Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Precios de Prisma Compute vs Vercel
CYBERSECURITY

Precios de Prisma Compute vs Vercel

Prisma Compute vs Vercel, precios por línea: la misma carga de trabajo cuesta aproximadamente $98 vs $236. Descubra por qué, y por qué Vercel cobra por el flujo de trabajo, mientras que Prisma cobra por el trabajo.

1 MIN DE LECTURA arrow_forward
Cuando los escaneos de seguridad sobrecargan el cerebro: Solucionando el problema de agotamiento de etcd de Trivy
CYBERSECURITY

Cuando los escaneos de seguridad sobrecargan el cerebro: Solucionando el problema de agotamiento de etcd de Trivy

Este artículo es de Pushkar Joglekar, Ingeniero Principal de Seguridad en Broadcom, donde se centra en las distribuciones de Kubernetes de VMware. Pushkar es un mantenedor de seguridad de Kubernetes y coautor de los capítulos de seguridad en el libro “The Kubernetes Book” de Nigel Poulton. Escribe basándose en su experiencia en la seguridad de la infraestructura a gran escala. Comienza con un fallo en el despliegue. Intentas una solución rápida, tal vez…

1 MIN DE LECTURA arrow_forward
Acelerar el cronograma de seguridad cuántica
CYBERSECURITY

Acelerar el cronograma de seguridad cuántica

Estamos acelerando la preparación para la seguridad cuántica y compartimos lo que las organizaciones pueden hacer ahora para hacer la transición de manera más temprana y con confianza. El artículo “Acelerando el cronograma de seguridad cuántica” se publicó originalmente en el Blog de Seguridad de Microsoft.

1 MIN DE LECTURA arrow_forward
Novedades en Microsoft Security: Junio de 2026
CYBERSECURITY

Novedades en Microsoft Security: Junio de 2026

Las actualizaciones de este mes ayudan a los equipos de seguridad y TI a fortalecer las bases de identidad y de múltiples nubes, a proteger los datos dondequiera que se encuentren y a asegurar los flujos de trabajo de los desarrolladores que impulsan la innovación en IA. El artículo “Novedades en Microsoft Security: Junio 2026” apareció originalmente en el blog de Microsoft Security.

1 MIN DE LECTURA arrow_forward
La amenaza de seguridad nacional oculta dentro del software impulsado por la inteligencia artificial
CYBERSECURITY

La amenaza de seguridad nacional oculta dentro del software impulsado por la inteligencia artificial

La IA está teniendo un impacto significativo en las estructuras de misión federales, lo que requiere procesos de seguridad que puedan adaptarse a la creciente superficie de ataque. Ha transformado la forma en que los equipos desarrollan software, identifican amenazas, analizan inteligencia, automatizan flujos de trabajo y toman decisiones relacionadas con la misión. Este cambio es particularmente crítico para las organizaciones de defensa involucradas en inteligencia, guerra electrónica, operaciones cibernéticas y sistemas basados en software, lo que convierte a la IA en una parte fundamental de sus operaciones.

1 MIN DE LECTURA arrow_forward
¿Cómo proteger una carga de trabajo que no puede parchear de inmediato?
CYBERSECURITY

¿Cómo proteger una carga de trabajo que no puede parchear de inmediato?

TL;DR La gestión de vulnerabilidades está colapsando debido a la escala, y el tiempo de remediación para las cargas de trabajo de producción no será lo suficientemente rápido para mantenerse al día con los ataques que se adaptan a la velocidad de las máquinas. Aqua vShield es una capacidad de tiempo de ejecución patentada que cierra la brecha entre el descubrimiento y la remediación al aplicar controles compensatorios directamente dentro de los contenedores en ejecución, bloqueando

1 MIN DE LECTURA arrow_forward
Cómo el documento CISA BOD 26-04 redefine las métricas de gestión de vulnerabilidades para los líderes de seguridad
CYBERSECURITY

Cómo el documento CISA BOD 26-04 redefine las métricas de gestión de vulnerabilidades para los líderes de seguridad

La Directiva Operativa de CISA 26-04 exige que las agencias federales y los contratistas prioricen la gestión de vulnerabilidades de ciberseguridad basándose en el riesgo, en lugar de simples métricas de parcheo. Esto implica asignar la responsabilidad de requerir una justificación probada para posponer las vulnerabilidades, lo que exige documentación exhaustiva y auditable. Las métricas tradicionales son insuficientes; las agencias deben adoptar nuevos indicadores clave de rendimiento que reflejen la reducción del riesgo y la gestión de la exposición. Esta directiva refleja una tendencia más amplia de la industria que se dirige hacia marcos basados en el riesgo, obligando a las organizaciones a demostrar una mitigación eficaz del riesgo y el cumplimiento de las obligaciones contractuales. La transición a estas nuevas medidas de rendición de cuentas será fundamental tanto para las entidades federales como para sus contratistas, a medida que intentan mejorar sus esfuerzos generales de ciberseguridad.

16 MIN DE LECTURA arrow_forward
Envío de criptografía post-cuántica a Python
CYBERSECURITY

Envío de criptografía post-cuántica a Python

La criptografía post-cuántica ahora es fácilmente accesible para el ecosistema de Python con la última versión del paquete pyca/cryptography, que incluye soporte para ML-KEM y ML-DSA, ambos primitivos criptográficos estándar de NIST. Esta transición es crucial debido a la amenaza potencial de las computadoras cuánticas para los sistemas criptográficos existentes, como se destaca en una directiva de la Casa Blanca que establece plazos para que los sistemas federales adopten estos nuevos estándares. La migración a algoritmos post-cuánticos no es sencilla, requiriendo actualizaciones de los protocolos y bibliotecas existentes. El trabajo financiado por la Sovereign Tech Agency enfatiza la necesidad de integrar cuidadosamente estos nuevos algoritmos en aplicaciones reales.

6 MIN DE LECTURA arrow_forward