Desarrollador trabajando con código en un entorno de integración continua y DevSecOps

Andalucía actualiza CadenaUnica con SBOM automático y más control sobre despliegues de bases de datos

La Junta de Andalucía publicó el 23 de septiembre de 2026 la versión 1.13 de CadenaUnica, su pipeline corporativo de integración continua. La actualización introduce un mayor control de los despliegues de bases de datos mediante Liquibase y generación automática de inventarios SBOM para imágenes OCI y Docker, según el Portal de Desarrollo de Servicios Digitales de la Junta.

Control de sentencias DDL por entorno

La actualización amplía la integración con Liquibase para controlar con mayor precisión los cambios de bases de datos. La Junta ha habilitado un mecanismo que permite condicionar la ejecución de sentencias DDL al entorno de despliegue, de forma que los cambios se ejecuten únicamente donde correspondan.

La documentación corporativa también incorpora nuevas capacidades de recuperación automática ante fallos. Para los equipos de desarrollo, el cambio reduce el riesgo de aplicar modificaciones de estructura de base de datos en un entorno equivocado y centraliza más controles dentro del pipeline.

La relevancia operativa está en que el control se incorpora a la cadena automatizada y no depende únicamente de una comprobación manual previa a cada despliegue.

SBOM automático con Syft

CadenaUnica 1.13 integra la herramienta Syft para generar automáticamente un Software Bill of Materials de las imágenes OCI/Docker construidas durante la integración continua.

El SBOM funciona como un inventario de componentes y dependencias del artefacto software. La Junta señala que esta información facilitará la trazabilidad, el análisis de riesgos y la gestión de vulnerabilidades. Para los responsables de seguridad, disponer del inventario desde la propia cadena de construcción permite identificar con mayor rapidez qué aplicaciones incorporan una librería o componente afectado cuando aparece una vulnerabilidad.

La medida no sustituye las tareas de análisis o parcheado, pero mejora la visibilidad de la cadena de suministro de software.

Selenium, Artifactory y SonarQube también cambian de versión

La actualización incluye además nuevas versiones de varios componentes de la plataforma corporativa: Selenium pasa a 4.45.0-20260606, Artifactory a 7.146.22 y SonarQube Community a 26.5.0.122743.

Según la Junta, el objetivo es mantener los servicios alineados con las versiones recomendadas por sus fabricantes e incorporar mejoras de estabilidad, compatibilidad, rendimiento y seguridad.

La actualización se conecta con otras líneas de seguridad del software público. La propia Junta ha ampliado PAD para equipos de desarrollo; el ENS legible por máquina facilita controles automatizables; y las alertas del CCN sobre Cisco Secure Email Gateway y SAP Fiori muestran el valor de conocer rápidamente qué componentes están desplegados.

Impacto para los equipos públicos de desarrollo

La versión 1.13 afecta principalmente a los equipos que utilizan la plataforma CI/CD corporativa. Los cambios sobre Liquibase requieren revisar la documentación actualizada para adaptar los despliegues de bases de datos, mientras que la generación de SBOM introduce un nuevo artefacto de seguridad dentro del proceso de construcción.

No se trata de una licitación ni de una nueva contratación: es una actualización de una plataforma tecnológica interna. Tampoco se ha publicado un importe asociado a esta versión. El siguiente paso para los equipos usuarios es incorporar las nuevas capacidades a sus pipelines y utilizar el inventario SBOM como fuente para trazabilidad y gestión de vulnerabilidades.

Fotografía: Mikhail Nilov / Pexels.

Scroll al inicio