BLOG

Análisis de ciberseguridad.

Análisis técnico de gestión de exposición, escrito por quien trabaja con superficie de ataque todos los días.

Ver todas las etiquetas (53)

Destacado #validación de exposición

Validación de exposición cuando el exploit sale en horas

El intervalo entre la publicación de una CVE y el primer exploit funcional bajó de 756 días a minutos. El escaneo semanal y la cola ordenada por CVSS ya no siguen ese reloj.

#gestión de exposición#preemptive

¿Su programa es preemptivo o solo periódico? Dos pruebas

Preemptivo se convirtió en adjetivo de venta y dejó de informar. Quedan dos números, que se levantan en una tarde, y dan un diagnóstico honesto.

#respuesta a incidentes#superficie de ataque

Qué aporta la visión externa al equipo de respuesta

Dimensionar el incidente es la parte más difícil de la respuesta, y el NIST lo dice por escrito. Dos listas desde fuera cambian esa estimación.

#superficie de ataque#CTEM

Por qué la empresa ya atacada suele volver a serlo

El segundo incidente casi nunca repite el vector del primero. Lo que se repite es la condición que abrió el primero, y sobrevive a la respuesta.

#CTEM#gestión de exposición

CTEM, PEM, PTEM y seguridad proactiva: qué cambia

Cinco nombres llegaron al mercado en dos años para casi el mismo trabajo. La diferencia que decide una compra no está en ninguno de ellos.

#ransomware#CTEM

Ataque de ransomware: cómo funciona y cómo prevenirlo

Cómo funciona un ataque de ransomware paso a paso, qué tipos existen y las diez medidas que cierran las puertas por las que entran.

#validación#explotabilidad

Validación de explotabilidad: confirmar antes de reportar

Confirmar que una exposición es explotable antes de reportarla elimina el ruido de los falsos positivos y ordena la corrección por riesgo real.

#EASM#ASM

EASM: descubrir y clasificar lo que expone a internet

El EASM descubre continuamente los activos expuestos desde el dominio raíz, atribuye responsable y clasifica exposiciones, sin agentes instalados.

#TPRM#vendor risk

Riesgo de terceros (TPRM) en Brasil: BACEN y LGPD

El TPRM extiende la gestión de riesgo a la cadena de proveedores. En Brasil, BACEN y LGPD hacen del monitoreo continuo una exigencia.

#CRQ#FAIR

Cómo llevar el riesgo cibernético en cifras al consejo

El consejo rara vez rechaza la cifra por ser alta. La rechaza porque no ve de dónde salió. Qué tiene que estar en la página antes de hablar.

#riesgo de terceros#gestión de riesgo de proveedores

Riesgo de terceros: la violación empieza en el proveedor

La participación de terceros en las violaciones se duplicó en un año. Por qué falló el cuestionario puntual y qué lo sustituye.

#cadena de suministro#supply chain attack

Los ataques a la cadena de suministro se duplicaron

Los ataques a la cadena de suministro se duplicaron en 2025 y uno de cada cinco incidentes involucró a terceros. Qué cambió y cómo reducir la exposición.

Página 1 de 2