Todos los artículos
El índice completo del blog, del más reciente al más antiguo. Podés filtrar por tema o buscar por palabra clave dentro de los títulos y extractos.
Resultados
7 entradas
- Seguridad en APIs: más allá del escaneo de vulnerabilidades La segurdad de APIs y endpoints implica mucho más que el uso de una herramienta para la detección de vulnerabilidades; reducirlo a detectar inyecciones de código sería aún más limitado. Es necesario recordar que las APIs están diseñadas para facilitar el acceso a la información, y esa función es precisamente la que las vuelve un objetivo prioritario para los atacantes. API Security 2026.08.27
- ASFI y la agonía de las Fintech (y cómo sailr de ella) Las fintech y la incertidumbre del regulador, debido a la generalidad y/o ambiguedad a la hora de implementar los controles de ciberseguridad, incertidumbre legitima, porque la normativa por su propia naturaleza habla en "general", Exige "Controles adecuados", "medidas acorde a la naturaleza, tamaño y complejidad", muy rara vez baja al detalle de "cómo". Ciberseguridad 2026.08.24
- Ransomware en Bolivia: estas empresas ya están en la dark web 19 organizaciones bolivianas afectadas por ransomware entre 2023 y 2026. Doce grupos distintos. Una que cayó dos veces Defensa 2026.08.10
- Anatomía de un fraude: Análisis y Automatización Como analista de ciberseguridad, al revisar un caso de fraude, no solo se mira la "transacción". Observo una radiografia completa, dispositivos utilizados, IP conocidas, ubicación, montos de transferencias, un conjunto de patrones, que al final del dia se puede automatizar. Defensa 2026.07.27
- Anatomía de un ataque de list-bombing Cientos de correos que yo no reconocía, muchos de empresas que jamás habrían oído hablar de mi blog, lo que realmente me preocupaba era la confirmación de algunas cuentas. ¿Alguien estaba confirmando suscripciones en nombre de otras personas? ¿Tenían acceso a esos buzones? Defensa 2026.07.11
- Threat Modeling con STRIDE Seguridad de aplicación es una rama en la cual se ve bastante temas de vulnerabilidades, pentesting, análisis de amenazas e incluso respuesta incidentes (Al menos en mi caso); sin embargo creo que hay algo que no se ve, … API Security 2026.06.19
- APIs la superficie de ataque olvidada Este es mi primer articulo en mi propio blog, durante los ultimos 5 años mis actividades laborales estuvieron enfocadas en Application Security (AppSec) y Incident Response (IR), y en particular en seguridad de APIs (Aná… API Security 2026.06.09