Etiqueta: DevSecOps

  • La seguridad como una restricción para el desarrollo, no como una barrera de revisión

    La seguridad como una restricción para el desarrollo, no como una barrera de revisión

    Una cuenta de mantenedor de npm comprometida envió versiones maliciosas de Axios, una de las bibliotecas JavaScript más usadas, al registro. El ataque, que ocurrió el mes pasado, pasó por alto GitHub Actions por completo. El atacante publicó directamente a través del CLI npm con credenciales robadas. Una dependencia oculta desplegó un troyano de acceso…

  • Teatro DevOps: Cuando la cultura nunca cambió realmente

    Teatro DevOps: Cuando la cultura nunca cambió realmente

    Hace un par de años, me llamaron para evaluar las prácticas de prestación de una empresa de servicios financieros de tamaño medio. Tenían todos los artefactos de una organización moderna de ingeniería: una tubería CI/CD, infraestructura como plantillas de código, un equipo SRE dedicado, canales de Slack llamados así por microservicios. El CTO me dijo…