Desplegando.cloud
Desplegando.cloud
La seguridad se refuerza: lo nuevo en AWS WAF y más antes del re:Inforce 🔒
0:00
-4:32

La seguridad se refuerza: lo nuevo en AWS WAF y más antes del re:Inforce 🔒

Noticias de la semana 16.06.25

¡Bienvenidos a Desplegando.cloud! 🚀

Desplegando.cloud es tu fuente semanal en español para mantenerte al día con lo más relevante de AWS y Serverless.

En el norte se acerca el veranito y se nota también se acerca re:Inforce. Imagino que por eso los equipos de seguridad están lanzando varias novedades. Puedes ver las keynotes en vivo de re:Inforce si te registras en este link, y las charlas serán subidas luego a YouTube.

Reinforce es la segunda conferencia anual de AWS, pero la primera es re:Invent. Para aquellos que les gustaría asistir y son nuevos en la industria, AWS ofrece una beca llamada “All Builders Welcome Grant” que abre sus inscripciones el 24 de junio. Guarda el link y regístrate. En los artículos recomendados te dejo una guía de cómo aplicar de la forma más eficiente a la beca. He asistido a re:Invent unas seis veces, y les aseguro que es mi conferencia favorita. La comunidad hispana es muy fuerte y se une aún más cuando están en Las Vegas. Si pueden ir, es una experiencia inolvidable.

✏️ ¡Comparte tus recursos! Si has escrito en un blog o creado algo interesante sobre AWS o Serverless, envíamelo. A veces es imposible encontrarlo todo en internet, y me encantaría destacar tu trabajo.

🎧 También puedes escuchar esta newsletter en formato podcast, donde resumo cada edición. Búscalo en las principales plataformas o en cada correo que recibas.

🗓 ¿Organizas un evento en español sobre AWS o Serverless? Escríbeme en redes o en los comentarios, y con gusto lo mencionaré.

📢 Si te gusta esta newsletter, compártela con tus colegas para que más personas puedan estar al día con el mundo serverless.

Si tienes comentarios o sugerencias, escríbeme en LinkedIn, X, o Instagram.

¡A desplegar! 🚀

Cargando...

📰 Noticias Relevantes

🛡️ AWS introduce protección DDoS para aplicaciones con AWS WAF

AWS ha lanzado una nueva capa de defensa para aplicaciones web con su característica AWS WAF Managed Rules AntiDDoS, enfocada específicamente en ataques DDoS a nivel de aplicación (Capa 7). Este grupo de reglas administradas está diseñado para distinguir rápida y precisamente entre eventos DDoS maliciosos y picos de tráfico legítimos, como las multitudes repentinas.

Al activarse, el sistema AntiDDoS establece una línea base de tráfico para cada recurso protegido y monitorea continuamente las desviaciones, utilizando algoritmos avanzados para detectar anomalías y asignar puntuaciones de sospecha. Las acciones de mitigación pueden iniciarse en segundos, asegurando un impacto mínimo en los usuarios legítimos mientras bloquea eficazmente el tráfico volcado dañino.

Esta solución ofrece controles de sensibilidad personalizables que permiten a las organizaciones ajustar la protección según sus necesidades específicas y tolerancia al riesgo. Las herramientas de visibilidad integradas en la consola de AWS WAF proporcionan paneles en tiempo real y opciones de configuración, facilitando el monitoreo y la respuesta ante amenazas en curso.

🔗 Para más información, visita el blog de AWS sobre AWS WAF.

⚙️ Powertools para AWS Lambda lanza la utilidad Amazon Bedrock Agents Function

Powertools para AWS Lambda ha presentado una nueva utilidad llamada Amazon Bedrock Agents Function, diseñada para simplificar la integración de funciones Lambda con Amazon Bedrock Agents. Esta utilidad permite a los desarrolladores crear funciones Lambda que respondan a solicitudes de acción de Bedrock Agent, eliminando la necesidad de código repetitivo.

Esta nueva utilidad es especialmente útil para construir y desplegar aplicaciones de inteligencia artificial, acelerando los ciclos de desarrollo y asegurando una fiabilidad de calidad de producción. Los desarrolladores pueden acceder a documentación detallada y ejemplos de código en Python, TypeScript y .NET para comenzar a utilizar esta función.

🔗 Para más detalles, visita el blog de AWS sobre Powertools para AWS Lambda.

🔒 AWS AppSync mejora la seguridad con cifrado por defecto para el almacenamiento en caché de API GraphQL

AWS ha mejorado recientemente las características de seguridad de su servicio AppSync, habilitando automáticamente el cifrado en reposo y en tránsito para todas las nuevas configuraciones de almacenamiento en caché de API. Esta medida forma parte de los esfuerzos continuos de AWS para fortalecer la seguridad de sus servicios administrados, garantizando la protección de los datos contra accesos no autorizados tanto durante el almacenamiento como en su transmisión.

🔗 Para más información, visita el blog de AWS sobre las mejoras de AppSync

🤖 Amazon Lex mejora la precisión conversacional con NLU asistido por LLM

Amazon Lex ha introducido una mejora significativa al integrar LLMs en sus capacidades de Comprensión del Lenguaje Natural (NLU). Esta integración está diseñada para mejorar la clasificación de intenciones y la resolución de espacios, particularmente en situaciones desafiantes, como en expresiones complejas o extensas, además de mantener la precisión a pesar de errores de ortografía.

La función permite a los desarrolladores aprovechar los LLMs sin necesidad de modificar los permisos o la configuración de integración, asegurando experiencias conversacionales fluidas en múltiples idiomas, incluyendo inglés y español.

🔗 Para más información, visita el blog de Amazon Lex

🔗 Otras noticias que te pueden interesar

💰 Amazon Verified Permissions reduce el precio de las solicitudes de autorización hasta en un 97% → Leer más

📦 Amazon ECS agrega soporte para actualizar la configuración del proveedor de capacidad para servicios de ECS → Leer más

🌐 Amazon Nova Sonic añade soporte para el idioma español → Leer más

📈 Amazon DynamoDB Streams añade soporte para Kinesis Client Library (KCL) 3.0 → Leer más

🔄 Los corredores Express en Amazon MSK ahora son compatibles con Apache Kafka versión 3.8 → Leer más


📚 Artículos Interesantes

Esta semana nos enfocamos en varias innovaciones y recursos relevantes para optimizar tu experiencia en AWS y serverless. Comenzamos con la validación de cargas útiles de eventos en AWS Lambda, utilizando Powertools para garantizar la integridad de los datos en tus aplicaciones. Luego, exploramos AWS Transform, un nuevo servicio que automatiza la modernización de cargas de trabajo empresariales, haciendo que los procesos sean más rápidos y eficientes. También te contamos sobre la iniciativa 90DaysOfDevOps, una propuesta comunitaria para aprender sobre DevOps, accesible para todos. Además, destacamos el AWS All Builders Welcome Grant, una oportunidad para que los nuevos tecnólogos accedan a eventos de AWS sin barreras financieras. Finalmente, revisamos la nueva regla administrada de AWS WAF diseñada contra ataques DDoS, cuya implementación proporciona una seguridad mejorada.

✅ Validando la Carga Útil de Eventos con Powertools para AWS Lambda (TypeScript)

En este artículo se discute la importancia de validar las cargas útiles de eventos en funciones de AWS Lambda, especialmente utilizando Powertools para AWS Lambda (TypeScript). Esta validación es crucial para garantizar que los datos recibidos por la aplicación sean seguros y estén correctamente formateados, lo que ayuda a prevenir un procesamiento perjudicial en downstream.

Puntos clave:

  • Importancia de la Validación de Cargas Útiles: La validación de cargas útiles es esencial para garantizar la seguridad y confiabilidad de las funciones de AWS Lambda, previniendo problemas potenciales de datos malformados o maliciosos.

  • Validación Simplificada con el Parser: El nuevo Parser en Powertools ayuda a los desarrolladores a manejar datos complejos de eventos proporcionándoles validación estructurada basada en definiciones de esquema incorporadas.

  • Herramientas para la Validación: Powertools ofrece herramientas como validación de esquemas JSON, soporte para JMESPath y el decorador @validator para manejar tanto la validación de cargas útiles entrantes como salientes, mejorando así las prácticas de desarrollo en serverless.

🎯 Reflexión: La introducción de la nueva utilidad Parser en Powertools para AWS Lambda (TypeScript) transforma el desarrollo serverless, permitiendo a los desarrolladores enfocarse en construir aplicaciones seguras y eficientes.

📖 Leer el artículo completo

🚀 Transforma Cargas de Trabajo Empresariales con AWS Transform e IA Agéntica

AWS ha presentado un servicio revolucionario llamado AWS Transform, que utiliza IA basada en agentes para simplificar y acelerar la migración y modernización de cargas de trabajo empresariales. Este servicio se centra en transformar aplicaciones .NET, mainframe y VMware, permitiendo que las empresas completen sus proyectos de modernización hasta cuatro veces más rápido que los métodos tradicionales.

Puntos clave:

  • Velocidad y Eficiencia: AWS Transform acelera proyectos de modernización hasta cuatro veces, reduciendo el tiempo y esfuerzo en tareas de migración.

  • Automatización Impulsada por IA: Utiliza capacidades avanzadas de IA para automatizar tareas complejas, como descomponer aplicaciones COBOL en componentes listos para la nube.

  • Experiencia Colaborativa: Proporciona una experiencia web unificada para que los equipos colaboren, sigan el progreso y gestionen tareas, asegurando una comunicación fluida.

🎯 Reflexión: AWS Transform no solo está revolucionando la modernización de cargas de trabajo, sino que también está configurando un futuro donde la IA y la automatización son esenciales para la agilidad empresarial.

📖 Leer el artículo completo

🚀 90 Días de DevOps: Un Viaje de Aprendizaje Liderado por la Comunidad

Este proyecto consiste en dedicar una hora diaria durante 90 días para explorar diversos aspectos de DevOps, incluyendo principios, procesos y herramientas. Este proyecto esta liderado ro Rossana Suarez - AWS Hero y una super creadora de contenido de Contenedores y DevOps. El evento empezó hace poco y todavía te podes anotar 🔥

📖 Visita el sitio oficial del reto y anotate!

🎉 Maximiza tus Oportunidades: Guía para el AWS All Builders Welcome Grant

Este artículo es una guía práctica para los tecnólogos en sus primeras etapas de carrera que deseen postularse para el AWS All Builders Welcome Grant. Este subsidio nace para eliminar las barreras financieras y permitir el acceso a eventos importantes de AWS como re:Invent o re:Inforce, sin costo alguno.

📖 Leer el artículo completo

🛡️ Comprendiendo la Nueva Regla Administrada Anti-DDoS de AWS WAF

Ya leíste en las noticias de la semana que AWS WAF ha lanzado recientemente una poderosa nueva regla administrada diseñada para detectar y mitigar ataques DDoS de Capa 7 en cuestión de segundos. Esta regla mejora la seguridad de las aplicaciones web identificando y gestionando solicitudes que podrían estar participando en ataques DDoS. Acá te traigo un articulo que te explica bien que significa para ti este lanzamiento.

Puntos clave:

  • Detección Rápida de DDoS: La nueva regla puede detectar y mitigar ataques DDoS de Capa 7 en segundos, mejorando los tiempos de respuesta.

  • Acciones de Mitigación Flexibles: Soporta acciones de Bloqueo y Desafío, permitiendo a los usuarios personalizar los caminos que están sujetos a estas acciones.

  • Protección Rentable: Las solicitudes identificadas como parte de un ataque DDoS no incurren en tarifas normales de WAF, protegiendo contra escenarios de 'Denial of Wallet'.

🎯 Reflexión: La introducción de esta regla administrada proporciona una solución integral para la protección DDoS, ofreciendo visibilidad en tiempo real y métricas detalladas a través de la consola de AWS WAF. Esto permite a los usuarios adaptar la regla según las especificaciones de su aplicación.

📖 Leer el artículo completo


📝 Eventos en Español

📅 17 Junio: Desde el Phishing hasta el Ransomware: Defensa Activa en AWS 📍 AWS UG Girls Chile 🔗 Más info

📅 19 Junio: AWS Harbour.Space AI architectures and MCP 📍 AWS UG Barcelona 🔗 Más info

📅 19 Junio: The right tool for the job: Opciones de computo en AWS (Español) 📍 AWS University 🔗 Registrate

📅 24 Junio: Invierte en CI/CD: la clave para un desarrollo continuo y global 📍 AWS Guatemala 🔗 Más info

📅 26 Junio: Evalúa tus aplicaciones GenAI con Amazon Bedrock 📍ZirconTech 🔗 Más info

📅 27 Junio: De Monolito a Serverless: Guía Práctica para la Transformación 📍 AWS University 🔗 Registrate

🌟 28 Junio: AWS Community Day Colombia 🔗 Más info

📅 1 Julio: AWS Modernizate: Descubre Amazon Q Developer 📍 AWS UG Puerto Rico 🔗 Más info

📅 4 Julio: Masterclass de Contenedores: ECS y EKS al Detalle 📍 AWS University 🔗 Registrate

📅 11 Julio: Bases de Datos de Propósito Específico: Eligiendo la Herramienta Correcta 📍 AWS University 🔗 Registrate

🌟 19 Julio: AWS Community Day Panamá - Security & Data Edition 2025 📍 AWS Community Panamá 🔗 Más info

📅 25 Julio: Del Dato a la Decisión: Estrategia Analítica Moderna en AWS 📍 AWS University 🔗 Registrate


😂 Meme de la Semana

Fuente: https://x.com/5eniorDeveloper/status/1927868477802516502/photo/1


Gracias por leer Desplegando.cloud!

Eso es todo por esta semana. Recuerda que también puedes escuchar Desplegando.cloud en formato podcast en tus plataformas favoritas. ¡Nos vemos la próxima semana con más novedades del mundo AWS!

¡Feliz despliegue!

Marcia.

Discusión sobre este episodio