Microsoft Defender for Cloud extendió en 2026 su gestión de postura de seguridad (CSPM) a un tipo de carga de trabajo que hasta ahora quedaba con menos visibilidad: los contenedores serverless. La cobertura nueva incluye Azure Container Apps, Azure Container Instances, y también AWS ECS on Fargate — es decir, Microsoft está protegiendo cargas incluso cuando no corren sobre su propia nube.

Qué incluye la actualización
- Visibilidad continua en contenedores serverless: evaluación de postura de seguridad para cargas en Azure Container Apps, Azure Container Instances y AWS ECS on Fargate — equipos de seguridad ganan visibilidad donde antes había puntos ciegos.
- Integración más profunda con Microsoft Entra: el centro de operaciones de seguridad (SOC) ahora puede deshabilitar identidades comprometidas directamente desde Defender, con un modo de control de acceso basado en roles (RBAC) que mantiene el principio de mínimo privilegio.
- Limpieza de funciones antiguas: los tipos de recomendación agrupada se retiran del portal de Azure (baja definitiva el 31 de julio de 2026), y se exige verificar el estado de protección de instancias de SQL Server en todos los entornos desde mayo de 2026.
Por qué importa la parte de contenedores serverless
Las arquitecturas serverless y basadas en contenedores crecieron rápido precisamente porque simplifican la operación — pero esa misma simplicidad a veces significa que los equipos de seguridad no tienen la misma visibilidad que tienen sobre servidores tradicionales. Extender la gestión de postura a este tipo de carga cierra una brecha real, no cosmética: muchas empresas migraron a serverless sin actualizar en paralelo su estrategia de seguridad para ese modelo.
Lo que deben revisar los equipos de TI
Si su empresa ya usa Azure Container Apps, Container Instances, o incluso contenedores en AWS junto con su infraestructura Microsoft, vale la pena confirmar que esta cobertura de Defender esté efectivamente activada — no siempre las funciones nuevas se habilitan automáticamente sobre suscripciones existentes. También es el momento de revisar el estado de protección de las instancias de SQL Server, dado el nuevo requisito de verificación.
La integración con Entra para deshabilitar identidades comprometidas directamente desde Defender merece atención aparte: reduce el tiempo entre detectar un compromiso y contenerlo, que suele ser la ventana donde ocurre el mayor daño en un incidente real. Configurar bien el modo RBAC que la acompaña — para que el SOC actúe rápido sin sobrepasar el mínimo privilegio necesario — es tan importante como activar la función en sí.
En Sistemas JVR realizamos auditorías de postura de seguridad en Azure que cubren exactamente este tipo de brechas — arquitecturas modernas que crecieron más rápido que la estrategia de seguridad que las acompaña.
¿Su empresa usa contenedores o arquitecturas serverless en la nube?
Evaluamos con usted si su postura de seguridad en Azure cubre realmente estas cargas de trabajo modernas.







