OWASP publica los diez principales riesgos de seguridad en pipelines CI/CD

La fundación OWASP ha presentado el proyecto 'Top 10 CI/CD Security Risks', un documento de referencia que identifica las diez amenazas más relevantes a las que se enfrentan los entornos de integración y entrega continua en la ingeniería de software moderna. La guía, coordinada por Daniel Krivelevic

Por qué GitHub Actions debería limitar los audiencias OIDC por trabajo

GitHub Actions permite a los flujos de trabajo obtener identificadores de máquina mediante tokens OpenID Connect (OIDC), exactamente el mismo mecanismo sobre el que se apoyan sistemas como Trusted Publishing de PyPI o Sigstore para autenticar integraciones con servicios externos sin necesidad de ges

Ship Safe: escáner CLI de seguridad para repositorios con agentes de IA

Ship Safe es un escáner de seguridad de código abierto diseñado para ejecutarse localmente en repositorios de software moderno. La herramienta, distribuida bajo licencia MIT y disponible mediante el comando `npx ship-safe`, inspecciona el código en busca de vulnerabilidades en aplicaciones, configur

Telli simplifica la gestión de contenedores en la nube

El artículo "carreras @ telli" de hi.telli.com, aunque aparentemente simple, apunta a una realidad compleja: Telli está construyendo una plataforma de orquestación de contenedores basada en Kubernetes, enfocada en simplificar la gestión de aplicaciones en entornos de nube híbrida y multi-cloud. Para

Kekkai: Herramienta agiliza revisión de seguridad en terminal

Un ingeniero de seguridad de aplicaciones ha desarrollado Kekkai, una herramienta de línea de comandos de código abierto diseñada para simplificar el proceso de revisión y gestión de resultados de escáneres de seguridad. Kekkai, anteriormente conocido como Hokage, se creó en respuesta a la dificulta

DevOps a Soluciones: Una Transición Profesional

Este artículo explora la transición de un ingeniero DevSecOps a un Ingeniero de Soluciones, revelando una insatisfacción común entre profesionales de DevOps y ofreciendo una alternativa profesional enriquecedora. Durante cinco años, el autor se desempeñó como ingeniero DevSecOps en grandes empresas