Índice de categoría

Architect

325 artículos

325 ARTÍCULOS

INFORME DESTACADO

Las entrevistas de seguridad: Nicole Darden Ford, Microsoft

Como mujer negra en el mundo de la ciberseguridad, dominado por hombres blancos, Nicole Darden Ford de Microsoft ha trabajado duro para encontrar su lugar en este ámbito. Habla sobre desarrollar confianza y autoestima, construir comunidad y liderar con humildad.

POR
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Las entrevistas de seguridad: Nicole Darden Ford, Microsoft
AlloyDB añade la autenticación por grupos para proteger entornos empresariales y agentes de IA.
ARCHITECT

AlloyDB añade la autenticación por grupos para proteger entornos empresariales y agentes de IA.

Google Cloud introduce la autenticación de grupos IAM para AlloyDB, lo que permite controlar el acceso a la base de datos utilizando grupos de Google en lugar de usuarios individuales. Este cambio reduce los cuellos de botella en la incorporación, los riesgos de salida, el desvío de políticas y el uso indebido de credenciales por parte de agentes de IA, al permitir el acceso basado en roles, auditado y sin contraseñas. La adopción de Bilt muestra una reducción del riesgo de compartir credenciales, mientras que la función unifica la seguridad de Cloud SQL y AlloyDB bajo principios de “confianza cero”.

5 MIN DE LECTURA arrow_forward
Haga más con menos: Cómo GKE puede reducir su costo por agente en un 75%
ARCHITECT

Haga más con menos: Cómo GKE puede reducir su costo por agente en un 75%

Los agentes de IA ahora funcionan como trabajadores digitales autónomos, pero escalarlos con máquinas virtuales estáticas desperdicia CPU y memoria porque los agentes permanecen inactivos entre tareas. Utilizando GKE, los equipos pueden reemplazar las microVMs intensivas en recursos con GKE Agent Sandbox (gVisor), aumentando la densidad de 61 a 88 agentes por nodo y reduciendo el costo por agente en un 30 %. Agregar la orquestación (capturar y reiniciar agentes inactivos bajo demanda) permite que los nodos sobreasignan recursos. Con pools de “calientes”, 133 agentes se ejecutan en un solo nodo con tiempos de inicio de fracciones de segundo; con una sobreasignación agresiva, se pueden alojar 274 agentes manteniendo los tiempos de inicio por debajo de cinco segundos. Esta combinación de aislamiento y snapshots reutilizables puede lograr una densidad 3.5 veces mayor y hasta un 75 % de ahorro de costos, permitiendo que los ingenieros de la plataforma escalen las cargas de trabajo de los agentes sin aumentar proporcionalmente el gasto.

8 MIN DE LECTURA arrow_forward
Protejan sus activos: Guía de mitigación para la vulnerabilidad de la cadena de suministro
ARCHITECT

Protejan sus activos: Guía de mitigación para la vulnerabilidad de la cadena de suministro

Los analistas de ciberseguridad informan de un aumento significativo en los ataques a la cadena de suministro de código abierto (2025-26), que explotan repositorios, npm, PyPI y Docker Hub. Grupos como UNC6780 y actores norcoreanos han inyectado paquetes legítimos (axios, SANDCLOCK) para robar credenciales y moverse. Los datos de OpenSSF muestran un aumento del 1444% en paquetes maliciosos. Las brechas tradicionales de la cadena de suministro siguen siendo raras. Las defensas incluyen inventarios de SBOM/ABOM, modelado de amenazas en el ciclo de vida del desarrollo, tokens de corta duración, aislamiento de CI/CD, puertas de cuarentena, OSV-Scanner y verificación de proveedores, siguiendo los marcos de SLSA, NIST, NSA y Wiz.

1 MIN DE LECTURA arrow_forward
El almacenamiento de código auto-gestionado de AWS Lambda aumenta el límite de la cuenta, no el límite del tamaño de la función.
ARCHITECT

El almacenamiento de código auto-gestionado de AWS Lambda aumenta el límite de la cuenta, no el límite del tamaño de la función.

AWS Lambda ahora puede referenciar directamente los paquetes de implementación en los buckets S3 de propiedad del cliente, eliminando el límite de almacenamiento de código por región y aumentando el almacenamiento gestionado predeterminado de 75 GB a 300 GB. Los límites de paquetes por función no han cambiado, y UpdateFunctionCode sigue siendo necesario después de reemplazar un objeto. El soporte del proveedor Terraform sigue siendo una solicitud de mejora abierta. Por Steef-Jan Wiggers

1 MIN DE LECTURA arrow_forward