Python: JSON vs Pickle

¿Qué serializador es más rápido en Python, JSON o Pickle? Un benchmark pequeño que mide tiempo y memoria con la biblioteca estándar, UltraJSON y los protocolos 4 y 5 de Pickle.

DevSecOps series No. 2: Comprobación automática de seguridad en Dockerfiles

Segundo post de la serie sobre DevSecOps. Cómo comprobar de forma automática la seguridad de los Dockerfiles en tu pipeline de CI, comparando Hadolint y Dockerfile-security.

DevSecOps series No. 3: Problemas de toda la vida en DevOps, las bombas zip

Una bomba zip es un ataque de 2001 que sigue funcionando en 2019 y que, en un pipeline automatizado, puede llegar solo a producción. Una demo tirando Apache Tomcat con un .war.

DevSecOps series No. 4: Protegiendo las variables de entorno en los sistemas de CI más conocidos

Cómo guardan los secretos Jenkins, GitHub Actions, GitLab CI/CD y Bitbucket Pipelines, y cómo usarlos para que las credenciales de producción no acaben en un log.

Más seguridad en tu servidor SSH: configurar OTP para el acceso

Cómo añadir una contraseña de un solo uso (OTP) como segundo factor a tu servidor SSH con libpam-google-authenticator en Ubuntu o Debian, paso a paso.