BLOG
Análisis de ciberseguridad.
Análisis técnico de gestión de exposición, escrito por quien trabaja con superficie de ataque todos los días.
Ver todas las etiquetas (53)
Validación de exposición cuando el exploit sale en horas
El intervalo entre la publicación de una CVE y el primer exploit funcional bajó de 756 días a minutos. El escaneo semanal y la cola ordenada por CVSS ya no siguen ese reloj.
¿Su programa es preemptivo o solo periódico? Dos pruebas
Preemptivo se convirtió en adjetivo de venta y dejó de informar. Quedan dos números, que se levantan en una tarde, y dan un diagnóstico honesto.
Qué aporta la visión externa al equipo de respuesta
Dimensionar el incidente es la parte más difícil de la respuesta, y el NIST lo dice por escrito. Dos listas desde fuera cambian esa estimación.
Por qué la empresa ya atacada suele volver a serlo
El segundo incidente casi nunca repite el vector del primero. Lo que se repite es la condición que abrió el primero, y sobrevive a la respuesta.
CTEM, PEM, PTEM y seguridad proactiva: qué cambia
Cinco nombres llegaron al mercado en dos años para casi el mismo trabajo. La diferencia que decide una compra no está en ninguno de ellos.
Ataque de ransomware: cómo funciona y cómo prevenirlo
Cómo funciona un ataque de ransomware paso a paso, qué tipos existen y las diez medidas que cierran las puertas por las que entran.
Validación de explotabilidad: confirmar antes de reportar
Confirmar que una exposición es explotable antes de reportarla elimina el ruido de los falsos positivos y ordena la corrección por riesgo real.
EASM: descubrir y clasificar lo que expone a internet
El EASM descubre continuamente los activos expuestos desde el dominio raíz, atribuye responsable y clasifica exposiciones, sin agentes instalados.
Riesgo de terceros (TPRM) en Brasil: BACEN y LGPD
El TPRM extiende la gestión de riesgo a la cadena de proveedores. En Brasil, BACEN y LGPD hacen del monitoreo continuo una exigencia.
Cómo llevar el riesgo cibernético en cifras al consejo
El consejo rara vez rechaza la cifra por ser alta. La rechaza porque no ve de dónde salió. Qué tiene que estar en la página antes de hablar.
Riesgo de terceros: la violación empieza en el proveedor
La participación de terceros en las violaciones se duplicó en un año. Por qué falló el cuestionario puntual y qué lo sustituye.
Los ataques a la cadena de suministro se duplicaron
Los ataques a la cadena de suministro se duplicaron en 2025 y uno de cada cinco incidentes involucró a terceros. Qué cambió y cómo reducir la exposición.
Página 1 de 2