BLOG
Análisis de ciberseguridad.
Análisis técnico de gestión de exposición, escrito por quien trabaja con superficie de ataque todos los días.
Ver todas las etiquetas (53)
Filtrando por #ASM · 9 artículos Quitar filtro
EASM: descubrir y clasificar lo que expone a internet
El EASM descubre continuamente los activos expuestos desde el dominio raíz, atribuye responsable y clasifica exposiciones, sin agentes instalados.
Los ataques a la cadena de suministro se duplicaron
Los ataques a la cadena de suministro se duplicaron en 2025 y uno de cada cinco incidentes involucró a terceros. Qué cambió y cómo reducir la exposición.
Deje de trabajar en vano: la matriz de Gartner y el ASM
La matriz de priorización de Gartner clasifica la gestión de la superficie de ataque como quick win: alto impacto y bajo esfuerzo, con resultado rápido.
Guía del CISO para probar el ROI con Open FAIR
Cómo usar el framework Open FAIR para cuantificar el riesgo cibernético en términos financieros y sostener el caso de negocio de una inversión.
Casos reales que un ASM habría evitado
Cómo el Attack Surface Management (ASM) le muestra su infraestructura con los ojos de un atacante, y qué puede corregir antes de que alguien lo explote.
Polyfill.io: qué es y el ataque a millones de sitios
Cómo un ataque a la cadena de suministro comprometió millones de sitios a través de Polyfill.io, y qué decide el tiempo hasta el hallazgo.
Reducir la superficie de ataque para evitar incidentes
Cómo el attack surface management (ASM) ayuda a descubrir y reducir lo que su empresa expone antes de que un atacante llegue primero.
Cómo el ASM reduce el riesgo de la cadena digital
La exposición indirecta por proveedores y dependencias antiguas se volvió uno de los mayores riesgos, y el ASM ataca justamente esa parte.
Qué es la gestión de la superficie de ataque externa (ASM)
Ver todos los activos que su empresa expone en internet, por qué eso entró en la cuenta de la madurez en ciberseguridad y por dónde empezar.