Automatización de pruebas del WAF con el simulador de WAF de FastlySimran Khalsa, Equipo de Security Research de Fastly
Las pruebas y la validación del comportamiento de las reglas son elementos clave para poder mantener cualquier WAF. Con nuestro simulador de WAF, puedes validar reglas en un entorno de simulación seguro.
DevOpsIngeniería+2
Aprovechamiento de vulnerabilidades de scripting entre sitios almacenado sin autenticación en complementos de WordPressEquipo de Security Research de Fastly, Simran Khalsa, +2
Hemos observado intentos de aprovechamiento de tres vulnerabilidades y exposiciones comunes (CVE) de alta gravedad: CVE-2024-2194, CVE-2023-6961 y CVE-2023-40000.
SeguridadInformación del sector
Una ilustración de un escudo amarillo, brillante, con un escudo gris agrietado que se está despegando de él
Análisis de las amenazas durante los Cyber 5Simran Khalsa, Charlie Bricknell, +1
Hemos estudiado los ataques a los sitios web de comercio para conocer a fondo el panorama de las amenazas durante los días conocidos como "Cyber 5".
Información del sectorSeguridad+1
WAF Simulator: transformación de flujos de trabajo de DevSecOpsEquipo de Security Research de Fastly, Simran Khalsa
Nos llena de ilusión anunciar el nuevo WAF Simulator, que simplifica el proceso de realización de pruebas y ofrece una serie de importantes ventajas que exploramos a continuación.
DevOpsIngeniería+1
Informe de amenazas y efecto red: el poder de la inteligencia colectivaEquipo de Security Research de Fastly, Simran Khalsa, +3
Presentamos el informe de amenazas y efecto red de Fastly, que arroja conclusiones basadas en datos únicos recopilados entre abril y junio de 2023
SeguridadInformación del sector+1
Las sugerencias de cliente como medio para detectar disparidadesEquipo de Security Research de Fastly, Simran Khalsa
Repasamos cómo funcionan las sugerencias del cliente de agente de usuario y lo más destacado en lo que se refiere a privacidad. Esta norma, que aún no goza de plena adopción ni estandarización, se puede usar para detectar disparidades en comportamientos.
DevOpsPrivacidad+1
No hay dos sin tres: solución para CVE-2022-22963 y Spring4Shell (CVE-2022-22965)Equipo de Security Research de Fastly, Xavier Stevens, +1
En este artículo, repasamos dos vulnerabilidades de RCE que afectan a Spring Cloud y Spring Framework e indicamos cómo se pueden proteger los clientes de Fastly.
Seguridad
Garantizar la seguridad en GraphQLEquipo de Security Research de Fastly, Simran Khalsa
Adoptar GraphQL tiene muchas ventajas, pero hay aspectos sobre seguridad que no suelen entenderse. En este artículo se tratan esos aspectos y se ofrecen recomendaciones sobre qué parámetros y controles pueden aportar mayor seguridad a la implementación de GraphQL.
IngenieríaSeguridad
El marco de eficacia del WAF mide la efectividad de tu WAF | FastlyEquipo de Security Research de Fastly, Simran Khalsa, +1
Nuestro nuevo marco de eficacia del WAF proporciona una forma estandarizada de medir la eficacia de las capacidades de detección de un WAF a través de la verificación y validación continuas. Veamos cómo funciona.
IngenieríaSeguridad
Nuevos datos sobre los ataques Log4Shell (CVE-2021-44228 + CVE-2021-45046)Equipo de Security Research de Fastly, Xavier Stevens, +1
Compartimos nuevos datos y descubrimientos sobre la vulnerabilidad Log4j/Log4Shell (CVE-2021-44228 + CVE-2021-45046) para ayudar a la comunidad de técnicos a responder ante la situación, así como nuestras recomendaciones para probar tu entorno frente a muchos de los nuevos métodos de ofuscación.
Información del sectorSeguridad
Profundizando en Log4Shell - 0Day RCE exploit encontrado en Log4jEquipo de Security Research de Fastly, Xavier Stevens, +1
CVE-2021-44228 es una vulnerabilidad de ejecución remota de código en la biblioteca Apache Log4j que se aprovecha activamente.Proporcionamos nuestras observaciones sobre el exploit y un resumen de su impacto.
SeguridadIngeniería
Cómo ayudamos a proteger a nuestros clientes frente a la vulnerabilidad de inyección de OGNL de Atlassian ConfluenceEquipo de Security Research de Fastly, Xavier Stevens, +1
El equipo de Security Research de Fastly ha diseñado y desplegado una regla con la que los clientes de nuestro WAF de última generación estarán protegidos frente a la reciente vulnerabilidad de inyección de OGNL en servidores de Confluence (CVE-2021-26084).
Seguridad
Protección del WAF de última generación ante las recientes vulnerabilidades de Microsoft ExchangeEquipo de Security Research de Fastly, Xavier Stevens, +1
Nuestro personal de investigación de seguridad ha desarrollado y desplegado una regla para proteger a los clientes del WAF de última generación de Signal Sciences de Fastly ante las vulnerabilidades de Microsoft Exchange Server anunciadas recientemente.
ProductoSeguridad