{"id":1303,"date":"2021-04-26T16:50:00","date_gmt":"2021-04-26T15:50:00","guid":{"rendered":"https:\/\/telecomkh.info\/?p=1303"},"modified":"2021-05-19T09:51:55","modified_gmt":"2021-05-19T08:51:55","slug":"las-tendencias-it-de-f5-en-el-ano-de-la-nueva-normalidad","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=1303","title":{"rendered":"Las tendencias IT de F5 en el a\u00f1o de la nueva normalidad"},"content":{"rendered":"<p><strong>Microservicios, 5G, automatizaci\u00f3n y API ser\u00e1n clave en 2021<\/strong><\/p>\n<p>Seg\u00fan F5, el a\u00f1o 2020 ha sido un periodo de transici\u00f3n y adaptaci\u00f3n a una nueva realidad. La pandemia ha provocado un cambio de mentalidad y de comportamiento, impulsando la innovaci\u00f3n y el despliegue de nuevas tecnolog\u00edas. Esta tendencia continuar\u00e1 en 2021 con la aceleraci\u00f3n de algunos desarrollos clave.<\/p>\n<p><strong>El paso al frente de los microservicios<\/strong><br \/>\nOrganizaciones de todo el mundo migran cada vez m\u00e1s desde aplicaciones monol\u00edticas a otras basadas en microservicios. La percepci\u00f3n general de que las aplicaciones basadas en microservicios pueden mejorar un objetivo clave para los negocios, como es la experiencia del cliente, trae consigo un incremento de estas tecnolog\u00edas en los entornos de producci\u00f3n. Un informe de NGINX se\u00f1ala que durante el pasado a\u00f1o el porcentaje de empresas que construyeron sus aplicaciones con microservicios pas\u00f3 del 40% al 60%.<br \/>\nDe cara al futuro, se espera una mayor inversi\u00f3n en orquestadores de contenedores comerciales y de c\u00f3digo abierto, as\u00ed como en la gesti\u00f3n de API. Al mismo tiempo, el uso de la nube p\u00fablica seguir\u00e1 aumentando, junto con la migraci\u00f3n continua a balanceadores de carga basados en software. El uso de tecnolog\u00edas relacionadas, como WAF y Service Discovery, tambi\u00e9n crece.<\/p>\n<p><strong>Arquitecturas horizontales para 5G<\/strong><br \/>\nA medida que los operadores m\u00f3viles se preparan para desplegar redes core 5G, se enfrentan a la disyuntiva de adherirse al enfoque tradicional e implementar una pila de red integrada verticalmente, o de orientarse hacia una arquitectura horizontal compuesta de capas distintas. Lo m\u00e1s seguro es que las Telco opten en 2021 por esta \u00faltima opci\u00f3n para tratar de sacar todo el partido a los beneficios que prometen el 5G y las arquitecturas abiertas.<br \/>\nUna pila telco horizontal implica el desacoplamiento completo del servidor y de la infraestructura de red, as\u00ed como de las funciones que se ejecutan encima. Este tipo de arquitectura en capas es la norma entre las compa\u00f1\u00edas web-scale, pero para las Telco supone un cambio de mentalidad, ya que deben considerar 5G como un caso de uso que se ejecuta sobre una plataforma cloud telco com\u00fan, en lugar de tener una pila vertical propietaria.<br \/>\nEs importante recordar que el est\u00e1ndar 5G se ha desarrollado de forma que alienta a los operadores a emplear arquitecturas horizontales. Esta nueva tecnolog\u00eda ha sido dise\u00f1ada para aprovechar las arquitecturas basadas en servicios que ya impregnan el entorno IT. Las aplicaciones se componen de microservicios que realizan funciones espec\u00edficas e intercambian informaci\u00f3n mediante el protocolo HTTP y API. Con el tiempo, esta arquitectura permitir\u00e1 a los operadores sacar todas las ventajas del software de c\u00f3digo abierto. HTTP ya es el protocolo predeterminado para los sistemas de c\u00f3digo abierto en la actualidad, mientras que DevOps suele utilizar el est\u00e1ndar de API abierta para desarrollar aplicaciones basadas en API.<\/p>\n<p><strong>El phishing que no cesa<\/strong><br \/>\nSeg\u00fan el Phishing and Fraud Report 2020 de F5 Labs, en estos momentos existen dos grandes tendencias con respecto al phishing.<br \/>\nPor una parte, al haber mejorado los controles y las soluciones de seguridad frente al tr\u00e1fico de bots, los ciberdelincuentes est\u00e1n empezando a orientarse hacia las granjas de clics, lo que significa disponer de decenas de trabajadores remotos que tratan de iniciar sesi\u00f3n de forma sistem\u00e1tica en el sitio web objetivo utilizando credenciales robadas. La conexi\u00f3n proviene de un humano que utiliza un navegador web est\u00e1ndar, lo que hace que la actividad fraudulenta sea m\u00e1s dif\u00edcil de detectar.<br \/>\nIncluso un volumen relativamente bajo de ataques tiene su impacto. En una investigaci\u00f3n real, Shape Security se encarg\u00f3 de analizar 14 millones de inicios de sesi\u00f3n en una organizaci\u00f3n de servicios financieros durante un mes, registrando una tasa de fraude del 0,4%. Ese porcentaje, que puede parecer peque\u00f1o, equivale a 56.000 intentos de inicio de sesi\u00f3n fraudulentos.<br \/>\nPor otra, los investigadores de Shape Security tambi\u00e9n han detectado un aumento en el volumen de proxies de phishing en tiempo real (RTPP), como Modlishka2 y Evilginx23, que pueden capturar y utilizar c\u00f3digos de autenticaci\u00f3n multifactor (MFA). Los RTPPs act\u00faan como una person-in-the-middle e interceptan las transacciones de una v\u00edctima con un sitio web leg\u00edtimo. Dado que el ataque ocurre en tiempo real, el sitio web malicioso puede automatizar el proceso de captura y reproducci\u00f3n de las autenticaciones, como los c\u00f3digos MFA. Incluso puede robar y reutilizar cookies de sesi\u00f3n.<\/p>\n<p><strong>A vueltas (otra vez) con la falta de talento en seguridad<\/strong><br \/>\nNinguna instituci\u00f3n educativa puede cubrir todo de forma eficaz. Adem\u00e1s, cada empresa tiene sus necesidades de acuerdo a su estrategia, arquitectura de seguridad o pol\u00edtica de contrataci\u00f3n. Todo ello hace que los profesionales con experiencia no tengan m\u00e1s remedio que seguir form\u00e1ndose y adquirir nuevas habilidades para mantenerse actualizados. Quiz\u00e1 sea m\u00e1s pr\u00e1ctico formar a los empleados aprovechando los intereses profesionales e intelectuales de cada uno de ellos que buscar nuevos candidatos con las habilidades necesarias para cada \u00e1rea. Al final, en ciberseguridad, el aprendizaje continuo siempre va a ser una necesidad.<\/p>\n<p><strong>El despegue de la Banca Abierta<\/strong><br \/>\nEl modelo de banca abierta permite a las entidades financieras compartir de forma segura los datos de sus clientes con proveedores de servicios de pago externos (TPP) y con otros bancos a trav\u00e9s de API. Si esto se hace bien, se podr\u00edan generar productos y servicios financieros innovadores basados en datos alrededor de una plataforma centralizada. Seg\u00fan un informe encargado por F5 a la compa\u00f1\u00eda de investigaci\u00f3n de mercados Twimbit, cerca de un 60% de los ciudadanos estar\u00eda dispuesto a compartir informaci\u00f3n personal con su banco y aseguradora a cambio de precios m\u00e1s bajos en productos y servicios.<br \/>\nSin embargo, la popularidad de las API en todos los sectores no ha pasado desapercibida para los ciberdelincuentes. Gartner predice que en 2022 los abusos de API ser\u00e1n el vector de ataque m\u00e1s frecuente contra las aplicaciones web empresariales. Si finalmente 2021 se convierte en el a\u00f1o del despegue de la banca abierta a nivel global, ser\u00e1 necesario permanecer alerta.<br \/>\nLo que est\u00e1 claro es que se espera un gran inter\u00e9s por la tecnolog\u00eda API-first. Las soluciones que maximizan el rendimiento, al reducir, por ejemplo, el tiempo medio de respuesta de una llamada a la API y minimizar la huella y la complejidad del gateway de enlace de la API, experimentar\u00e1n una gran demanda. Sin embargo, este avance se ver\u00e1 obstaculizado si no se abordan adecuadamente los temores de los consumidores sobre el riesgo de fraude o violaciones de datos. Para generar confianza, es crucial adoptar estrategias dirigidas a modernizar las aplicaciones mediante la implementaci\u00f3n de una estrategia de protecci\u00f3n 360 que vaya m\u00e1s all\u00e1 de la realizaci\u00f3n de pruebas de vulnerabilidad en el software.<\/p>\n<p><strong>Adaptaci\u00f3n autom\u00e1tica de las aplicaciones<\/strong><br \/>\nEn la era de los microservicios y la computaci\u00f3n distribuida, no es posible administrar adecuadamente un portfolio de aplicaciones que aumenta exponencialmente sin automatizaci\u00f3n. Un elemento clave para ello es lograr que las aplicaciones sean m\u00e1s adaptables, es decir, que tengan la capacidad de adaptar sus capacidades, protegerse frente a posibles ataques y repararse por s\u00ed mismas en funci\u00f3n de su entorno y de c\u00f3mo se utilizan. Esto no es ciencia ficci\u00f3n. Ya estamos viendo ejemplos de c\u00f3mo una poderosa combinaci\u00f3n de servicios de aplicaciones, telemetr\u00eda y automatizaci\u00f3n puede cambiar la realidad para ofrecer experiencias digitales extraordinarias.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Fran\u00e7ois Locoh Donou CEO de F5 \/ imagen cortes\u00eda de F5<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microservicios, 5G, automatizaci\u00f3n y API ser\u00e1n clave en 2021 Seg\u00fan F5, el a\u00f1o 2020 ha sido un periodo de transici\u00f3n y adaptaci\u00f3n a una nueva realidad. La pandemia ha provocado un cambio de mentalidad y de comportamiento, impulsando la innovaci\u00f3n y el despliegue de nuevas tecnolog\u00edas. Esta tendencia continuar\u00e1 en 2021 con la aceleraci\u00f3n de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=1303\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLas tendencias IT de F5 en el a\u00f1o de la nueva normalidad\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":1304,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[13],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1303"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1303"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1303\/revisions"}],"predecessor-version":[{"id":1305,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1303\/revisions\/1305"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/1304"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}