Mínimo Cambio Viable: cómo mantener la magia en nuestra pyme

Ángel Escribano    22 julio, 2021

“Me falta ilusión…”, “quizás estamos cansados…”, “son muchos años igual….,”no me veo más tiempo en esto….», “me cuesta tanto…”

Estas frases pueden parecer el título de un libro de autoayuda, un reality o una terapia de pareja resumida en los reels de las redes sociales.

Sin embargo, las estamos escuchando con demasiada frecuencia en los últimos tiempos en el mundo empresarial. Los responsables o propietarios de las pymes están mostrando un agotamiento, quizás emocional, y un desgaste que les hace replantearse el seguir adelante con sus negocios.

Es comprensible, empresas con una media de edad por encima de los quince años o segundas generaciones de propietarios de empresas comerciales o industriales, que llevan al frente de las mismas desde la primera década del 2000, han visto, sufrido en la mayoría de los casos, una serie de transformaciones, crisis y movimientos en su mercado que han debilitado su propio esquema vital y empresarial.

Esta y no otra es la mayor la mayor diferencia que podemos encontrar entre el mercado de los emprendedores y el de las pymes ya consolidadas.

Por mucho que se empeñen en defender que el mercado emprendedor tiene mejores ideas, más innovación o incluso equipos más formados, creo que nada de esto es cierto y que la única gran diferencia entre unos y otros se encuentra en la motivación, en eso que si volvemos a la metáfora del amor podemos llamar la “chispa”, la “magia”.

El Producto Mínimo Viable

¿Cómo podemos recomponer esa relación?, ¿qué podemos hacer para generar ese cambio de actitud?

Existe una filosofía muy asentada en el mundo de las startups y el emprendimiento que se denomina Producto Mínimo Viable (MVP). Aunque fue creado a principios de los años 2000, esta metodología se ha extendido a casi todas las capas empresariales y a día de hoy hasta las grandes corporaciones la utilizan muy vinculada a los modelos agile y lean.

El MVP consiste en lanzar un producto al mercado utilizando los recursos mínimos, con el fin de que lo pruebe un grupo reducido de clientes y sirva como tester de un desarrollo más solvente o más intensivo.

De esta manera, pondremos en el mercado baterías de producto, que pueden o no funcionar, y consolidarse dentro de nuestra oferta, ser punta de lanza de una gama nueva o incluso cerrar un emprendimiento, si vemos que el producto puesto en manos de los early adopters no tiene ningún sentido.

Por supuesto, no podemos pedir a una pyme, cuyos activos están comprometidos en su actividad esencial y primordial, que dedique inversión, recursos productivos o humanos a la creación constante de nuevos productos, solo con el fin de recuperar la magia o la ilusión en su modelo empresarial.

Sería absurdo comprometer su presente y futuro por un incentivo que solo se pueden permitir aquellas empresas que nacen bajo esa filosofía y que están dispuestas a no seguir si el mercado no responde. O aquellas grandes empresas que tienen el suficiente pulmón financiero para abrir una línea, casi programada, de inversión en nuevos productos con los que entrar en mercados, aún a riesgo de que no funcione nada de lo que desarrolle ese equipo.

El Mínimo Cambio Viable

Sin embargo, la filosofía de los mínimos viables sí que puede ser adoptada por cualquier pyme que quiera emprender un cambio de actitud interna y despertar esa “magia”, que tanto impresiona, del mundo de los emprendedores.

A este tipo de filosofía se la denomina del Mínimo Cambio Viable. Consiste en realizar de manera sistemática y casi obsesiva pequeños cambios en el producto, en los procesos, en la entrega, en la gestión, es decir, en todo aquello que tengamos establecido y sobre lo que podemos actuar de una manera rápida, sencilla y casi sin coste.

Hablamos de mínimos porque lo que se pretende es que sean muchos y constantes. Estos cambios pueden ser en el papel en el que envuelves, escribir una nota, un color, un olor, dar las gracias, un regalo… Hablamos de detalles, de caminos que puedes abrir y que de alguna manera lleguen o incidan en la relación con tus clientes.

Poco a poco verás cómo esos mínimos cambios que iniciaste, como una tabla de salvamento emocional de la relación con tu pyme, al final se convierten en una filosofía que empapa a toda la organización y que cada uno de los trabajadores se suma a la actitud del detalle, del cambio y de la transformación permanente. 

El poder de la actitud

A estos cambios los consideramos viables, porque no condicionan ni son exigentes en recursos, es decir, se pueden poner en marcha o aplicar casi de manera autónoma, sin que deban ser explicados ni contrastados con otros departamentos o áreas funcionales.

La importancia no reside en el cambio propuesto. La potencia de esta herramienta está en la actitud con la que cada trabajador o cada propietario de una pyme se enfrenta a su día a día a su tarea, a su trabajo.

Pensar en la posibilidad de un cambio real y permanente, pensar en la sorpresa, en la novedad, es lo que dinamiza al fin y al cabo una relación.

Y no nos olvidemos, en el trabajo como en las relaciones, los pequeños detalles son los que mantienen la chispa del amor.

Foto de Aziz Acharki en Unsplash

Así evoluciona la conectividad con la fibra óptica y el Edge Computing

Moncho Terol    22 julio, 2021

Todo proceso implica esfuerzos, ensayos y mejoras para llegar a obtener un éxito generalizado. Los esfuerzos que se han realizado con relación a la conectividad son miles.

Atrás quedó la conectividad a través de redes de cobre con telefonía fija. ¿Recuerdas la época de conectarte a Internet usando la línea telefónica y que se cayera tu conexión porque entraba una llamada?

Del cable de cobre a la fibra óptica

Antes de explicar cómo la fibra óptica revoluciona nuestra conectividad, es necesario determinar a qué nos referimos.

La fibra óptica está compuesta por hilos sumamente finos que tienen un núcleo transparente y están recubiertos por un plástico. En la fibra, los datos se transmiten mediante la luz.

Uno de los motivos más importantes para pasar del cable de cobre a la fibra óptica es el ancho de banda. La oferta actual de la fibra en España es de 1 Gbps, esperando subir en el medio plazo a 10 Gbps, y en el futuro poder llegar a tener varios Tbps. Los cables de cobre suelen transmitir a una velocidad de hasta 50Mbps (en general, inferior a 20 Mbps). Es decir, la fibra ya tiene 100 veces más capacidad que el cobre y en futuro podrá llegar a tener 150.000 veces más capacidad que las tecnologías anteriores. Adicionalmente, los accesos de fibra tienen una latencia menor que los de cobre, llegando a ser esta inferior a 1ms.

👉 💡 ¿Sabías que, gracias a compañías como Telefónica, España tiene España tiene más fibra que UK, Italia y Alemania juntas?

Beneficios de la fibra óptica   

Son varios los beneficios que ofrece este tipo de conectividad, entre los cuales podemos mencionar:

  • Permite una conexión a grandes distancias.
  • Posee una gran capacidad de transmitir información.
  • La información está más protegida a eventuales ataques externos.
  • Las interferencias electromagnéticas no afectan.
  • Son ligeras y con una muy baja tasa de errores.
  • Proporcionan una latencia muy inferior (~1ms)
  • Tiene un menor consumo energético. La red de fibra es un 85% más eficiente que la de cobre.

Además, a medida que se realizan avances tecnológicos, se logra una mejor velocidad. Por ejemplo, la visualización de videos en servicios como Movistar+ o Netflix es cada vez mejor, ya que el ancho de banda disponible permite formatos UHD, 4K e incluso 8K.

Por eso, podemos decir que, sin importar las distancias, gracias a la conectividad nos es más fácil conectarnos con el mundo. Actualmente, para seguir cumpliendo este propósito tecnologías como el Internet de las cosas (IoT) nos permiten una mejor eficiencia en nuestra casa y oficina. Para aprender y explorar mejor cómo será el futuro de la conectividad y el IoT, hay que fijarse en el Edge Computing.

Mirando hacia el futuro de la conectividad: 5G y Edge Computing

La eficiencia en la conectividad en los próximos años será tema recurrente en varios sectores. Las redes 5G serán vitales, por ejemplo, en lugares como los aeropuertos, pues servirán para obtener información en tiempo real de miles de pasajeros, sus maletas y los remolcadores de aviones.

Edge Computing

Aunque el 5G hará que todo sea más rápido, igualmente traerá mayores demandas en el ancho de banda. ¿Cuál será la capacidad real de una red 5G?

El Edge Computing tiene parte de la respuesta. Esto es porque permite una mayor capacidad de almacenamiento y que el procesamiento de los datos se realice cerca del usuario. A través de varias tecnologías, mejorará lo que se conoce como tiempo de latencia.

Menor periodo de latencia con el Edge Computing

Si un semáforo, una máquina industrial o una cámara de seguridad está conectada a través del IoT, con el Edge Computing ya no tendrá que enviar esos datos a la nube para su procesamiento, evitando retardos. El procesamiento en el borde de la red (Edge) permitirá que esa tarea se haga en el mismo dispositivo o muy cerca.

Analicemos otro ejemplo: si un automóvil circula en una zona con niebla y quiere obtener datos de los otros vehículos para evitar una colisión, el 5G posibilitará que se comuniquen entre ellos rápidamente. Sin embargo, para procesar los datos rápidamente hace falta recurrir a la nube, que puede estar «lejos» aumentando la latencia y por tanto el tiempo crítico para evitar un accidente. El Edge Computing reducirá el periodo de latencia, pues esa información llegará al vehículo, utilizando 5G, en pocos milisegundos.

Estamos por fortuna en un momento donde disfrutamos de la evolución de la conectividad. En casa o en el trabajo, en nuestros desplazamientos en las grandes ciudades, siempre tenemos nuestros dispositivos produciendo información al instante. Los adelantos en conectividad, con el 5G y el Edge Computing como mejores exponentes, acercarán ese futuro mucho más rápido de lo que imaginamos.

Webinars: ¿por qué están triunfando entre las empresas?

Wayra España    22 julio, 2021

Las tendencias y técnicas de marketing han ido evolucionando de la mano de los avances en tecnología. En la actualidad, una de las más populares y de la que estamos seguros de que has oído hablar son los webinars.

Lo cierto es que los webinars ya existen desde hace años, pero estaban en las sombras, esperando a alcanzar todo su potencial. Fue el año pasado a raíz de la pandemia del Covid-19 cuando salieron a la luz. Pero ahora que vamos volviendo poco a poco a la normalidad, siguen triunfando más que nunca. Las empresas se han dado cuenta de su poder y eso solo significa una cosa: los webinars han venido para quedarse

La gran versatilidad de los webinars

Uno de los muchos motivos de que los webinars estén triunfando tanto es que hay de muchos tipos y tienen muchas aplicaciones diferentes. No importa el tipo de empresa o institución, todas le encuentran su propia utilidad.

Desde los clásicos seminarios, ponencias, workshops (talleres), mesas redondas, hasta lanzamiento de producto, inauguraciones o tradeshows, entre otros. Incluso ahora muchas empresas se están decantando por hacer formaciones (de empleados, ventas, partners, clientes, etc.) en este formato. Sea como sea, los webinars se abren paso entre todo tipo de entidades.

Son una gran herramienta de captación de leads

Los webinars se han convertido en una de las mejores maneras de generar leads para las empresas por el simple hecho de que proporcionan datos valiosos de manera sencilla y no intrusiva.

¿Y cómo es esto? Pues muy fácil: todos los usuarios que quieren asistir a un webinar tienen que rellenar el formulario de registro que la empresa en cuestión habrá creado previamente.

De esta manera, acaben asistiendo o no al webinar, las empresas filtran y almacenan todos los datos recibidos, transformando la información en clientes potenciales, y en consecuencia, impulsando las ventas.

Te posicionan como experto en tu campo

Todas las empresas pueden asegurar ser “el mejor” en algo, pero los clientes ya no se creen esto sin más, necesitan pruebas que lo avalen. Y los webinars se han convertido en una de las mejores maneras de demostrarlo.

Sea cual sea el campo de tu empresa, al hacer un webinar se muestran directamente las habilidades y experiencia de las personas que están en su compañía, transmitiendo una sensación de confianza hacia tu empresa.

Las charlas con expertos del sector, los workshops, las formaciones a clientes…Todos aportan su granito de arena para que poco a poco tu empresa se vaya posicionando como líder de la industria.

Mejoran drásticamente la notoriedad de la marca

Uno de los pilares del triunfo de una empresa, es que esta sea reconocible y destaque de la competencia. Cada vez que una empresa hace un webinar o evento online, la notoriedad de marca aumenta automáticamente. Incluso la propia promoción del webinar en canales como el correo o las redes sociales ya provoca este aumento.

Un webinar bien hecho permite presentar tu marca a más personas y mejorar su reputación. De esta manera, los asistentes se sentirán cómodos comprándote en el futuro.

Además, los webinars pueden expandir tu audiencia a nivel global. Gracias a la magia de Internet, puedes llegar a casi cualquier persona en el mundo sin tener que levantarte de la silla. Habla directamente con una audiencia más amplia y consigue reconocimiento y visibilidad.

Los webinars aumentan el engagement

En los últimos años ha ido cambiado la forma en que las empresas se relacionan con su comunidad. Desde el mensaje hasta los canales, todas se esfuerzan por captar la atención de su target y conseguir engagement.

Una de las maneras más efectivas de conseguir este engagement son los webinars, pues ofrecen una manera más formal e íntima de hablar con tus clientes e involucrar a tu comunidad

Es una manera diferente de hacer algo muy importante: darle voz a tu audiencia. A través del live chat pueden hablar, dar su opinión, hacer y responder preguntas y más.  No solo les estás educando y dando información valiosa, sino que también les haces sentir incluidos.

Watchity: la plataforma definitiva para crear y emitir webinars

Watchity, startup invertida por Wayra España, es la plataforma de creación y emisión de webinars y eventos en vivo, que ayuda a las áreas de marketing, comunicación y customer experience de las empresas a conseguir una mayor visibilidad y reforzar su posicionamiento de marca.

El objetivo de Watchity es que tu webinar no sea “uno más”, es por eso que ofrecen la clave para destacar del resto de miles de webinars que se están haciendo: la personalización.

¿Cuántos webinars has visto que parezcan una simple vídeoconferencia, en la que solo una persona enciende la cámara?

Un poco de creatividad y buenas imágenes son clave para que un webinar sea recordado. Watchity te permite personalizar tus vídeos en directo conectado cámaras y smartphones, compartiendo tu pantalla o webcam, agregando imágenes, superposiciones, logotipos de marca y vídeos pre-grabados. De esta manera, puedes crear webinars y otras actividades virtuales con una gran apariencia estética, proyectando una imagen de marca increíble.

Si quieres saber más sobre la creación de webinars u otros eventos en streaming con Watchity, no dudes en enviar un mensaje o solicitar una demo.

Por Laia Martín, Community Manager & Marketing Assistant de Watchity

#CyberSecurityReport21H1: Más de 246 millones de eventos de ciberseguridad OT detectados en seis meses

Área de Innovación y Laboratorio de Telefónica Tech    21 julio, 2021

Existen muchos informes sobre tendencias y resúmenes de seguridad, pero en Telefónica Tech queremos marcar una diferencia. Desde el equipo de Innovación y Laboratorio acabamos de lanzar nuestro propio informe sobre ciberseguridad que sintetiza lo más destacado de la primera mitad de 2021. Su filosofía es ofrecer una visión global, concreta y útil sobre los datos y hechos más relevantes sobre ciberseguridad, y está pensado para ser consumido tanto por profesionales como aficionados de una manera sencilla y visualmente atractiva.

El objetivo de este informe es resumir la información sobre ciberseguridad de los últimos meses tomando un punto de vista que abarque la mayoría de los aspectos de esta disciplina, para así ayudar al lector a comprender los riesgos del panorama actual.

La información recogida se basa, en buena parte, en la recopilación y síntesis de datos internos, contrastados con información pública de fuentes que consideramos de calidad. Extraemos a continuación algunos puntos que nos resultan importantes.

Seguridad Móvil

El primer semestre de 2021 se ha cerrado con más de 200 vulnerabilidades parcheadas en iOS, de las cuales, casi 50 son consideradas de alto riesgo, con posibilidad de ejecutar código arbitrario. Algunas de ellas afectan al propio núcleo del sistema. 

Típicamente, Google libera un grupo de parches se seguridad cada mes. Por lo que han sido publicados seis boletines que suman un total de 246 CVEs o vulnerabilidades corregidas en Android. 26 de ellas, críticas.

Seguridad Windows

En este período hemos analizado 384 vulnerabilidades acreditadas de un total de más de 440. De todas ellas hemos extraído su gravedad a través del CVSS oficial del NIST.  Entendemos que la mayoría de los fallos no acreditados pueden provenir de vulnerabilidades encontradas en 0-days u otras circunstancias en las que no se conoce al autor y no ha sido reportada de forma anónima. En estos casos, Microsoft no acredita a nadie en particular. Esta diferencia entre vulnerabilidades acreditadas y “no acreditadas”, que no es lo mismo que anónimas, se ve reflejada en el siguiente gráfico:

Seguridad OT

La siguiente información procede del sistema para la captura y análisis de amenazas en el ámbito OT, Aristeo. Aristeo incorpora una red de señuelos, fabricados con hardware industrial real, que aparentan ser sistemas industriales en producción real, y se comportan como tales, pero que están extrayendo toda la información sobre las amenazas que acceden al sistema. Con la información de todos los dispositivos desplegados en los distintos nodos-señuelos, Aristeo aplica relaciones e inteligencia para ir más allá del dato, pudiendo detectar proactivamente campañas, ataques dirigidos o sectorizados, vulnerabilidades 0-day, etc.

Cada nodo-señuelo dispone de sus propias características y reproduce un proceso distinto. Por lo tanto, los protocolos, dispositivos, sectores productivos… cambian en cada uno de ellos. Además, los nodos están vivos, lo que implica que pueden experimentar alteraciones en su configuración a gusto del equipo de investigadores que trabajan con ellos, o del cliente que dispone de su uso temporal o permanente. Esta variabilidad puede generar ligeras discrepancias en los datos mostrados en este apartado si se comparan entre semestres.

Más información en: https://aristeo.elevenlabs.tech

Siempre se ha comentado que los delincuentes son los que mejor conocen la sociedad y sus realidades, su legislación… Cuando desplegamos el primer nodo de Aristeo, comenzamos a percibir una variación en los datos a medida que la pandemia iba aumentando o disminuyendo su incidencia. Decidimos analizar la información para comprobar si nuestra percepción era correcta. La respuesta es el siguiente gráfico, en el que se enfrentan los datos Covid con los datos de eventos de RDP en el mes de enero de 2021 separado por semanas. La S0 es la última de diciembre de 2020 (para observar el cambio desde el inicio de aquella ola).

Los datos de las amenazas cibernéticas provienen en su totalidad de nuestro sistema, mientras que los datos sobre la amenaza que supone el SARS-COV-2 provienen de varios gobiernos y entidades investigadoras de reconocido prestigio. Los atacantes incrementaban el número de ataques contra los dispositivos que exponían un RDP (en nuestro caso, una bahía de ingeniería que controla el proceso industrial y sirve para administrar los dispositivos industriales en un nodo).

Además, en el primer semestre de 2021 se detectaron más de 246 millones de eventos de ciberseguridad. Mayoritariamente, los eventos han estado relacionados con ataques de RDP más o menos sofisticados. La distribución por países sería la siguiente:

A continuación, podemos observar el Top-10 de las direcciones IP con más interacción con el sistema de Aristeo y sus países de referencia.


42 Madrid, un centro de vanguardia de aprendizaje tecnológico

Raúl Salgado    21 julio, 2021

La metamorfosis del mercado laboral como consecuencia de la transformación digital de la economía plantea nuevos retos a los trabajadores actuales y futuros, quienes deben prepararse ante la irrefrenable revolución tecnológica.

Y en este contexto, han surgido algunas iniciativas que emplean metodologías disruptivas para dotar a las personas de las capacidades y habilidades más demandadas en un mundo en constante proceso de cambio. Es el caso de 42 Madrid, de Fundación Telefónica, un campus de programación a la par que una academia de valores, de actitud y de aprendizaje de habilidades duras y blandas.

En palabras de Inés Temes, su responsable, 42 Madrid es “una actitud ante la vida, una forma de asumir los retos, es motivación y aprender a aprender”.

En estas mismas páginas, hace apenas unos meses, Juan Carlos Cubeiro defendía que “el talento será el auténtico motor de la economía”, asegurando asimismo que para aprender hay que desaprender y reaprender, olvidar lo que no funciona y salir de la zona de confort, aprovechando la tecnología sin dejar que esta decida por ti.

Una metodología pionera: sin profesores ni libros

Y es que del aprendizaje depende no solo el porvenir de los trabajadores, sino también de las empresas. Pues bien, en 42 destaca fundamentalmente su metodología pionera basada en la gamificación y el aprendizaje entre pares: no hay profesores ni libros ni aulas. Abre 24 horas al día los 7 días de la semana, permitiendo a cada alumno seguir el ritmo de su propio aprendizaje, y es presencial.

Es gratuito, no hace falta formación previa ni titulación alguna y la inscripción está permanentemente abierta”, apostilla Inés Temes.

La compañía aspira a preparar a la sociedad para las nuevas profesiones digitales que demanda el mercado laboral. Pero, ¿cómo nace la idea?

“42 surge en 2013 en París, de la mano de Xavier Niel, ante la dificultad para encontrar los perfiles digitales que necesitaba para su empresa. Cuando conocimos esta metodología tan diferente y disruptiva, no dudamos en traer el modelo a España”, relata su responsable.

Una red mundial

En Madrid, ocupan un espacio de 5.000 metros cuadrados en el corazón de Distrito Telefónica, al norte de la capital, continuando así con su apuesta de décadas por la educación y siendo catalizadores de la innovación.

Sin embargo, más de 30 campus conforman una red mundial muy ágil que busca adaptarse a los requerimientos del mercado laboral; es decir, tecnología, big data, ciberseguridad, aplicaciones, inteligencia artificial…

Aprender a buscarse la vida

En 42, además de desarrollarse habilidades técnicas como lógica, matemáticas o programación, los estudiantes adquieren habilidades más transversales como trabajo en equipo, creatividad, rigor o tolerancia a la frustración.

“La metodología fomenta valores como la humildad, el trabajo colaborativo o la ética. Nuestros estudiantes tienen la capacidad de buscarse la vida y son muy generosos a la hora de compartir conocimiento con los demás, ya que experimentan que la única forma de avanzar es en equipo y esto para nosotros es muy importante”, manifiesta Temes.

Las claves del modelo de formación de 42 Madrid

La responsable de 42 Madrid afirma que la variedad de nacionalidades, perfiles y contextos genera un ecosistema y una riqueza muy interesantes.

“Desde Fundación Telefónica estamos comprometidos con esa diversidad y con el papel que juega la mujer en áreas técnicas y digitales. A las mujeres que piensan que la tecnología no es para ellas, les diría que el mundo necesita abogadas digitales, biólogas digitales, periodistas digitales y que no tengan miedo a dar un giro a su carrera y reinventarse”. Y añade un dato: “en 42 tenemos un 100% de empleabilidad”.

Gamificación y peer to peer

Empollarse la lección para después recitarla de carrerilla, tras horas y horas hincando los codos sobre montañas de folios, parece una historieta del pasado. Como lo puede ser cualquiera de las que nos cuenten nuestros más directos antepasados sobre sus trabajos y empresas.

Los procesos de formación han cambiado, al igual que lo han hecho las formas de trabajar. Y en este contexto, Inés Temes se muestra convencida de que la motivación y la emoción son claves, así como de que la gamificación y el aprendizaje entre compañeros contribuyen a generar esa motivación extra para superar cualquier reto que se propongan los estudiantes.

“Ellos deciden qué, a qué ritmo y con quién quieren aprender. Nosotros, en 42, solo facilitamos el camino con una metodología y un entorno concebido como un videojuego, que cuenta con un sistema de puntos, retos, recompensas, desafíos y diferentes niveles que aumentan la implicación y el compromiso”, remarca.

Retos para el futuro

La pandemia ha puesto de manifiesto la imprevisibilidad de un mundo en constante evolución, plagado de una incertidumbre que hace saltar por los aires cualquier bolita de cristal con la que se pretenda atisbar el futuro.

Ya lo dejó por escrito Charles Darwin: “No es el más fuerte de las especies el que sobrevive, tampoco es el más inteligente. Es aquel más adaptable al cambio”.

Y para adaptarse, e incluso para anticiparse a los cambios más evidentes, serán fundamentales la formación y el reciclaje de capacidades y habilidades.

Inés Temes sostiene que continuarán conectando las empresas con el talento digital que hay en 42 y preparando a los estudiantes para enfrentarse a lo desconocido con confianza, flexibilidad y, sobre todo, actitud.

El campus de Madrid abrió sus puertas en septiembre de 2019, cuenta ya con más de 400 estudiantes y confía en llegar a 1100.

42 Madrid ha sido el primer campus inaugurado en España, seguido recientemente por el de Urduliz, en Vizcaya. Y la segunda mitad de este año se abrirán los campus de Barcelona y Málaga.

“Queremos seguir creciendo y siendo un referente en innovación para las generaciones más jóvenes y para todos aquellos que se atreven a construir el futuro”, concluye la responsable de 42 Madrid.

Foto: Fundación Telefónica

“Extremadura en digital”: a la conquista de la nueva era

Javier Hurtado Ortiz    21 julio, 2021

No cabe duda de que la pandemia ha sido un factor acelerador de la digitalización en todos los sectores. Así se recoge en el informe de Fundación Telefónica “Sociedad digital en España 2020-2021«. Para tener la radiografía del tsunami que hemos vivido y mostrar que Extremadura cuenta con los cimientos necesarios para enfrentarse a esta revolución se celebró el mes pasado “Extremadura en digital” (#ExtremaduraEnDigital).

En cinco meses se ha producido una transformación que estaba prevista para los próximos cinco años. Y es que, aunque la tecnología ya estaba presente en nuestro día a día, el COVID-19 nos obligó a dejar de lado el mundo presencial y volcarnos en el online (para trabajar, estudiar, comprar, relacionarnos con la Administración, tener teleconsultas médicas o entretenernos).

Ha sido necesario impulsar los servicios públicos digitales y las empresas tuvieron que dejarse la piel a través de los canales online. Todo ello ha supuesto un gran reto para las organizaciones pero también una gran oportunidad para desarrollar nuevos modelos de negocio.

En el encuentro «Extremadura en digital» participaron Guillermo Fernández Vara, presidente de la Junta de Extremadura; Joaquín Segovia, director de Territorio Sur de Telefónica España; Guillermo Santamaría, director de Telefónica en esta comunidad autónoma; Jorge Villar, concejal de Turismo, innovación, transparencia y desarrollo tecnológico del Ayuntamiento de Cáceres; y Carmen López, CEO de Vegenat.

La digitalización como clave de la resiliencia

Joaquín Segovia explicó que Telefónica ya llevaba tiempo trabajando en este nuevo modelo, por lo que la pandemia la piló con los deberes hechos. Esto le permitió adaptarse rápidamente al cambio. Pudo, así, facilitar el trabajo en remoto de sus empleados desde el primer día – pasó de un 15 a un 95 por ciento de teletrabajo, gracias a la infraestructura en la que que llevaba años de inversión y desarrollo– y pudo dirigir sus esfuerzos a generar más ingresos en el negocio online. “Si esta pandemia hubiese ocurrido quince o veinte años atrás, el resultado habría sido otro. No habríamos podido mantener la actividad de esta manera”, explicó el director territorial.

Resolución de problemas reales e incremento de la productividad

Durante el confinamiento, el tráfico de Internet se duplicó respecto al pico registrado hasta la fecha. Pero Joaquín Segovia destacó que “no es suficiente con tener acceso a la tecnologías o las infraestructuras. La verdadera transformación digital se produce cuando la ponemos en marcha para resolver problemas reales”.

Fernández Vara destacó el valor diferencial que la transformación digital aporta a las empresas en términos de productividad. Representa un incremento de esta de entre el 20 y 30 por ciento.

La transformación digital de las pymes, el gran reto

 “El gran reto ahora está en la transformación digital de las pymes”, recalcó Guillermo Fernández Vara, para lo cual los fondos europeos representan una gran oportunidad.

Con este desafío por delante, Joaquín Segovia señaló que “Extremadura tiene en su ADN aprovechar esta transformación digital”. España es primera en Europa y tercera en el mundo, por detrás solo de Japón y Corea, en infraestructura de fibra óptica hasta el hogar.  “Estamos en una situación de privilegio”, dijo. Además, destacó el hecho de que poblaciones de 300 habitantes como Casas de Don Gómez (Cáceres) tienen actualmente más fibra óptica que Berlín o París. Esto representa una oportunidad ideal para el teletrabajo en el ámbito rural. En este sentido, Telefónica tiene el compromiso de desplegar esta infraestructura en el cien por cien de la región a finales de 2024.

La colaboración público-privada también va a ser clave para acompañar al gran reto de la transformación digital de las pymes. Joaquín Segovia mencionó el compromiso de colaboración que Telefónica tiene con la Administración pública.

Fernández Vara corroboró la gran labor de Telefónica en Extremadura: “Ha sido un excelente compañero de viaje en estos años”. En esta comunidad tuvo lugar la primera consulta de telemedicina en España, por ejemplo, gracias a un enlace punto a punto diseñado por Telefónica. “En vez de desplazarse la gente, lo que viajaba era la información.” Un caso de éxito más reciente es “Badajoz es más”, una provincia inteligente, de la que ya se escribía en este blog.

5G como eje principal

5G está ya presente, por tanto, en las principales ciudades de Extremadura y el plan de Telefónica es extenderlo a toda la región. Guillermo Santamaría dio el dato de que “Telefónica ha invertido en los últimos años más de 165 millones de euros en despliegue de fibra y 5G y en Extremadura  nos encontramos por encima del 60 por ciento de cobertura en fibra y 51,7 por ciento de población en 5G.”

Adopción de la tecnología y desarrollo de nuevos modelos de negocio

Además, la pandemia, lejos de frenar el ritmo, lo ha acelerado. En el último año Telefónica ha desplegado fibra en 165 localidades extremeñas y ha ampliado cobertura en 34 más. Actualmente, la red está por delante del resto de Europa; sin embargo, el grado de adopción de la tecnología está por debajo. “En esto es en lo que venimos trabajando desde hace tiempo: en intentar acompañar a las pymes y AA.PP. en este camino.”

Las ventajas de 5G como una mayor velocidad, una menor latencia, la densificación de la red o las capacidades diferenciales que tiene para la transformación de muchos sectores permiten “establecer nuevos modelos de negocio que hasta  ahora no existían en el ámbito de la salud, el turismo o la industria y esto será una gran ventaja para quien sepa aprovecharlo”, apuntó Joaquín Segovia. E insistió en que “la tecnología está disponible pero no es suficiente, hay que innovar y desarrollar esos nuevos modelos de negocio que serán los que generen empresas disruptivas”.

En “Extremadura en digital” quedó de manifiesto que esta región está preparada para afrontar el gran reto de la digitalización y que Telefónica está fuertemente comprometida con ello.

A la apuesta ya mencionada por el despliegue de redes de última generación y el acompañamiento como partner de la transformación digital de empresas y Administración pública, hay que sumar iniciativas como Extremadura Open Future, un proyecto de colaboración público-privada con la Junta de Extremadura, que apoya el emprendimiento basado en la innovación. O la Cátedra Telefónica en la Universidad de Extremadura, referente en tendencias de uso de IoT en agricultura y ganadería con una trayectoria de más de quince años ya.

Inteligencia artificial y música: Buscando el autor

Bruno Ibáñez López    Mercedes García Vallejo    21 julio, 2021

Actualmente se pueden encontrar canciones creadas por personas que no tienen porqué saber escribir música gracias al uso de un software de composición musical. La singularidad, la estética y la capacidad analítica de las obras creadas o intervenidas por estas máquinas, se parece cada vez más a la humana lo que se traduce en que cada vez adquieran más valor a la hora de comercializarlas. La problemática reside en que no existe un consenso global a nivel legal de a quién se le otorgar la autoría de estas obras. En este sentido, nos encontramos tres alternativas mayoritarias en el panorama legal actual para regular esta nueva realidad: considerar como autor al modelo de inteligencia artificial (IA), al programador detrás del modelo o al usuario que lo utiliza.

Máquina como autora

Para que una tecnología de inteligencia artificial pudiera ser autor de una obra, debería ser susceptible de ser titular de derechos, es decir, tener personalidad jurídica. Pero en el caso de las máquinas esto no es posible ya que son ‘objeto’ y no ‘sujeto’ de derechos y nuestros sistemas de propiedad intelectual solo reconocen como autores a personas naturales.

Por ello, con el objetivo de superar este panorama de incertidumbre normativa, existen actualmente algunas tendencias que proponen avanzar hacia el reconocimiento de una personalidad jurídica a los sistemas de inteligencia artificial que les pueda hacer titulares de derechos de autor.

El Parlamento Europeo propuso a la Comisión Europea en la Resolución del Parlamento Europeo, del 16 de febrero de 2017, con recomendaciones destinadas a la Comisión sobre normas de Derecho civil sobre robótica (2015/2103(INL)), la posibilidad de dotar a las máquinas de inteligencia artificial de una “personalidad jurídica específica para los robots”. Esto supondría otorgarles responsabilidad de los posibles daños ocasionados, además de aplicar lo que denominan como “personalidad electrónica” sobre las decisiones autónomas que puedan tomar. Al igual que existen iniciativas para tratar la creatividad computacional como una disciplina propia, que estudia el desarrollo de software que presenta un comportamiento que sería considerado creativo en seres humanos.

Por este motivo, algunas propuestas para superar la imposibilidad de que los sistemas de Inteligencia Artificial sean autoras consisten en introducir nuevas categorías en las normas de propiedad intelectual. Esto es algo que ya ha ocurrido históricamente, como con el desarrollo de nuevas técnicas artísticas o, en el caso de las fotografías, para llegar a reconocer un derecho de autor alternativo (un “derecho de autor computacional” aparejado a “obras algorítmicas”).

Entidad de gestión especializada

Algunos autores hablan de crear una entidad de gestión especializada para obras creadas por modelos de inteligencia artificial. Esta entidad actuaría como las que ya existen actualmente, fijando las tarifas de la concesión de licencias sobre estas obras creadas por IA y recaudando la remuneración derivada de ello. Sin embargo, otorgaría los beneficios de esta remuneración a las personas (físicas o jurídicas) que comercialicen esa obra aunque la autoría debería reconocerse públicamente a favor del programa de inteligencia artificial que la haya creado.

No obstante, existen otras tendencias que defienden que una máquina, por muy autónoma que pueda llegar a ser, no tiene la capacidad de realizar creaciones intelectuales. Consideran que solo las personas naturales, por el hecho de serlo, pueden crear arte. Por eso, se intenta buscar a la persona que está detrás de la máquina, como programador del software, que le permite realizar la actividad artística, o delante, como usuario que la dirige, y que la hace funcionar.

Inteligencia artificial y música: programador como autor

La propuesta de otorgar la titularidad de los derechos de autor a los programadores del software se basa en que son estos quienes han dotado a la máquina de toda la información que necesita para elaborar esa obra artística. Se considera, por tanto, que sin su trabajo sería imposible que estas obras existieran. Además, la forma en la que los programadores desempeñan su trabajo, que ya es una labor de por sí intelectual, condiciona el resultado generado por la máquina.

Pero esta opción no está exenta de complicaciones legales. Los programadores ya están protegidos por la ley por el hecho de ser los creadores del software, ya que se protege como una obra literaria en la mayoría de los sistemas jurídicos de propiedad intelectual. Por tanto, otorgarles derechos además por los resultados de ese software supondría una doble remuneración.

Inteligencia artificial y música: usuario como autor

Dadas todas las complicaciones legales de las propuestas anteriores, en la mayoría de ordenamientos jurídicos a nivel mundial se defiende que sea el usuario final el titular de estos derechos.

En primer lugar, porque el programador ya ha obtenido un reconocimiento como autor del software de esa máquina al haber tenido el usuario que obtener una licencia para utilizarla. Y, en segundo lugar, porque la contribución del usuario en el resultado final va mucho más allá que la del programador. Es el usuario quien da a la máquina instrucciones complejas, y transforma el resultado o selecciona una parte del mismo para que la obra pueda considerarse artística y comercialmente valiosa.

En conclusión, las alternativas de regulación de obras artísticas generadas por IA se centran en que, en el caso de las máquinas realicen composiciones algorítmicas de forma autónoma, cuando los comandos proporcionados por el usuario no sean sustanciales para condicionar el resultado de la obra, o esta no pueda ser editada por el usuario posteriormente, parece relevante estudiar la forma en la que las máquinas podrían ser autoras, así como la forma de establecer una entidad de gestión especializada para estos casos. Mientras que si las máquinas de inteligencia artificial se utilizan como una mera herramienta para los compositores de obras musicales, como ocurre en la mayoría de los casos, debería mantenerse el enfoque de la mayoría de los ordenamientos jurídicos actuales, es decir, otorgar derechos de autor al usuario que utiliza esta tecnología y toma con ella decisiones creativas para, posteriormente, comercializar la obra bajo su nombre y riesgo.

AIVA, el programa de composición algorítmica

Esta última opción es la más escogida por las empresas que desarrollan estas máquinas creadoras para comercializar sus obras en el mercado, como Google con su programa Magenta, Sony con los modelos de IA desarrollados en su proyecto Flow Machines, IBM con Watson Beat, u otras muchas startups, como Amper Music o Jukedeck. Y solo un programa de composición algorítmica llamado AIVA ha sido reconocida por una entidad de gestión como autora de obras musicales (la francesa Société des auteurs, compositeurs et éditeurs de musique, SACEM).

AIVA es capaz de crear música clásica a partir de una base de datos compuesta por miles de canciones de música de este estilo de grandes compositores de la historia. Además, ha llegado a publicar un álbum bajo su nombre como compositor: Genesis.

Sin embargo, el hecho de que AIVA haya sido reconocida como autora por una entidad de gestión no significa que esta máquina haya alcanzado la “personalidad electrónica” suficiente para ser titular de derechos de autor. Así, Pierre Barreau, director general de AIVA Technologies, ha puntualizado que el hecho de que el programa esté reconocido como autor por SACEM es por los depósitos registrados de sus obras.

Plataformas de música en streaming

También a nivel de las plataformas que ofrecen música en streaming, Spotify parece comenzar a abrirse paso por el mismo camino. En 2017 inauguró su Proyecto Creator Technology Research Lab, dirigido por François Pachet, antiguo director de Computer Science Laboratories. Según Spotify, este laboratorio está orientado a elaborar herramientas para “ayudar a los artistas en su proceso creativo”, con el objetivo de ayudarles a materializar su creatividad.

Según esta definición, se puede llegar a pensar que parte de esas herramientas son sistemas de inteligencia artificial para asistir a los músicos en la composición, tal y como se había desarrollado en otras empresas de la industria musical. Sin embargo, hasta el momento Spotify no ha querido especificar qué están llevando a cabo dentro de ese laboratorio y lo único que es visible fuera de la compañía son proyectos para dotar a los artistas de analíticas sobre los oyentes o funcionalidades de Spotify para conectar con los fans.

La controversia que puede provocar que esta plataforma utilice IA en softwares de composición musical es que, a diferencia del resto de compañías analizadas en este epígrafe, Spotify puede dañar de forma directa a los artistas. Algunos autores especulan que Spotify utilizaría esta música generada con inteligencia artificial para introducirla en sus propias listas de reproducción con el fin de aumentar sus horas de streaming, sin tener que pagar royalties a los músicos (humanos), pues esto supone no tener que adquirir los derechos de otras canciones.

Sin embargo, Spotify negó este acto ya en 2017, al igual que la acusación de que estas canciones pertenecieran a artistas falsos no humanos.

Deja un comentario en Inteligencia artificial y música: Buscando el autor

Cursos online gratuitos y de prestigio para mejorar tu currículum

Alicia Díaz Sánchez    20 julio, 2021

Cada vez son más los empleadores que demandan una formación multidisciplinar a los candidatos a un puesto de trabajo, que incluya el dominio de algún idioma y de competencias digitales.

Ya no solo tenemos que graduarnos en un determinado campo o especialidad, sino que también debemos dominar las herramientas ofimáticas, las redes sociales, la nube… Y si sabemos algo de Big Data, inteligencia artificial e Internet de las Cosas, mejor aún.

Algunas plataformas de formación ofrecen cursos online gratuitos y de calidad. Es el caso de Miríadax y de Conecta Empleo.

Miríadax es un proyecto educativo que surgió en 2013, de la mano de Telefónica y Banco Santander. Ofrece MOOC (Cursos Online Masivos en Abierto) gratuitos y también de pago, muchos de ellos certificados por universidades de diversas partes del mundo. Según manifiestan en su web, cuentan “con más de siete millones de matriculaciones y más de cien partners educativos”.

Por su parte, Conecta Empleo es “un programa de formación digital, gratuito e impulsado por Fundación Telefónica en Europa y Latinoamérica, para mejorar las competencias digitales de personas desempleadas o que quieran mejorar su empleabilidad”.

En ambas plataformas, para acceder a sus cursos, es necesario registrarse previamente.

Cursos online de Miríadax especializados en competencias digitales

Portal MiríadaX

Al contrario que Conecta Empleo, que está especializado en competencias digitales,  Miríadax tiene cursos online sobre numerosas especialidades: turismo, ingeniería, derecho, comunicación, tecnología, salud, humanidades…

En este artículo hemos seleccionado tres cursos gratuitos sobre competencias digitales que ahora mismo tienen abierto el plazo de inscripción y que pueden mejorar la empleabilidad de los alumnos.

Siete habilidades clave en la era digital

Esta es su quinta edición y tiene siete semanas de duración. Otorga un diploma de participación gratuito, tras superar un promedio del 75% de los módulos del curso. Y si se quiere obtener el certificado de superación, es preciso abonar 40 euros y superar el 100% del curso. Estos son sus siete módulos:

  1. Comunicación y storytelling.
  2. Creatividad.
  3. Emprendimiento.
  4. Empatía digital.
  5. STEM.
  6. Gestión de la información y pensamiento crítico.
  7. Programación.

New Media

Es un curso online de la Universidad Nebrija. Dura seis semanas y sus contenidos se centran en la comunicación 2.0, con conceptos enfocados a entender qué es un Social Media Plan y sus términos (SEO, SEM, SMO, CPC, CPM, etc), la monitorización de resultados, narrativa digital, branding

Introducción al Business Intelligence y al Big Data

Día a día los datos que generan las empresas y los usuarios se incrementan exponencialmente, debido a la proliferación de dispositivos móviles, sensores, redes sociales, ciudades inteligentes, etc. De ahí la necesidad de conocer herramientas para analizar los datos y convertirlos en información útil.

Y ese es el objetivo de este curso de la Universitat Oberta de Catalunya, de cinco semanas de duración, durante las cuales se hará a los alumnos una introducción a los sistemas de business intelligence y su arquitectura, Data Science, Big Data y las bases de datos NoSQ, así como las tendencias en este ámbito.

El catálogo de cursos online de Conecta Empleo

Registro Conecta Empleo

Para acceder al catálogo formativo de Conecta Empleo, es preciso hacer clic en el menú superior «Nuestro programa«. Ahí salen todos los cursos disponibles en el país de residencia del alumno.

Estos son algunos de los cursos online cuyo programa más se demanda en el mercado laboral:

Artículos relacionados:

Foto de Element5 Digital en Unsplash

Diez tendencias en Recursos Humanos

Mercedes Núñez    20 julio, 2021

Nunca antes había visto tantos eventos sobre Recursos Humanos como ahora, impulsados por la pandemia. Están sobre la mesa modelos laborales híbridos, la jornada semanal de cuatro días, la necesidad de la desconexión digital, la innovación en política salarial o la necesidad de un nuevo liderazgo en las organizaciones… El COVID-19 también ha acelerado tendencias en Recursos Humanos.

La transformación del área de Recursos Humanos

Hay acuerdo sobre todo en la necesidad de transformación del área de Recursos Humanos para que no quede relegada como un área administrativa y sea estratégica para el negocio.

También coinciden todos en que estamos en otros tiempos, que exigen un nuevo perfil de empleado. Urgen la capacitación digital y las habilidades blandas. No hay duda de que para que cambien las organizaciones es preciso que lo hagan las personas que las conforman.

Cuando miro las agendas de estos eventos todas reflejan la preocupación por promover, atraer y fidelizar el talento y claves sobre su gestión .

Un nuevo modelo de gestión de personas

En estos eventos que ahora proliferan se habla también de la agilidad organizacional, de estrategias para crear sentido de pertenencia, de la diversidad que hace más fuertes y competitivas a las compañías o de la experiencia de empleado como clave para mejorar el engagement y la productividad. El COVID-19 ha traído a primer término además la salud y el bienestar de los empleados y cobra protagonismo un nuevo modelo de gestión de personas.

Y si bien la transformación digital es un proceso de gestión del cambio, casi analógico podríamos decir, en el que el 90 por ciento de la importancia recae en la transformación y el 10 por ciento en lo digital, no hay duda de que para la transformación del área de Recursos Humanos esta tiene que aprovechar cada vez más las posibilidades de la tecnología y las herramientas del marketing.

La infografía inferior recoge las diez grandes tendencias de Recursos Humanos este año.

Infografía: Fernando Rodríguez Cabello

Imagen: ke dickinson

Descubierta una vulnerabilidad en Kubernetes que permite acceso a redes restringidas (CVE-2020-8562)

Javier Provecho    19 julio, 2021

Kubernetes es un sistema de código abierto para automatizar las operaciones de contenedores, utilizado por multitud de empresas en servicios de primer nivel. Hoy en día, se ha convertido la tecnología de facto en la industria, lo que ha permitido que se utilice en escenarios completamente alejados de su propósito original.

Parte de su éxito y popularidad se debe a la adopción del sistema por parte de proveedores de nube pública los cuales lo ofrecen como solución gestionada, mejor conocida como Kubernetes as a Service.

En la mayoría de los casos, Kubernetes as a Service corresponde al despliegue, mantenimiento y operación de los componentes pertenecientes al plano de control del sistema, como el “apiserver”, el “scheduler” o el “controller”. El resto de la topología del cluster recae en el cliente o usuario de la solución, aunque a veces dichos proveedores ofrecen sus servicios de infraestructura como servicio para facilitar la integración.

También existen proyectos como OneInfra que ofrecen un sistema de hospedaje de planos de control de Kubernetes de código abierto, equivalente a aquellos propietarios que mueven los principales servicios gestionados de Kubernetes como Google GKE, AWS EKS, o Azure AKS.

En la arquitectura de un servicio gestionado de Kubernetes existen responsabilidades compartidas y por ello deben existir medidas de seguridad que garanticen la separación entre distintas instancias de clústers de Kubernetes. Es por ello por lo que dichos proveedores no ofrecen acceso administrativo a los componentes del plano de control ni su entorno de red.

Esto es especialmente importante a la hora de poner en producción un servicio gestionado de Kubernetes, pues uno de sus componentes, el “apiserver”, puede actuar como un proxy reverso en ciertos escenarios. Veamos un ejemplo:

El sub-recurso “log” dentro de un recurso “pod” sirve para acceder a los registros de sus contenedores, permitiendo un control granular mediante políticas de control de acceso como RBAC. Esta misma operación se puede realizar mediante el sub-recurso “proxy” dentro de los recursos “node” (también está disponible en recursos “pod”) de la siguiente manera:

El acceso a los recursos “node” y sus sub-recursos como “proxy” son operaciones permitidas a los usuarios de un servicio gestionado de Kubernetes, dado que los nodos son instancias bajo el control directo de los mismos.

Esto plantea una oportunidad interesante para investigar, la de “engañar” al proveedor de servicios gestionados de Kubernetes con un nodo falso, el cuál tendría una dirección de red arbitraria. Esta posibilidad puede permitir el acceso a componentes del plano de control de nuestro cluster de Kubernetes (y de otros clientes/usuarios).

Los objetivos más importantes suelen estar accesibles en un par de grupos de direcciones de red, conocidos como “localhost” (127.0.0.0/8) o “linklocal” (169.254.0.0/16). Un ejemplo en el caso de proveedores de nube pública es el servicio de metadatos de infraestructura como servicio, accesible en http://169.254.169.254:80. Este servicio es responsable de servir datos específicos a cada instancia para su correcta configuración, entre los que se suelen incluir credenciales de acceso a otros recursos y/o servicios.

En el caso de los servicios gestionados de Kubernetes, el servicio de metadatos contiene la configuración del clúster de Kubernetes y algunas credenciales del servicio de infraestructura como servicio, utilizadas a la hora de automatizar operaciones externas al clúster de Kubernetes, como configurar un balanceador de red o montar un volumen de datos.

Cuando intentamos crear un nodo con la siguiente definición y acceder a su puerto 80 (el servicio de metadatos), el “apiserver” deniega la petición gracias al filtro de direcciones restringidas implementado en la “pull request” #71980.


La solución implementada consiste en resolver el nombre de dominio del recurso u obtener su dirección de red para evaluar que no corresponda a una dirección de tipo “localhost” (127.0.0.0/8) o “linklocal” (169.254.0.0/16). Posteriormente si esta comprobación resulta satisfactoria, se procede a realizar la petición a la dirección o nombre de dominio indicado.

Para unos ojos inquietos, es fácil darse cuenta de que en caso de que la petición utilice un nombre de dominio, este se resuelve dos veces durante la ejecución de este filtro. La primera, cuando se resuelve el nombre de dominio a una IP que pueda ser utilizada por el filtro, y la segunda, cuando se resuelve el nombre de dominio a una IP para realizar la petición. Esta conclusión se puede implementar mediante un servidor DNS personalizado que devuelva una IP válida en la primera petición y una IP restringida en peticiones consecutivas.

Trasladando esta conclusión a nuestro escenario de Kubernetes con un nodo falso, tenemos que configurar el nombre de dominio de dicho servidor DNS personalizado como una de las direcciones del nodo, la cual debe ser utilizada por el “apiserver” para ser contactado.

Este escenario resultó en una vulnerabilidad reportada al comité de seguridad de Kubernetes el 27 de abril del 2020, la cual se ha mantenido oculta mientras se notificaba a los distintos proveedores que utilizan Kubernetes, para ser finalmente publicada el 27 de mayo del 2021 sin parche de seguridad con el identificador CVE-2020-8562. Desde el comité de seguridad de Kubernetes se ha ofrecido una mitigación temporal en la “issue” #101493, así como otras recomendaciones relacionadas con el control de la red.