Tema
Automatización de seguridad
Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Tendencias de servicios en la nube globales
Akamai y MuleSoft: adopción y dos ritmos de actualización
Akamai cifra en más de veinte las organizaciones que usan la integración. Para valorar el servicio también hay que saber qué activos se reconocen y cuándo llega su información de riesgo.

IETF
Un calendario YANG válido no demuestra que su acción siga autorizada
La consola anuncia que la próxima ejecución será a las 02:00. No hay conflicto, la recurrencia está habilitada y el reloj coincide con la fuente confiable. Esa tranquilidad es matemática. La decisión que originó la tarea, en cambio, pertenece a una organización que pudo cambiar…

IETF
Un modelo de servicio YANG puede coincidir y divergir en su ciclo de vida
A las 18:00 termina el intervalo contratado para una conexión. El BSS cierra el pedido, el orquestador inicia el desmontaje, un controlador aún declara el servicio activo y el sistema de aseguramiento conserva una lectura saludable tomada antes del cambio. Todos aceptaron datos…

Historia de Internet
La tabla conocía el puerto, no la conversación: RFC 2013
RFC 2013 podía mostrar cuatro totales para todo un motor UDP y señalar en qué dirección y puerto locales había una aplicación escuchando. Era una vista útil de actividad y presencia. No era una lista de interlocutores ni un comprobante de que una solicitud hubiera producido un…

Historia de Internet
CHAP dijo «Success» a una comparación, no a toda la conexión: RFC 1994
Un secreto podía quedarse en ambos extremos y aun así producir una respuesta verificable en el cable. La RFC 1994 logró esa separación, pero nunca convirtió el resultado de una sola pregunta en una garantía general de identidad o servicio.
IETF
El servicio respondió; la clave Onion aún no: RFC 9799
Una respuesta correcta a través de Tor confirma que algo estaba allí en ese momento. No confirma por sí sola quién controla el nombre `.onion`, qué autoridad certificadora puede emitir ni qué información quedó expuesta durante la operación. RFC 9799 convierte esas diferencias en…

IETF
Un endpoint Company-Certs no prueba quién autorizó la rotación de un ancla
El cambio parece impecable. Un cliente abre el recurso HTTPS de su empresa, valida el nombre del servidor, analiza el JSON y encuentra dos cadenas privadas aplicables. Las dos siguen vigentes. La segunda tiene el `valid_from` más reciente y pasa a ser la elegida. El protocolo ha…

Historias
APNIC cerró su frente CentOS. Quedan cuatro enlaces de evidencia abiertos
La seguridad institucional suele contarse como una lista de acciones. APNIC ofrece una excepción valiosa: en el segundo trimestre de 2026 dio por concluida la migración desde hosts CentOS sin soporte. Ese cierre permite hacer una pregunta más exigente sobre el resto del programa…

Historia de Internet
El paquete dejó de coincidir con la trama: RFC 1993
RFC 1993 describió una rareza deliberada: la compresión FZA podía hacer que varios paquetes PPP originales viajaran dentro de una sola trama comprimida, o que un paquete necesitara varias tramas. La decisión protegía una historia de compresión compartida, pero también convertía…

Historia de Internet
La tabla de estado también podía desconectar: RFC 2012
Una respuesta SNMP correcta podía anunciar una acción mucho más estrecha que su consecuencia. En RFC 2012, escribir `deleteTCB(12)` en `tcpConnState` eliminaba el estado TCP local de una conexión; no decía, por sí solo, quién lo decidió, qué recibió el otro extremo ni qué…

IETF
Una credencial de carga de trabajo puede sobrevivir a la decisión de atestación
La credencial dice que todavía es válida. La firma coincide, la clave sigue en manos de la carga de trabajo y el servicio receptor no encuentra ninguna revocación. Sin embargo, entre la emisión y ese uso la carga pasó de Alemania a Francia. Un dato que justificó la autorización…
Expediente
Cinco escrituras, un objeto: ¿qué bytes firmó RFC 9804?
RFC 9804 ordena el paso de las S-expressions de SPKI entre una notación legible, un transporte tolerante, bytes canónicos y estructuras locales de memoria. La equivalencia visual no conserva por sí sola la autoridad. Para demostrar qué se firmó y qué se autorizó después, cada…

Tendencias de servicios en la nube globales
Thrive amplía la detección y afina el acceso a aplicaciones
Elastic refuerza los datos que sustentan la detección; Cato Networks aporta acceso según identidad y contexto. La renovación de NextGen combina funciones distintas dentro del servicio gestionado.

IETF
Una prueba de transparencia de claves no audita quién podía consultar
Alice busca a Bob en un registro de transparencia de claves y recibe una prueba válida. Fred hace la misma petición, pero la aplicación lo detiene antes de que el registro la vea. La prueba puede demostrar que la respuesta a Alice concuerda con un árbol autenticado y coherente.…
IETF
El flujo llegó en orden. El resultado de red seguía sin probarse
Una respuesta `<ok/>` resulta seductora porque parece contener toda la historia: conexión, identidad, solicitud y éxito. En realidad es un recibo preciso de una etapa. La pregunta que importa —si la configuración llegó al estado aplicado del equipo y cambió la red como se…

Expediente
Reino Unido descartó el control de edad en las VPN. La prueba de aplicación en plataformas sigue pendiente
La decisión británica no eliminó el control sobre la elusión de las normas para menores; cambió su ubicación. El Gobierno rechazó prohibir las VPN o exigirles verificar la edad, y anunció que las plataformas incluidas deberán detectar y responder a los intentos de acceso de…
IETF
El sobre se pudo leer. La observación aún no está probada
`draft-ietf-netconf-notif-envelope-05` permite que el contexto de una notificación YANG-Push viaje con ella. Es una mejora para correlacionar datos, pero no convierte una lectura correcta en prueba conjunta de identidad, continuidad, tiempo, integridad y estado operativo.

Historia de Internet
RFC 1991: la arquitectura de sobres que no debía confundirse con una prueba total
Un operador podía abrir un mensaje PGP de 1996, ver coincidir el CRC, recuperar la clave de sesión, descifrar, descomprimir y validar una firma. Nada de eso, por sí solo, demostraba que una persona concreta hubiera autorizado el acto, que la hora fuese fiable o que el…

IETF
Una cadena de delegación limita la autoridad, pero no transmite la intención
Un servidor de autorización puede registrar una revocación a las 10:00 y, aun así, un servidor de recursos desconectado puede aceptar la cadena a las 10:01. Las firmas no están mal y la revocación tampoco es ficticia: son dos observadores con relojes de evidencia distintos. El…
Expediente
Dos rutas llegaron; sus bits aún no formaban un SID fiable: RFC 9819
RFC 9819 convierte una corrección de interoperabilidad en una disciplina de evidencia. En EVPN, el LOC:FUNC de End.DT2M y su argumento de filtrado pueden viajar en anuncios distintos. Que ambos estén presentes no demuestra que ocupen la misma estructura, que se refieran al mismo…
