Categoría: DevSecOps

  • La seguridad como una restricción para el desarrollo, no como una barrera de revisión

    La seguridad como una restricción para el desarrollo, no como una barrera de revisión

    Una cuenta de mantenedor de npm comprometida envió versiones maliciosas de Axios, una de las bibliotecas JavaScript más usadas, al registro. El ataque, que ocurrió el mes pasado, pasó por alto GitHub Actions por completo. El atacante publicó directamente a través del CLI npm con credenciales robadas. Una dependencia oculta desplegó un troyano de acceso…

  • La infraestructura como código no es DevOps

    La infraestructura como código no es DevOps

    El mes pasado, marzo de 2026, ataques con drones iraníes impactaron en centros de datos AWS en el Golfo. La región me-south-1 quedó fuera de línea y los desarrolladores se pusieron a correr. En Reddit, las historias se dividen en dos bandos. Un desarrollador lo perdió todo. Tenían plantillas de Terraform. Tenían la infraestructura definida…

  • Teatro DevOps: Cuando la cultura nunca cambió realmente

    Teatro DevOps: Cuando la cultura nunca cambió realmente

    Hace un par de años, me llamaron para evaluar las prácticas de prestación de una empresa de servicios financieros de tamaño medio. Tenían todos los artefactos de una organización moderna de ingeniería: una tubería CI/CD, infraestructura como plantillas de código, un equipo SRE dedicado, canales de Slack llamados así por microservicios. El CTO me dijo…

  • El coste oculto de la falta de preparación: migración a la nube sin una base

    El coste oculto de la falta de preparación: migración a la nube sin una base

    Recientemente estuve trabajando con una empresa de servicios financieros en un proyecto de migración a la nube. El alcance era significativo: más de 180 servidores, múltiples aplicaciones críticas para el negocio y requisitos regulatorios estrictos. Sobre el papel, parece una migración empresarial estándar. Pero había un problema, uno que ya había visto demasiadas veces antes.…