Tema
Automatización de seguridad
Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Historia de Internet
Cambiar la ruta no era lo mismo que filtrar el paquete: RFC 1104
Una red puede anunciar un camino y aun así rechazar el paquete que intenta usarlo. Puede admitirlo sin concederle capacidad suficiente. Más tarde puede contar bytes sin resolver quién debe responder por ellos. RFC 1104 convirtió esa aparente contradicción en un mapa de controles…

IETF
Todd Herr y el «pass» de DMARC que no hacía seguro el mensaje
Una organización publica `p=reject`; otra recibe el correo. Entre ambas hay una frontera que el DNS no puede cruzar: quien controla la cola receptora sigue decidiendo. RFC 9989 protege esa frontera y otra igual de importante: autenticar el uso de un dominio no equivale a…
Expediente
El router reparó la ruta. No restauró el servicio: el límite local de RFC 9855
Un router puede desviar tráfico tras un fallo directo y no saber todavía si el servicio funciona para nadie. RFC 9855 define TI-LFA como una reparación local de Segment Routing en el Point of Local Repair. Recupera una condición de reenvío acotada durante la convergencia; no…
Expediente
El exportador midió demora. No autorizó el veredicto: RFC 9951
Una alerta llega con una etiqueta simple: el máximo de demora subió. El equipo de guardia pregunta de inmediato si debe desviar tráfico, abrir un caso con un proveedor o avisar a un cliente. Esas son preguntas razonables, pero no son la pregunta que acaba de contestar el equipo…

Historia de Internet
El memorando se llamó estándar. El registro no: RFC 1097
Una broma puede copiar la forma de una autoridad sin recibir sus facultades. El 1 de abril de 1989, RFC 1097 propuso mensajes fugaces enviados mediante Telnet para «persuadir» a usuarios reacios a actualizar su programa. El documento imitó una opción completa, incluso con…
Expediente
El recurso nombró a su servidor de autorización. No concedió un derecho: el límite de descubrimiento de RFC 9728
Un recurso puede indicar correctamente dónde debe mirar un cliente y aun así no haber autorizado nada. RFC 9728 ordena ese descubrimiento de OAuth. Sus metadatos son una señal de coordinación: no son un token, ni una aceptación del servidor de recursos, ni una prueba de que una…
Expediente
La conversación de autorización seguía pendiente. No era un derecho de API: el límite de continuación de GNAP
Un cliente puede estar facultado para continuar una conversación de autorización sin estar facultado para invocar la API solicitada. RFC 9635 separa ambos hechos: la credencial de continuación mueve una solicitud ante el servidor de autorización; el derecho sobre un recurso, si…

Tendencias de servicios en la nube globales
La deuda QRadar de Palo Alto cayó US$274 millones; pagó US$154 millones
Entre julio y abril, Palo Alto Networks redujo a US$240 millones el pasivo por pagos contingentes de la compra de activos QRadar. El saldo bajó US$274 millones, pero el efectivo enviado a IBM fue US$154 millones. Los otros US$120 millones surgieron de una medición de valor…

Historia de Internet
La ubicación de la pantalla cruzó Telnet; el acceso siguió en manos de X: RFC 1096
El usuario veía una sola tarea: entrar en un equipo remoto, ejecutar un programa y recibir su ventana. La red veía dos conversaciones. Telnet transportaba el terminal; X debía abrir otro camino hacia la pantalla. RFC 1096 permitió que la primera conversación entregara una…
Expediente
Tras un reinicio, «seguro» no significa «reanudar»: RFC 10021
Un controlador puede recuperar una base criptográfica segura tras perder energía sin recuperar el permiso para continuar el proceso que interrumpió. RFC 10021 vuelve operativa esa diferencia: primero se recupera el contexto de seguridad; después se decide, por separado, si algo…
Expediente
La prueba encontró un límite. No concedió un derecho de capacidad: RFC 9971
El número más peligroso de una prueba de red suele ser el que ha perdido su etiqueta. Un resultado de laboratorio acaba en una presentación y, sin perfil de tráfico ni objetivo de pérdida, se convierte en promesa de rendimiento, condición de compra o autorización para liberar…

Historia de Internet
Dos protocolos fueron «recomendados»; el perfil decidía cuál podía interoperar: RFC 1095 y CMOT
La Internet de abril de 1989 no había reducido la gestión de red a una sola familia. CMOT y SNMP tenían la misma categoría de Draft Standard y la misma recomendación, y ambos apuntaban al MIB de Internet. Esa coincidencia semántica no los convertía en un sistema común. RFC 1095…

Historias
RIPE NCC corrigió una vulnerabilidad entre servicios. La remediación necesita una constancia de cadena.
Una vulnerabilidad no pasa de abierta a resuelta sólo porque se haya desplegado un cambio. El relato de RIPE NCC sobre una divulgación que atravesó varios servicios permite ver por qué. La organización cuenta que la primera respuesta al asunto CSRF cubrió una parte del problema…
Expediente
Llegó la firma híbrida. La regla de verificación aún debía elegirse: RFC 9955
Que dos componentes de firma lleguen juntos no obliga a cada receptor a tratarlos como una única comprobación inseparable. RFC 9955 separa el artefacto entregado de la regla con la que el receptor decide qué verificó y qué puede aceptar.
Expediente
La cola encontró un flujo; no encontró un culpable: RFC 9957 y QProt en DOCSIS
Una cola de baja latencia que empieza a crecer parece pedir un culpable. RFC 9957 propone algo más preciso: una decisión local sobre el paquete que acaba de llegar, basada en el retraso de una cola compartida y en una puntuación asociada a una clave de flujo. La utilidad de esa…

Historia de Internet
El host de confianza llenó el hueco de la contraseña. No demostró al host: RFC 1258 y BSD rlogin
La ausencia de una segunda contraseña podía parecer una identidad que viajaba con el usuario. RFC 1258 mostró otra arquitectura: BSD rlogin llevaba nombres y datos de terminal por TCP, mientras que el privilegio de no pedir contraseña nacía de una decisión guardada en la máquina…

Historia de Internet
El equipo tenía dirección MAC, pero no pila IP: el canal de un solo LAN de la RFC 1089
Había dispositivos que sostenían la red y, sin embargo, no aparecían en ella como nodos IP. Para administrarlos, la RFC 1089 no añadió otra capa: quitó dos. Un mensaje SNMP podía viajar directamente dentro de Ethernet. La solución reducía el software del agente, pero obligaba a…
Expediente
El paquete llevaba una marca. No emitió un veredicto operativo: RFC 9947 y la autoridad de medición en SRv6
Una marca dentro de un paquete parece convertir un trayecto invisible en un hecho. Un bit de pérdida, otro de retardo, un identificador, una marca temporal y un número de secuencia pueden viajar dentro del Segment Routing Header. Son instrumentos útiles. No son un veredicto. No…
Expediente
El dispositivo salió de SCIM. Su acceso a la red aún requería una decisión: RFC 9944
Borrar un recurso Device determina lo que el servicio SCIM mostrará después. No determina por sí solo lo que la red aplicó. RFC 9944 reserva esa consecuencia al servidor SCIM y a su política de respaldo local.
Expediente
La alarma cambió de estado. La causa aún debía demostrarse: RFC 9940 y el límite de la evidencia
Una alerta puede ser inmediata y acertada sin convertirse en sentencia. RFC 9940 ofrece el lenguaje para conservar esa diferencia: lo que se midió, lo que se clasificó, lo que se sospecha y lo que se decide tienen relaciones, pero no son el mismo hecho.
