// blog
Blog
4 entradas
$
ls -la articulos/ | wc -l ::: 4
- 2026.07.27 #defensa Anatomía de un fraude: Análisis y Automatización Como analista de ciberseguridad, al revisar un caso de fraude, no solo se mira la "transacción". Observo una radiografia completa, dispositivos utilizados, IP conocidas, ubicación, montos de transferencias, un conjunto de patrones, que al final del dia se puede automatizar. →
- 2026.07.11 #defensa Anatomía de un ataque de list-bombing Cientos de correos que yo no reconocía, muchos de empresas que jamás habrían oído hablar de mi blog, lo que realmente me preocupaba era la confirmación de algunas cuentas. ¿Alguien estaba confirmando suscripciones en nombre de otras personas? ¿Tenían acceso a esos buzones? →
- 2026.06.19 #api-security Threat Modeling con STRIDE Seguridad de aplicación es una rama en la cual se ve bastante temas de vulnerabilidades, pentesting, análisis de amenazas e incluso respuesta incidentes (Al menos en mi caso); sin embargo creo que hay algo que no se ve, … →
- 2026.06.09 #api-security APIs la superficie de ataque olvidada Este es mi primer articulo en mi propio blog, durante los ultimos 5 años mis actividades laborales estuvieron enfocadas en Application Security (AppSec) y Incident Response (IR), y en particular en seguridad de APIs (Aná… →