root@cybernotes:~#
Notas de ciberseguridad
Write-ups de CTFs, análisis de CVEs, técnicas de pentesting y OSINT. Publicaciones cortas, directas y verificables. Suscribite y recibí cada nueva entrada en tu correo.
// categorías
Explorá por temática
Filtrá el contenido por el área que más te interesa.
// últimas entradas
Recién publicado
Las entradas más recientes del blog, en orden cronológico inverso.
$
ls -la articulos/ | sort -r | head -4
- #defensa Anatomía de un fraude: Análisis y Automatización Como analista de ciberseguridad, al revisar un caso de fraude, no solo se mira la "transacción". Observo una radiografia completa, dispositivos utilizados, IP conocidas, ubicación, montos de transferencias, un conjunto de patrones, que al final del dia se puede automatizar.
- #defensa Anatomía de un ataque de list-bombing Cientos de correos que yo no reconocía, muchos de empresas que jamás habrían oído hablar de mi blog, lo que realmente me preocupaba era la confirmación de algunas cuentas. ¿Alguien estaba confirmando suscripciones en nombre de otras personas? ¿Tenían acceso a esos buzones?
- #api-security Threat Modeling con STRIDE Seguridad de aplicación es una rama en la cual se ve bastante temas de vulnerabilidades, pentesting, análisis de amenazas e incluso respuesta incidentes (Al menos en mi caso); sin embargo creo que hay algo que no se ve, …
- #api-security APIs la superficie de ataque olvidada Este es mi primer articulo en mi propio blog, durante los ultimos 5 años mis actividades laborales estuvieron enfocadas en Application Security (AppSec) y Incident Response (IR), y en particular en seguridad de APIs (Aná…
// newsletter
Recibí cada nueva entrada en tu correo
Sin spam, sin marketing. Sólo un aviso cuando se publica un nuevo artículo. Podés darte de baja en cualquier momento desde el mismo correo.