Resumen semanal de las últimas publicaciones del blog oficial de Dynatrace. Artículos originales en inglés resumidos y comentados en español para facilitar el seguimiento de novedades, releases y tendencias del sector.
Malicious package detection with Runtime Vulnerability Analytics: Identify threats at runtime
Publicado el 2026-07-31 — Leer artículo completo en Dynatrace Blog
Dynatrace amplía Runtime Vulnerability Analytics (RVA) para detectar paquetes maliciosos en tiempo de ejecución, no solo vulnerabilidades. La diferencia es importante: una vulnerabilidad es una debilidad que requiere explotación, mientras que un paquete malicioso ejecuta código dañino en el momento de instalarse. Esta funcionalidad integra datos de OSV.dev y el proyecto OpenSSF Malicious Packages directamente en el Vulnerability Feed, cubriendo seis ecosistemas: Java, JavaScript, Python, Go, .NET y PHP.
Los paquetes maliciosos se identifican claramente con el prefijo «Malicious code», llevan clasificación CWE-506 (Embedded Malicious Code) y reciben puntuación CVSS 4.0 de 9.3 por defecto para priorizarlos automáticamente. El valor diferencial está en el contexto de runtime: no se trata de una lista teórica de amenazas, sino de detectar qué paquetes maliciosos están realmente cargados y ejecutándose en tus aplicaciones en este momento.
La funcionalidad está disponible automáticamente en Dynatrace SaaS desde la versión 1.343 (julio 2026) sin configuración adicional. Para usuarios de Dynatrace Managed, se requiere actualizar a la versión 1.343 o posterior. Los registros de paquetes maliciosos aparecen junto a las vulnerabilidades en la misma interfaz, permitiendo usar los mismos dashboards, filtros y flujos de remediación existentes.
Take control of your encryption keys with Bring Your Own Key on AWS
Publicado el 2026-07-29 — Leer artículo completo en Dynatrace Blog
Dynatrace anuncia la disponibilidad general de Bring Your Own Key (BYOK) para clientes SaaS en AWS. Esta funcionalidad permite a las organizaciones gestionar sus propias claves de cifrado en AWS KMS para proteger datos en reposo en la plataforma Dynatrace, incluyendo datos en Grail y documentos como Notebooks, Dashboards y Workflows. El cliente mantiene el control total sobre las claves: puede rotarlas, revocar el acceso a los datos o volver a claves gestionadas por Dynatrace cuando lo necesite.
La implementación es directa desde Dynatrace Account Management y se integra con AWS KMS. Si una clave se deshabilita (intencionalmente o por error), Dynatrace detecta automáticamente el problema, notifica a los contactos de seguridad y muestra el estado en la interfaz. Una limitación importante: los datos existentes no se re-cifran automáticamente al cambiar de clave, por lo que es necesario mantener acceso a todas las claves utilizadas previamente mientras existan datos cifrados con ellas.
Especialmente relevante para organizaciones en sectores regulados (banca, sanidad, gobierno) que necesitan demostrar control sobre el cifrado de datos para cumplir requisitos de compliance. También facilita la transición desde Dynatrace Managed a SaaS para clientes con políticas estrictas de gestión de claves. No disponible para despliegues Managed, donde los clientes ya controlan su propia infraestructura y cifrado.
OpenTelemetry series: Understanding OTel traces and spans
Publicado el 2026-07-28 — Leer artículo completo en Dynatrace Blog
Artículo didáctico que explica los conceptos fundamentales de trazas distribuidas (distributed traces) y spans en OpenTelemetry, usando ejemplos prácticos en lugar de definiciones abstractas. El autor utiliza el caso de un pago online para ilustrar cómo una única petición atraviesa múltiples servicios (autenticación, detección de fraude, pasarelas de pago) y cómo las trazas permiten visualizar ese recorrido completo de extremo a extremo.
El artículo cubre la jerarquía de spans (root, parent, child, sibling), explica cómo se vinculan mediante trace ID y span ID, y la importancia de la propagación de contexto entre límites de servicios. Incluye capturas de pantalla de la aplicación Distributed Tracing de Dynatrace mostrando gráficos de cascada (waterfall charts) y cómo correlacionar trazas con logs. También menciona la aplicación de estos conceptos en flujos de trabajo con LLMs, mostrando spans como openai.chat o retrieve_documents.langchain.workflow.
Útil para SREs y desarrolladores que están empezando con OpenTelemetry o necesitan refrescar conceptos básicos de observabilidad distribuida. El autor promete profundizar en la anatomía completa de un span en futuros artículos de la serie. Incluye enlace al Dynatrace Playground para explorar trazas OpenTelemetry de forma práctica.
OneAgent release notes version 1.343
Publicado el 2026-07-28 — Leer artículo completo en Dynatrace Blog
Notas de la versión 1.343 de OneAgent, que incluye 16 nuevas funcionalidades y 32 correcciones (incluyendo 2 vulnerabilidades de seguridad). El despliegue comenzó el 28 de julio de 2026.
Las novedades más destacadas incluyen: soporte de trazado automático para Azure SDK (Service Bus, Event Hub, Cosmos DB) en Java, Node.js y Python; instrumentación extendida para Azure Functions en planes Flex Consumption y Windows (Java, Node.js, Python); soporte para aplicaciones .NET single-file y self-contained; y una nueva capacidad de enriquecimiento de telemetría en origen basada en configuración centralizada que permite aplicar etiquetas, Cost Allocation y security context mediante reglas condicionales DQL.
Entre las correcciones importantes: se resolvió un problema que rompía el enriquecimiento de security context y cost allocation debido a cambios en los nombres de claves de metadatos; se corrigió un leak de descriptores de archivos en zRemote; y se solucionaron varios crashes en componentes de Python, Go y .NET. Las dos vulnerabilidades parcheadas afectan a permisos del directorio de loganalytics y a la instalación del hook CRI-O (que ahora previene escalado de privilegios). Interesa especialmente a equipos que usen Azure Functions, .NET, o que gestionen cost allocation y security contexts.
How Observability transforms vibe coding into AI engineering
Publicado el 2026-07-27 — Leer artículo completo en Dynatrace Blog
Este artículo explora cómo integrar observabilidad en el ciclo de desarrollo asistido por IA para convertir código generado automáticamente en software de producción fiable. El autor argumenta que los agentes de IA y copilots generan código funcionalmente correcto pero carente de manejo de errores, rate limiting y telemetría, decisiones arquitectónicas que toman «en silencio» sin explicar el porqué.
La propuesta es un ciclo de desarrollo cerrado: Plan → Code → Deploy → Test → Observe → retroalimentación al siguiente plan. Para ello, se recomienda estructurar el trabajo de IA en cuatro capas: prompt engineering, planificación (hacer que la IA «piense» antes de escribir), skills (instrucciones reutilizables sobre estándares organizacionales) y herramientas (acceso a sistemas externos mediante CLIs). El artículo destaca la observabilidad como skill crítica, ya que es donde la IA por defecto no genera nada. Propone usar dtwiz para configurar telemetría y dtctl (CLI open source de Dynatrace) para que los agentes consulten métricas, trazas y logs en tiempo real y detecten bugs que solo aparecen en runtime, como paginación incorrecta en APIs externas.
Interesa especialmente a equipos que estén adoptando coding agents o copilots y quieran establecer prácticas de ingeniería disciplinadas en lugar de «vibe coding». Incluye referencias a recursos prácticos: el bundle de skills de Dynatrace para IA, el servidor MCP de Dynatrace para conectar agentes a datos de observabilidad, y dt-evals para evaluar calidad de LLMs. Es un artículo conceptual con ejemplos de código, no anuncia ninguna release específica.
Cyber Deception with Koney and Dynatrace
Publicado el 2026-07-27 — Leer artículo completo en Dynatrace Blog
Dynatrace presenta Koney, un operador de Kubernetes open source que automatiza el despliegue de honeytokens (señuelos) para detectar atacantes que ya han comprometido el perímetro. La idea es simple: colocar archivos falsos con credenciales aparentemente válidas en ubicaciones estratégicas del sistema de archivos. Cuando alguien intenta leerlos, se genera una alerta porque ningún proceso legítimo debería acceder a estos señuelos.
El artículo ofrece un tutorial completo desde cero: instalación de Koney (versión 0.2.1) y Tetragon (para monitorización con eBPF), creación de políticas de decepción mediante custom resources de Kubernetes, y configuración para enviar alertas directamente a Dynatrace como eventos de seguridad. Koney gestiona automáticamente el ciclo de vida completo: despliega los honeytokens en contenedores que coincidan con las políticas, los actualiza cuando cambias la configuración, y los elimina cuando borras la política. Escala automáticamente con nuevos pods.
La integración con Dynatrace permite visualizar las detecciones en la aplicación Threats & Exploits, con contexto completo (pod, namespace, proceso, binario ejecutado) y capacidad de análisis mediante DQL. El proyecto está disponible en GitHub y está diseñado para soportar técnicas de decepción adicionales en futuras versiones. Especialmente relevante para equipos de seguridad y SREs que gestionan clústeres de Kubernetes y buscan detectar movimientos laterales post-compromiso.
Este resumen se genera semanalmente de forma automática a partir del feed RSS oficial de Dynatrace. Los artículos originales son propiedad de sus respectivos autores. Los enlaces apuntan siempre a la fuente original.