seguridad | edr | mdr | sophos
Sophos Central evoluciona a Sophos Fusion: qué cambia realmente
Sophos anunció que Central se convierte en Fusion, un "sistema de defensa nativo de IA". Qué es, qué trae de nuevo (Next-Gen SIEM, AI Defense, CISO Advantage) y qué tan real es el cambio, explicado desde alguien que administra Sophos a diario.
aws | ia | seguridad | devsecops
AI-DLC: el ciclo de vida de desarrollo impulsado por IA de AWS
Seis ingenieros reconstruyeron el motor de inferencia de Bedrock en 76 días con IA, cuando la estimación era 40 ingenieros y un año. Qué es AI-DLC, sus tres fases y qué implica para seguridad.
tendencias | internet | ia | estrategia
Novedades que importan: Hacia dónde va internet y cómo prepararse
Descubre las tendencias clave que están redefiniendo internet: de los bots IA al modelo Pay Per Crawl, y cómo adaptar tu estrategia digital.
aws | seguridad | visibilidad | fundamentos
No podemos cuidar lo que no conocemos: La visibilidad como primera línea de defensa en AWS
Descubre por qué el conocimiento y la visibilidad son fundamentales en ciberseguridad AWS, con ejemplos prácticos de Config, Security Guard y más.
seguridad | comunicaciones | off-grid | iot
Meshtastic: guía completa para principiantes (todo lo que necesitas saber)
Descubre cómo funciona Meshtastic, una red mesh de código abierto basada en LoRa que permite enviar mensajes, ubicación y telemetría sin necesidad de cobertura celular ni Internet. Ideal para aventureros, equipos de respuesta a desastres y comunidades aisladas.
seguridad | inteligencia-artificial | casos-reales | hermes
Hermes AI Agent utilizado en ataque al Ministerio de Finanzas de Tailandia — Lecciones de seguridad
Un agente autónomo Hermes fue desplegado en modo YOLO para realizar reconocimiento y explotación en una red gubernamental. Analizamos lo ocurrido, las técnicas empleadas y cómo defenderse contra amenazas similares.
aws | certificacion | recursos
AWS Cloud Practitioner: recursos de estudio para aprobar la certificación
Guía práctica con los mejores recursos gratuitos y de pago para estudiar y aprobar la certificación AWS Cloud Practitioner en tu primer intento.
aws | seguridad | iam
IAM en AWS: identity-based, resource-based, trust y session policies explicadas
"¿Por qué mi política no funciona si el JSON está perfecto?" Porque IAM evalúa hasta cuatro tipos de política a la vez. Qué es cada una y cómo se combinan para decidir tu acceso.
aws | ia | open-source | community
Kiro Crew: El Nuevo Agente de Desarrollo Open Source de AWS que Revoluciona el Trabajo en Equipo
AWS lanzó Kiro Crew: un sistema multi-agente open source que permite delegar tareas complejas a un "equipo" de agentes autónomos. Nació como MeshClaw en Amazon, lo usan 39,000+ ingenieros y ahora es open source para toda la comunidad.
aws | community | speaking | latam
Guía Completa para Speakers — AWS Community Day Guatemala 2026
Guía completa actualizada 2026 para speakers del AWS Community Day Guatemala: fechas, formatos, requisitos técnicos, checklist, mejores prácticas, enfoque LatAm y recursos.
aws | community | logistics | latam
Indicaciones para Speakers — AWS Community Day Guatemala 2026
Guía logística completa actualizada 2026 para speakers del AWS Community Day Guatemala: fechas, lugar, equipo técnico, transporte, seguridad, hospedaje, qué hacer en 1 día cerca de la URL, contactos y checklist.
aws | seguridad | ddos
AWS Shield y Shield Advanced: guía completa contra ataques DDoS
WAF filtra contenido malicioso; Shield absorbe las inundaciones de tráfico antes de que lleguen. Qué protege Standard gratis, qué añade Advanced y cuándo vale la pena pagar los $3,000/mes.
aws | seguridad | gobernanza | scp
SCP en AWS Organizations: patrones de diseño para gobernanza segura en entornos multi-cuenta
Aprende a diseñar e implementar Service Control Policies (SCP) efectivas para establecer guardrails de seguridad, restringir acciones peligrosas y mantener el control en múltiples cuentas sin bloquear operaciones legítimas.
aws | seguridad | defensa-en-profundo
Defensa en profundidad en AWS: capas de seguridad para proteger tus cargas de trabajo
La seguridad en la nube no depende de una única medida. Aprende a implementar capas de seguridad en VPC, IAM, datos y monitoreo para reducir el superficie de ataque y detectar amenazas temprano.
aws | seguridad | cifrado
Cifrado de datos en AWS: KMS, TLS y mejores prácticas para S3, RDS y EBS
El cifrado es una capa fundamental de defensa. Aprende cómo usar KMS gestiona las claves, TLS protege los datos en tránsito y S3, RDS y EBS ofrecen opciones de cifrado en reposo. En este post vemos cómo configurar cada servicio, mejores prácticas y ejemplos CLI para que apliques seguridad de datos desde hoy.
aws | seguridad | fundamentos
Modelo de responsabilidad compartida en AWS: qué debes proteger tú y qué protege la nube
Entender quién es responsable de qué en la nube es la base para diseñar arquitecturas seguras y evitar brechas por suposiciones erróneas. En este post desglosamos el modelo de responsabilidad compartida de AWS, vemos qué aspectos de la seguridad gestionas tú y cuáles son responsabilidad de AWS, y te damos una lista de verificación práctica para validar que estás cumpliendo con tu parte.
aws | comunidad | evento | speaker
¡Convoca tus ideas! Sé speaker en el AWS Community Day Guatemala 2026
¿Te apasiona AWS y te gusta compartir lo que sabes? El AWS Community Day Guatemala 2026 abre su llamado a speakers. Descubre cómo puedes ser parte de este evento comunitario y dejar tu huella en la escena cloud de LATAM.
aws | seguridad | iam | cdk | permission-boundary
Permission Boundaries en IAM: el techo que tus roles admin necesitan + código CDK
Los Permission Boundaries (límites de permiso) son la herramienta de IAM que impone un “techo” de permisos a cualquier rol o usuario, incluso si sus políticas permiten *. Descubre por qué son esenciales para evitar el uso del usuario root, cómo diseñarlos correctamente y cómo implementarlos con AWS CDK (TypeScript y Python). Incluye ejemplos listos para desplegar y buenas prácticas para cuentas multi‑account y Identity Center.
aws | seguridad | iam | root
Por qué NUNCA usar el usuario root en AWS para uso normal: Riesgos desde la perspectiva de ciberseguridad
El usuario root de AWS tiene acceso ilimitado e irrevocable. Usarlo para operaciones diarias es el error de seguridad más crítico que puedes cometer. Riesgos, alternativas y cómo proteger tu cuenta desde la perspectiva de ciberseguridad.
seguridad | ia | crowdstrike | latam
CrowdStrike AIDR Fundamentals: Protegiendo la superficie de ataque de la IA en LATAM
La adopción acelerada de IA generativa en la industria corporativa latinoamericana ha expandido la superficie de ataque. Prompt Injection, fuga de datos, Shadow AI y abuso de modelos: cómo Falcon AIDR detecta y responde.
seguridad | carrera | blue team | red team
Blue Team, Red Team y Purple Team: Las diferencias que nadie te explica bien
Qué hace cada equipo, cómo piensan diferente, qué herramientas usan y por qué el Purple Team está cambiando cómo las empresas entienden la seguridad ofensiva y defensiva.
aws | seguridad | carrera | roadmap
Roadmap AWS Security 2026: De cero a AWS Security Specialty
La ruta más eficiente para convertirte en especialista de seguridad en AWS: fundamentos, servicios críticos, certificaciones y el orden en que yo los aprendería si empezara hoy.
seguridad | carrera | roadmap | certificaciones
Roadmap de Ciberseguridad 2026: De cero a profesional sin perderte
La ruta más directa hacia una carrera en ciberseguridad: fundamentos, certificaciones en orden, plataformas de práctica y los errores que cometen todos los principiantes (y cómo evitarlos).
seguridad | incident response | soc
Incident Response: La guía completa para responder incidentes de seguridad
Las primeras horas de un incidente determinan si lo controlas o te controla. Aprende el proceso NIST SP 800-61 con ejemplos reales de contención, erradicación y recuperación.
seguridad | threat hunting | soc
Threat Hunting: Cómo buscar amenazas antes de que te encuentren
Los atacantes viven en tu red un promedio de 197 días antes de ser detectados. El threat hunting cambia esa ecuación: aprende a cazar hipótesis con MITRE ATT&CK.
seguridad | siem | soar
SIEM vs SOAR: Las diferencias que nadie te explica bien
Correlacionan eventos, sí, pero hacen cosas distintas. Entiende por qué los mejores SOC usan ambos juntos y cómo elegir la herramienta correcta para cada problema.
seguridad | automatización | soar
Automatización en ciberseguridad: SOAR, playbooks y cómo escalar sin contratar 10 analistas
Con 1,500 alertas diarias por analista, la automatización no es un lujo — es supervivencia. Aprende cómo SOAR y los playbooks transforman la respuesta a incidentes.
seguridad | zero trust | arquitectura
Zero Trust: El modelo que asume que ya fuiste comprometido
"Nunca confíes, siempre verifica." Así funciona Zero Trust, el modelo que abandona el perímetro y protege cada recurso individualmente. NIST 800-207 explicado sin dolor.
seguridad | ransomware | incident response
Ransomware: Cómo funciona y cómo defenderte (guía técnica)
Del phishing inicial a los $4.5M de rescate promedio: anatomía completa de un ataque ransomware moderno con doble extorsión y cómo implementar defensas reales en capas.
seguridad | soc | operaciones
¿Qué es un SOC? El cerebro de la ciberseguridad empresarial
Alertas 24/7, analistas por turnos, herramientas que procesan millones de eventos: así funciona un Centro de Operaciones de Seguridad y por qué toda empresa mediana debería tener uno.
seguridad | vulnerabilidades | zero-day
¿Qué es un zero-day? La vulnerabilidad que no tiene defensa
Una vulnerabilidad que el fabricante desconoce y que los atacantes explotan antes de que exista parche. Así funciona el arma más peligrosa de la ciberseguridad moderna.
seguridad | vulnerabilidades | patch
N-days: El enemigo que ya tiene nombre (y que nadie parchea)
El 80% de los breaches reales usan CVEs ya publicados con parche disponible. Por qué los N-days son más peligrosos que los zero-days — en on-premise y en la nube.
seguridad | passkeys | fundamentos
Passkeys: El fin de las contraseñas (explicado para mortales)
Tu contraseña puede ser robada, adivinada o filtrada. Un passkey no. Qué son, cómo funciona la criptografía detrás y por qué eliminan el phishing por diseño.
aws | seguridad | redes
VPC Flow Logs: La Herramienta que Detecta Intrusos en AWS (y que Nadie Activa a Tiempo)
La mayoría de equipos los tiene desactivados. Cuando sufren un incidente, no tienen evidencia. Aprende a activarlos, leerlos y cazar amenazas reales con Athena y GuardDuty.
seguridad | identidad
🔑 Passkeys: El Principio del Fin para las Contraseñas Tradicionales
Descubre por qué la industria tecnológica ha decidido matar las contraseñas y cómo los Passkeys revolucionan la ciberseguridad sin fricción.
seguridad | ia
🚨 Nueva Frontera de Amenazas: La llegada de los "MCP RAT"
Un vistazo técnico a cómo los conectores maliciosos del Model Context Protocol (MCP) están transformando a los asistentes de IA en herramientas de acceso remoto y exfiltración de datos.
ia | comunidad
El gobierno de EE. UU. bloquea Fable 5: ¿Seguridad nacional o censura injusta?
Están usando una excusa técnica súper básica para cortarnos el acceso a tecnología de punta. ¿Es realmente por seguridad o estamos viendo un freno al progreso?
seguridad | mitre
MITRE ATT&CK v19: Adiós a Defense Evasion y Todo lo Nuevo que Debes Saber
La actualización de abril 2026 trae uno de los cambios estructurales más grandes en la historia de la matriz Enterprise.
seguridad | automatización
analista.byronlainez.click: Creando un Analista SOC Inteligente con Gemma 4
Prototipo de analista virtual capaz de devorar logs con 128K de contexto, mapear a MITRE ATT&CK y automatizar bloqueos de AWS WAF.
security | automation
analista.byronlainez.click: Building an Intelligent SOC Analyst with Gemma 4
Virtual SOC analyst MVP capable of parsing raw logs with 128K context, mapping to MITRE ATT&CK, and automating AWS WAF blocks.
aws | seguridad
¿Qué es AWS Artifact, Cómo Funciona y Por Qué es Clave para tu Cumplimiento?
Reportes SOC, ISO, PCI y gestión de acuerdos legales BAA sin fricciones ni abogados en la nube.
aws | seguridad
AWS Macie: Protegiendo tus datos sensibles en S3 con Inteligencia Artificial
Descubre cómo AWS Macie utiliza el aprendizaje automático para descubrir, clasificar y proteger datos confidenciales en tus buckets de S3.
aws | seguridad
¿Qué es AWS WAF, Cómo Configurarlo y Por Qué es tu Primera Línea de Defensa?
Reglas, Web ACLs, Managed Rules y cómo proteger tus apps de ataques de Capa 7 sin tocar una sola línea de código.
aws | database | rds
RDS: Bases de datos sin sufrir tanto
Administrar una base de datos no tiene por qué ser una tortura. Descubre cómo Amazon RDS gestiona backups, parches y alta disponibilidad por ti.
aws | cómputo | infraestructura
EC2: Tu computadora en la nube
¿Necesitas un servidor? Aquí empieza todo. Aprende las bases de Amazon EC2: instancias, AMIs y cómo proteger tu primer servidor en la nube.
aws | seguridad | billing
Cuenta AWS: Lo primero que debes hacer bien
Un mal inicio en AWS puede salir caro. Los 5 pasos críticos de seguridad y facturación que debes seguir antes de lanzar tu primer recurso.
aws | seguridad
Amazon S3: Guía desde cero para proteger tus datos como un experto
Todo lo que necesitas saber sobre los Buckets de S3: seguridad, el switch 'Block Public Access' y cómo el versionado te puede salvar la vida.
aws
¿Qué es AWS CloudWatch, Casos de Uso y Por Qué Deberías Aprenderlo Hoy?
Logs, Métricas, Alarmas y por qué sin observabilidad estás operando la nube a ciegas. Aprende su importancia para el SEO y despliegues técnicos.
seguridad | comunidad
CVE Security Hub: Tu radar gratuito de vulnerabilidades en tiempo real
¿Harto de enterarte de los zero-days 3 días después? Descubre el hub de CVEs gratuito para la comunidad con +200K registros.
seguridad
Todo lo que debes saber sobre IAM (Identity and Access Management) en 2026
Resolvemos las dudas más frecuentes sobre IAM, el fin de los usuarios permanentes y cómo automatizamos la seguridad interactuando junto a la Inteligencia Artificial.
aws
¿Qué es y para qué sirve AWS Kiro? La IA que programa contigo
Descubre cómo AWS Kiro (IDE y CLI) revoluciona el desarrollo automatizando tareas, proponiendo arquitecturas y escribiendo código como un agente autónomo.