Impacto
Alto
En la faceta Impacto, el análisis de impacto de Alto destaca artículos en los que el nivel de efecto esperado, la exposición operativa o la relevancia para la toma de decisiones es comparable. La página permite a los lectores distinguir las actualizaciones rutinarias del mercado de las señales de mayor calado sobre gobernanza, infraestructura, seguridad e inversión que pueden afectar a la planificación, la contratación, las políticas o la exposición de los clientes. Conecta el nivel de consecuencia con la evidencia pública, las organizaciones relacionadas, el contexto regional, las dependencias operativas, la continuidad del servicio, la competencia, el momento de la inversión, el cumplimiento normativo y el riesgo para el cliente. Ayuda a los lectores a decidir qué novedades merecen un seguimiento más profundo, qué actores están más expuestos y cómo una señal puede afectar a las operaciones o a la planificación del mercado.

Historias
Los registros como evidencia tras un incidente
Un registro de registro modificado puede redirigir la responsabilidad mucho después de que termine la interrupción inmediata. Los datos actuales de WHOIS o RDAP pueden mostrar lo que el mundo ve ahora, y el historial público puede mostrar valores anteriores, pero ninguno prueba…

Historias
Publicación como servicio y el nuevo intermediario
Ejecutar una autoridad de certificación RPKI ya no requiere ejecutar el repositorio desde el cual los validadores obtienen sus objetos. Esa separación puede reducir la carga de infraestructura de un operador de red y colocar la distribución global en manos de un especialista.…

Historias
RPKI delegado y el derecho a poseer tus propias claves
El RPKI delegado promete que un titular de recursos puede operar su propia autoridad de certificación y conservar la clave privada utilizada para firmar autorizaciones de enrutamiento. La promesa es técnicamente sustancial pero institucionalmente incompleta.

Historias
RPKI MaxLength y el coste de una errata
Una sola elección de longitud de prefijo puede convertir una autorización de enrutamiento prevista en evidencia de que una ruta legítima no está autorizada. El error viaja entonces a través de certificados, repositorios, validadores y las políticas de redes que el titular del…

Historias
AS0 ROAs: ¿Herramienta de conservación o denegación preventiva?
Un ROA AS0 indica que un prefijo y sus más específicos no deben usarse para enrutamiento público. Aplicado a espacio genuinamente no asignado, puede convertir el deber de conservación de un registro en una advertencia legible por máquina contra orígenes incorrectos. Aplicado a un…

Historias
Despliegue de RPKI a Router y la Capa de Gobernanza Faltante
RPKI puede decirle a un enrutador que un origen de ruta es Válido, Inválido o No encontrado, pero no ordena al enrutador que transporte o rechace la ruta. Entre la declaración firmada de un registro y la ruta de un paquete se encuentra una sucesión de validadores, cachés…

Historias
El atributo Source que se convirtió en una etiqueta de confianza
En RPSL, <code>source:</code> estaba destinado a identificar el registro de enrutamiento en el que se registró un objeto. Los operadores gradualmente hicieron que hiciera más. Un nombre corto como ARIN, APNIC, RIPE o RADb ahora ayuda a determinar qué declaraciones entran en los…

Historias
Objetos de ruta IRR después de la migración de red
Una red puede cambiar de proveedor de tránsito, AS de origen, propietario corporativo o registro regional mientras un antiguo objeto de ruta del Internet Routing Registry permanece donde se alojó originalmente. Ese residuo importa siempre que un operador siga convirtiendo las…

Historias
La zona padre y el poder de rechazar un hijo
Un operador de DNS inverso puede servir una zona hija técnicamente perfecta y aun así permanecer invisible si el padre no publica su delegación. En la jerarquía bajo `in-addr.arpa` e `ip6.arpa`, el rechazo puede ocurrir en más de un límite, por más de una razón, bajo más de una…

Historias
DNS inverso como sanción silenciosa
Un bloque de direcciones puede permanecer enrutado, sus servidores pueden seguir respondiendo y sus nombres directos pueden seguir resolviéndose, pero una pequeña eliminación en la parte superior del árbol de DNS inverso puede hacer que su correo parezca poco fiable y que su red…

Empresas de servicios en la nube globales
OpenAI convirtió la evidencia de estado de API y asistente en una prueba de rendición de cuentas para flujos de trabajo de IA
OpenAI es un caso de riesgo y rendición de cuentas porque la disponibilidad de la API y del servicio de asistente ahora se encuentra dentro de los flujos de trabajo empresariales, las rutas de lanzamiento de desarrolladores, las aulas, los servicios de asistencia, los…

Empresas de servicios en la nube globales
Google Cloud convirtió la recuperación tras la eliminación de UniSuper en una prueba de responsabilidad del control en la nube
Google Cloud es un caso de riesgo y responsabilidad porque la interrupción del servicio de UniSuper demostró que la resiliencia en la nube no es solo cuestión de redundancia regional, almacenamiento duradero o políticas de copias de seguridad ordinarias.

Empresas de servicios en la nube globales
Atlassian convirtió la restauración de sitios en la nube en una prueba de responsabilidad sobre la continuidad del inquilino
La interrupción de Atlassian Cloud en 2022 merece estar en un expediente de riesgo y responsabilidad porque un inquilino de colaboración no es una pantalla de inicio de sesión reemplazable. Es la memoria de trabajo de proyectos, tickets, páginas, hojas de ruta, adjuntos…

Empresas de servicios en la nube globales
GitHub convirtió la recuperación de Actions en una prueba de responsabilidad sobre la dependencia de CI
GitHub Actions es un caso de riesgo y responsabilidad porque la CI/CD alojada ya no es una simple comodidad para desarrolladores. Es una puerta de lanzamiento, una superficie de automatización de seguridad, un motor de actualización de dependencias, una señal de cumplimiento y…

Empresas de servicios en la nube globales
STRIPE convierte el estado de la API de pagos y la reparación en una prueba de responsabilidad para la continuidad de las pymes
STRIPE es un caso de riesgo y responsabilidad porque el problema de la responsabilidad es que las fallas en la infraestructura de pagos imponen costos operativos y financieros en la cadena, por lo que la evidencia del estado y las pruebas de reparación deben ser comprensibles…

Empresas de servicios en la nube globales
Twilio convirtió la exposición de números de teléfono de Authy en una prueba de responsabilidad por abuso de identidad
Twilio es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que un servicio de autenticación almacena datos que los atacantes pueden usar para atacar a las mismas personas que dependen de él para su protección, por lo que la prevención de enumeración y…

Institucionales globales
PayPal convirtió la reparación del credential stuffing en una prueba de rendición de cuentas por abuso de cuentas
PayPal, Inc. es un caso de riesgo y rendición de cuentas porque el problema de la responsabilidad es que el credential stuffing es un comportamiento del atacante, pero la plataforma aún controla los umbrales de detección, la fricción, la notificación, la prueba de recuperación y…

Institucionales globales
Adobe convirtió la evidencia del almacenamiento de contraseñas en una prueba de responsabilidad de identidad a largo plazo
Adobe Inc. es un caso de riesgo y responsabilidad porque el problema de la responsabilidad es que las decisiones sobre el almacenamiento de contraseñas tomadas antes de una brecha pueden seguir imponiendo costes después de que la empresa haya restablecido las cuentas y desviado…

Institucionales globales
NVIDIA convirtió la exposición de código fuente y certificados en una prueba de responsabilidad de confianza en el software
NVIDIA Corporation es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que la confianza en el software se extiende más allá de la empresa vulnerada cuando los certificados, los controladores, el código fuente y los ecosistemas de desarrolladores pueden…

Empresas de servicios en la nube globales
Zendesk convirtió los límites de acceso de las plataformas de soporte en una prueba de confianza y responsabilidad
Zendesk, Inc. es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que las plataformas de soporte concentran contexto operativo sensible, por lo que el proveedor y cada cliente necesitan evidencia sobre quién podía acceder a los tickets, qué se…
