Saltar al contenido principal

Tema

Automatización de seguridad

Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Akamai y MuleSoft: adopción y dos ritmos de actualización

Tendencias de servicios en la nube globales

Akamai y MuleSoft: adopción y dos ritmos de actualización

Akamai cifra en más de veinte las organizaciones que usan la integración. Para valorar el servicio también hay que saber qué activos se reconocen y cuándo llega su información de riesgo.

10 sept 2026
Un calendario YANG válido no demuestra que su acción siga autorizada

IETF

Un calendario YANG válido no demuestra que su acción siga autorizada

La consola anuncia que la próxima ejecución será a las 02:00. No hay conflicto, la recurrencia está habilitada y el reloj coincide con la fuente confiable. Esa tranquilidad es matemática. La decisión que originó la tarea, en cambio, pertenece a una organización que pudo cambiar…

10 sept 2026
Un modelo de servicio YANG puede coincidir y divergir en su ciclo de vida

IETF

Un modelo de servicio YANG puede coincidir y divergir en su ciclo de vida

A las 18:00 termina el intervalo contratado para una conexión. El BSS cierra el pedido, el orquestador inicia el desmontaje, un controlador aún declara el servicio activo y el sistema de aseguramiento conserva una lectura saludable tomada antes del cambio. Todos aceptaron datos…

10 sept 2026
La tabla conocía el puerto, no la conversación: RFC 2013

Historia de Internet

La tabla conocía el puerto, no la conversación: RFC 2013

RFC 2013 podía mostrar cuatro totales para todo un motor UDP y señalar en qué dirección y puerto locales había una aplicación escuchando. Era una vista útil de actividad y presencia. No era una lista de interlocutores ni un comprobante de que una solicitud hubiera producido un…

10 sept 2026
CHAP dijo «Success» a una comparación, no a toda la conexión: RFC 1994

Historia de Internet

CHAP dijo «Success» a una comparación, no a toda la conexión: RFC 1994

Un secreto podía quedarse en ambos extremos y aun así producir una respuesta verificable en el cable. La RFC 1994 logró esa separación, pero nunca convirtió el resultado de una sola pregunta en una garantía general de identidad o servicio.

10 sept 2026

IETF

El servicio respondió; la clave Onion aún no: RFC 9799

Una respuesta correcta a través de Tor confirma que algo estaba allí en ese momento. No confirma por sí sola quién controla el nombre `.onion`, qué autoridad certificadora puede emitir ni qué información quedó expuesta durante la operación. RFC 9799 convierte esas diferencias en…

10 sept 2026
Un endpoint Company-Certs no prueba quién autorizó la rotación de un ancla

IETF

Un endpoint Company-Certs no prueba quién autorizó la rotación de un ancla

El cambio parece impecable. Un cliente abre el recurso HTTPS de su empresa, valida el nombre del servidor, analiza el JSON y encuentra dos cadenas privadas aplicables. Las dos siguen vigentes. La segunda tiene el `valid_from` más reciente y pasa a ser la elegida. El protocolo ha…

10 sept 2026
APNIC cerró su frente CentOS. Quedan cuatro enlaces de evidencia abiertos

Historias

APNIC cerró su frente CentOS. Quedan cuatro enlaces de evidencia abiertos

La seguridad institucional suele contarse como una lista de acciones. APNIC ofrece una excepción valiosa: en el segundo trimestre de 2026 dio por concluida la migración desde hosts CentOS sin soporte. Ese cierre permite hacer una pregunta más exigente sobre el resto del programa…

10 sept 2026
El paquete dejó de coincidir con la trama: RFC 1993

Historia de Internet

El paquete dejó de coincidir con la trama: RFC 1993

RFC 1993 describió una rareza deliberada: la compresión FZA podía hacer que varios paquetes PPP originales viajaran dentro de una sola trama comprimida, o que un paquete necesitara varias tramas. La decisión protegía una historia de compresión compartida, pero también convertía…

10 sept 2026
La tabla de estado también podía desconectar: RFC 2012

Historia de Internet

La tabla de estado también podía desconectar: RFC 2012

Una respuesta SNMP correcta podía anunciar una acción mucho más estrecha que su consecuencia. En RFC 2012, escribir `deleteTCB(12)` en `tcpConnState` eliminaba el estado TCP local de una conexión; no decía, por sí solo, quién lo decidió, qué recibió el otro extremo ni qué…

10 sept 2026
Una credencial de carga de trabajo puede sobrevivir a la decisión de atestación

IETF

Una credencial de carga de trabajo puede sobrevivir a la decisión de atestación

La credencial dice que todavía es válida. La firma coincide, la clave sigue en manos de la carga de trabajo y el servicio receptor no encuentra ninguna revocación. Sin embargo, entre la emisión y ese uso la carga pasó de Alemania a Francia. Un dato que justificó la autorización…

10 sept 2026

Expediente

Cinco escrituras, un objeto: ¿qué bytes firmó RFC 9804?

RFC 9804 ordena el paso de las S-expressions de SPKI entre una notación legible, un transporte tolerante, bytes canónicos y estructuras locales de memoria. La equivalencia visual no conserva por sí sola la autoridad. Para demostrar qué se firmó y qué se autorizó después, cada…

10 sept 2026
Thrive amplía la detección y afina el acceso a aplicaciones

Tendencias de servicios en la nube globales

Thrive amplía la detección y afina el acceso a aplicaciones

Elastic refuerza los datos que sustentan la detección; Cato Networks aporta acceso según identidad y contexto. La renovación de NextGen combina funciones distintas dentro del servicio gestionado.

10 sept 2026
Una prueba de transparencia de claves no audita quién podía consultar

IETF

Una prueba de transparencia de claves no audita quién podía consultar

Alice busca a Bob en un registro de transparencia de claves y recibe una prueba válida. Fred hace la misma petición, pero la aplicación lo detiene antes de que el registro la vea. La prueba puede demostrar que la respuesta a Alice concuerda con un árbol autenticado y coherente.…

10 sept 2026

IETF

El flujo llegó en orden. El resultado de red seguía sin probarse

Una respuesta `<ok/>` resulta seductora porque parece contener toda la historia: conexión, identidad, solicitud y éxito. En realidad es un recibo preciso de una etapa. La pregunta que importa —si la configuración llegó al estado aplicado del equipo y cambió la red como se…

10 sept 2026
Reino Unido descartó el control de edad en las VPN. La prueba de aplicación en plataformas sigue pendiente

Expediente

Reino Unido descartó el control de edad en las VPN. La prueba de aplicación en plataformas sigue pendiente

La decisión británica no eliminó el control sobre la elusión de las normas para menores; cambió su ubicación. El Gobierno rechazó prohibir las VPN o exigirles verificar la edad, y anunció que las plataformas incluidas deberán detectar y responder a los intentos de acceso de…

10 sept 2026

IETF

El sobre se pudo leer. La observación aún no está probada

`draft-ietf-netconf-notif-envelope-05` permite que el contexto de una notificación YANG-Push viaje con ella. Es una mejora para correlacionar datos, pero no convierte una lectura correcta en prueba conjunta de identidad, continuidad, tiempo, integridad y estado operativo.

10 sept 2026
RFC 1991: la arquitectura de sobres que no debía confundirse con una prueba total

Historia de Internet

RFC 1991: la arquitectura de sobres que no debía confundirse con una prueba total

Un operador podía abrir un mensaje PGP de 1996, ver coincidir el CRC, recuperar la clave de sesión, descifrar, descomprimir y validar una firma. Nada de eso, por sí solo, demostraba que una persona concreta hubiera autorizado el acto, que la hora fuese fiable o que el…

10 sept 2026
Una cadena de delegación limita la autoridad, pero no transmite la intención

IETF

Una cadena de delegación limita la autoridad, pero no transmite la intención

Un servidor de autorización puede registrar una revocación a las 10:00 y, aun así, un servidor de recursos desconectado puede aceptar la cadena a las 10:01. Las firmas no están mal y la revocación tampoco es ficticia: son dos observadores con relojes de evidencia distintos. El…

10 sept 2026

Expediente

Dos rutas llegaron; sus bits aún no formaban un SID fiable: RFC 9819

RFC 9819 convierte una corrección de interoperabilidad en una disciplina de evidencia. En EVPN, el LOC:FUNC de End.DT2M y su argumento de filtrado pueden viajar en anuncios distintos. Que ambos estén presentes no demuestra que ocupen la misma estructura, que se refieran al mismo…

10 sept 2026