{"id":11642,"date":"2023-04-20T15:20:05","date_gmt":"2023-04-20T14:20:05","guid":{"rendered":"https:\/\/telecomkh.info\/?p=11642"},"modified":"2023-04-20T15:20:32","modified_gmt":"2023-04-20T14:20:32","slug":"estudio-de-red-hat-el-estado-de-la-seguridad-de-kubernetes-de-2023","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=11642","title":{"rendered":"Estudio de Red Hat: El Estado de la Seguridad de Kubernetes de 2023"},"content":{"rendered":"<p><strong>A pesar de que Kubernetes sigue siendo una tecnolog\u00eda relativamente joven, las tasas de adopci\u00f3n se han disparado en los \u00faltimos a\u00f1os, ya que la plataforma de orquestaci\u00f3n de contenedores se ha convertido en la piedra angular de muchas iniciativas de transformaci\u00f3n digital. Sin embargo, incluso cuando las organizaciones se asientan en el uso de la tecnolog\u00eda en producci\u00f3n, sigue habiendo preocupaci\u00f3n en torno a las mejores formas de proteger las cargas de trabajo en contenedores<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Ajmal Kohgadai, senior principal product marketing manager, Security, Red Hat<\/em><\/span><\/p>\n<p>El estudio de Red Hat \u201cEl Estado de la Seguridad de Kubernetes de 2023\u201d analiza los riesgos de seguridad espec\u00edficos a los que se enfrentan las organizaciones en relaci\u00f3n con el desarrollo cloud-native, incluidos los riesgos para su cadena de suministro de software, y c\u00f3mo mitigan estos riesgos para proteger sus aplicaciones y entornos de TI.<br \/>\nEl estudio se basa en una encuesta realizada a 600 profesionales de DevOps, ingenier\u00eda y seguridad a nivel mundial y desvela algunos de los retos de seguridad m\u00e1s comunes a los que se enfrentan las organizaciones en su proceso de adopci\u00f3n cloud-native y su impacto en el negocio. El informe tambi\u00e9n ofrece las mejores pr\u00e1cticas y directrices que podr\u00edan reducir sus riesgos de seguridad para los equipos de desarrollo y seguridad de aplicaciones.<\/p>\n<p>Entre las conclusiones m\u00e1s destacadas de este a\u00f1o tenemos:<br \/>\n\u25cf El 38% de los entrevistados asegura que la inversi\u00f3n en seguridad en las operaciones en contenedores es inadecuada, lo que supone un aumento del 7% con respecto a 2022.<br \/>\n\u25cf El 67% ha tenido que ralentizar la adopci\u00f3n cloud-native debido a problemas de seguridad.<br \/>\n\u25cf M\u00e1s de la mitad ha experimentado un problema en la cadena de suministro de software relacionado con el desarrollo cloud-native y en contenedores en los \u00faltimos 12 meses.<\/p>\n<p><strong>La inversi\u00f3n no se corresponde con la adopci\u00f3n<\/strong><br \/>\nEn los \u00faltimos a\u00f1os, hemos observado que la seguridad sigue siendo una de las mayores preocupaciones en torno a la adopci\u00f3n de contenedores. El estudio de este a\u00f1o no ha sido diferente: el 38% de los encuestados afirma que la seguridad no se toma con suficiente seriedad o que la inversi\u00f3n en seguridad es inadecuada, lo que supone un aumento del 7% con respecto al a\u00f1o pasado. Lo curioso es que las tasas de adopci\u00f3n siguen creciendo, pero la inversi\u00f3n en seguridad no siempre sigue el mismo ritmo de aumento.<br \/>\nLas soluciones cloud-native requieren soluciones de seguridad cloud-native, que a menudo pueden (y deben) incluir un enfoque DevSecOps. Los equipos de TI deben centrarse en la selecci\u00f3n e implementaci\u00f3n de herramientas de seguridad que proporcionen informaci\u00f3n y controles en el pipeline de la aplicaci\u00f3n CI\/CD, as\u00ed como en el pipeline de infraestructuras. Las organizaciones deben planificar esta transici\u00f3n como parte de sus iniciativas de transformaci\u00f3n y no limitarse a confiar en las soluciones existentes, que a menudo requieren una adaptaci\u00f3n o ajuste sustancial para cumplir los requisitos de cloud-native computing.<br \/>\nUna de las mejores formas de superar la brecha de inversi\u00f3n y adopci\u00f3n es invertir en herramientas cloud-native con seguridad incorporada, en lugar de que sea un complemento. Con la seguridad integrada en la soluci\u00f3n -desde la base del sistema operativo hasta el nivel de aplicaci\u00f3n-, las organizaciones no tienen que dedicar dinero adicional en el presupuesto para soluciones de seguridad que se alineen con sus \u00faltimas tecnolog\u00edas.<\/p>\n<p><strong>La preocupaci\u00f3n por la seguridad lastra los resultados de negocio<\/strong><br \/>\nUna de las principales razones para adoptar tecnolog\u00edas cloud-native es la agilidad que proporcionan. La rapidez de comercializaci\u00f3n, la adaptabilidad y la fiabilidad son ventajas de las tecnolog\u00edas cloud-native e impulsores clave para que las empresas transformen digitalmente su infraestructura de TI. Sin embargo, estas ventajas no siempre se materializan: seg\u00fan el estudio, el 67% de los entrevistados ha tenido que retrasar o ralentizar el despliegue de aplicaciones por motivos de seguridad. Esto no es demasiado sorprendente, ya que las nuevas tecnolog\u00edas a menudo crean desaf\u00edos de seguridad imprevistos, pero la seguridad debe considerarse como un componente de la adopci\u00f3n exitosa de la tecnolog\u00eda, no como un obst\u00e1culo o un perjuicio para el desarrollo cloud-native.<br \/>\nSin embargo, los retrasos menores son a menudo la menor de las preocupaciones de una organizaci\u00f3n cuando se trata de incidentes de seguridad cloud-native, ya que el estudio indica que tambi\u00e9n hay posibilidad de impactos en el negocio a\u00fan m\u00e1s graves. El 21% de los entrevistados afirm\u00f3 que un incidente de seguridad provoc\u00f3 el despido de un empleado, y el 25% dijo que la organizaci\u00f3n fue multada. M\u00e1s all\u00e1 del obvio impacto asociado, esto podr\u00eda resultar en una p\u00e9rdida de talento, conocimiento y experiencia valiosa para para la organizaci\u00f3n de TI en general. Adem\u00e1s, las empresas que deben hacer frente a multas por infracciones de la normativa o filtraciones de datos se enfrentan a una importante carga financiera, por no hablar de la publicidad negativa.<br \/>\nEl 37% de los entrevistados identific\u00f3 p\u00e9rdidas de ingresos\/clientes como resultado de un incidente de seguridad de contenedores y Kubernetes. Estos incidentes podr\u00edan provocar el retraso de proyectos o lanzamientos de productos cr\u00edticos, ya que las empresas deben priorizar los esfuerzos de seguridad para abordar las vulnerabilidades que se pasaron por alto en la fase de desarrollo. Este retraso podr\u00eda tener un efecto domin\u00f3 en el negocio, lo que resultar\u00eda en una mayor p\u00e9rdida de ingresos, insatisfacci\u00f3n del cliente o incluso p\u00e9rdida de cuota de mercado frente a los competidores. Este tipo de incidentes tambi\u00e9n puede erosionar la confianza de los clientes en la capacidad de una empresa para proteger los datos sensibles, lo que puede conducir a la p\u00e9rdida de clientes.<br \/>\nAl dar prioridad a la seguridad desde el principio en una estrategia cloud-native, las organizaciones est\u00e1n invirtiendo en la protecci\u00f3n de los activos empresariales, como los datos confidenciales, la propiedad intelectual y la informaci\u00f3n de los clientes. Tambi\u00e9n pueden cumplir mejor los requisitos normativos, impulsar la continuidad del negocio, mantener la confianza de los clientes y reducir el coste de solucionar problemas de seguridad m\u00e1s adelante.<\/p>\n<p><strong>Preocupaci\u00f3n por la seguridad de la cadena de suministro de software<\/strong><br \/>\nLa atenci\u00f3n en torno a la seguridad de la cadena de suministro de software est\u00e1 en su punto m\u00e1s alto, y por una buena raz\u00f3n. Sonatype inform\u00f3 que se ha producido un asombroso aumento anual medio del 742% en los ataques a la cadena de suministro de software en los \u00faltimos 3 a\u00f1os. Para identificar la preocupaci\u00f3n relacionada con la cadena de suministro que mantiene en vilo a los profesionales de TI, preguntamos a los participantes del estudio sobre la seguridad de la cadena de suministro de software en Kubernetes, incluyendo qu\u00e9 incidentes son los m\u00e1s preocupantes y si han experimentado alguno en el \u00faltimo a\u00f1o.<br \/>\nLos resultados est\u00e1n en consonancia con lo que cabr\u00eda esperar de las cadenas de suministro de software en expansi\u00f3n que son emblem\u00e1ticas de un entorno en contenedores. Las tres principales preocupaciones son los componentes vulnerables de las aplicaciones (32%), los controles de acceso insuficientes (30%) y la falta de una lista de materiales de software (SBOM) o procedencia (29%).<br \/>\nSin embargo, lo alarmante es que m\u00e1s de la mitad de los entrevistados han experimentado pr\u00e1cticamente todos los problemas que se\u00f1alamos en nuestra pregunta, siendo los componentes vulnerables de las aplicaciones y la debilidad de la integraci\u00f3n continua y entrega continua del pipeline (CI\/CD) como los dos problemas m\u00e1s citados.<br \/>\nLa buena noticia es que muchas organizaciones est\u00e1n dando pasos para ayudar a proteger mejor sus cadenas de suministro de software. Aunque la seguridad de la cadena de suministro de software es un campo complejo y polifac\u00e9tico, contar con un enfoque integral de DevSecOps es una estrategia eficaz. Casi la mitad de los encuestados tienen una iniciativa DevSecOps en etapas avanzadas. Otro 39% comprende el valor de DevSecOps y se encuentra en la fase inicial de adopci\u00f3n.<br \/>\nAdem\u00e1s, al centrarse en la seguridad de los componentes y dependencias de software en las primeras fases del ciclo de vida de desarrollo de software y utilizar pr\u00e1cticas DevSecOps para automatizar la integraci\u00f3n de la seguridad en cada fase, las organizaciones pueden pasar de procesos manuales incoherentes a operaciones coherentes, repetibles y automatizadas.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de KubeCon<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A pesar de que Kubernetes sigue siendo una tecnolog\u00eda relativamente joven, las tasas de adopci\u00f3n se han disparado en los \u00faltimos a\u00f1os, ya que la plataforma de orquestaci\u00f3n de contenedores se ha convertido en la piedra angular de muchas iniciativas de transformaci\u00f3n digital. Sin embargo, incluso cuando las organizaciones se asientan en el uso de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=11642\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEstudio de Red Hat: El Estado de la Seguridad de Kubernetes de 2023\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":11643,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,67],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11642"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11642"}],"version-history":[{"count":2,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11642\/revisions"}],"predecessor-version":[{"id":11645,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11642\/revisions\/11645"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/11643"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11642"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11642"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11642"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}