¡Convoca tus ideas! Sé speaker en el AWS Community Day Guatemala 2026

¿Te apasiona AWS y te gusta compartir lo que sabes? El AWS Community Day Guatemala 2026 abre su llamado a speakers. Descubre cómo puedes ser parte de este evento comunitario y dejar tu huella en la escena cloud de LATAM.

Permission Boundaries en IAM: el techo que tus roles admin necesitan + código CDK

Los Permission Boundaries (límites de permiso) son la herramienta de IAM que impone un “techo” de permisos a cualquier rol o usuario, incluso si sus políticas permiten *. Descubre por qué son esenciales para evitar el uso del usuario root, cómo diseñarlos correctamente y cómo implementarlos con AWS CDK (TypeScript y Python). Incluye ejemplos listos para desplegar y buenas prácticas para cuentas multi‑account y Identity Center.
Por qué NUNCA usar el usuario root en AWS para uso normal: Riesgos desde la perspectiva de ciberseguridad
El usuario root de AWS tiene acceso ilimitado e irrevocable. Usarlo para operaciones diarias es el error de seguridad más crítico que puedes cometer. Riesgos, alternativas y cómo proteger tu cuenta desde la perspectiva de ciberseguridad.
CrowdStrike AIDR Fundamentals: Protegiendo la superficie de ataque de la IA en LATAM
La adopción acelerada de IA generativa en la industria corporativa latinoamericana ha expandido la superficie de ataque. Prompt Injection, fuga de datos, Shadow AI y abuso de modelos: cómo Falcon AIDR detecta y responde.
SOC Analyst: Qué hace, cuánto gana y cómo entrar en LATAM
Guía honesta sobre el rol de analista SOC en Latinoamérica: responsabilidades reales, salarios por país, herramientas que necesitas dominar y el camino más directo para entrar sin experiencia previa.
Blue Team, Red Team y Purple Team: Las diferencias que nadie te explica bien
Qué hace cada equipo, cómo piensan diferente, qué herramientas usan y por qué el Purple Team está cambiando cómo las empresas entienden la seguridad ofensiva y defensiva.
Roadmap AWS Security 2026: De cero a AWS Security Specialty
La ruta más eficiente para convertirte en especialista de seguridad en AWS: fundamentos, servicios críticos, certificaciones y el orden en que yo los aprendería si empezara hoy.
Roadmap de Ciberseguridad 2026: De cero a profesional sin perderte
La ruta más directa hacia una carrera en ciberseguridad: fundamentos, certificaciones en orden, plataformas de práctica y los errores que cometen todos los principiantes (y cómo evitarlos).
Incident Response: La guía completa para responder incidentes de seguridad
Las primeras horas de un incidente determinan si lo controlas o te controla. Aprende el proceso NIST SP 800-61 con ejemplos reales de contención, erradicación y recuperación.
Threat Hunting: Cómo buscar amenazas antes de que te encuentren
Los atacantes viven en tu red un promedio de 197 días antes de ser detectados. El threat hunting cambia esa ecuación: aprende a cazar hipótesis con MITRE ATT&CK.
SIEM vs SOAR: Las diferencias que nadie te explica bien
Correlacionan eventos, sí, pero hacen cosas distintas. Entiende por qué los mejores SOC usan ambos juntos y cómo elegir la herramienta correcta para cada problema.
Automatización en ciberseguridad: SOAR, playbooks y cómo escalar sin contratar 10 analistas
Con 1,500 alertas diarias por analista, la automatización no es un lujo — es supervivencia. Aprende cómo SOAR y los playbooks transforman la respuesta a incidentes.
Zero Trust: El modelo que asume que ya fuiste comprometido
"Nunca confíes, siempre verifica." Así funciona Zero Trust, el modelo que abandona el perímetro y protege cada recurso individualmente. NIST 800-207 explicado sin dolor.
Ransomware: Cómo funciona y cómo defenderte (guía técnica)
Del phishing inicial a los $4.5M de rescate promedio: anatomía completa de un ataque ransomware moderno con doble extorsión y cómo implementar defensas reales en capas.
¿Qué es un SOC? El cerebro de la ciberseguridad empresarial
Alertas 24/7, analistas por turnos, herramientas que procesan millones de eventos: así funciona un Centro de Operaciones de Seguridad y por qué toda empresa mediana debería tener uno.
¿Qué es un zero-day? La vulnerabilidad que no tiene defensa
Una vulnerabilidad que el fabricante desconoce y que los atacantes explotan antes de que exista parche. Así funciona el arma más peligrosa de la ciberseguridad moderna.
N-days: El enemigo que ya tiene nombre (y que nadie parchea)
El 80% de los breaches reales usan CVEs ya publicados con parche disponible. Por qué los N-days son más peligrosos que los zero-days — en on-premise y en la nube.
Passkeys: El fin de las contraseñas (explicado para mortales)
Tu contraseña puede ser robada, adivinada o filtrada. Un passkey no. Qué son, cómo funciona la criptografía detrás y por qué eliminan el phishing por diseño.
VPC Flow Logs: La Herramienta que Detecta Intrusos en AWS (y que Nadie Activa a Tiempo)
La mayoría de equipos los tiene desactivados. Cuando sufren un incidente, no tienen evidencia. Aprende a activarlos, leerlos y cazar amenazas reales con Athena y GuardDuty.
🔑 Passkeys: El Principio del Fin para las Contraseñas Tradicionales
Descubre por qué la industria tecnológica ha decidido matar las contraseñas y cómo los Passkeys revolucionan la ciberseguridad sin fricción.
🚨 Nueva Frontera de Amenazas: La llegada de los "MCP RAT"
Un vistazo técnico a cómo los conectores maliciosos del Model Context Protocol (MCP) están transformando a los asistentes de IA en herramientas de acceso remoto y exfiltración de datos.
El gobierno de EE. UU. bloquea Fable 5: ¿Seguridad nacional o censura injusta?
Están usando una excusa técnica súper básica para cortarnos el acceso a tecnología de punta. ¿Es realmente por seguridad o estamos viendo un freno al progreso?
MITRE ATT&CK v19: Adiós a Defense Evasion y Todo lo Nuevo que Debes Saber
La actualización de abril 2026 trae uno de los cambios estructurales más grandes en la historia de la matriz Enterprise.
analista.byronlainez.click: Creando un Analista SOC Inteligente con Gemma 4
Prototipo de analista virtual capaz de devorar logs con 128K de contexto, mapear a MITRE ATT&CK y automatizar bloqueos de AWS WAF.
analista.byronlainez.click: Building an Intelligent SOC Analyst with Gemma 4
Virtual SOC analyst MVP capable of parsing raw logs with 128K context, mapping to MITRE ATT&CK, and automating AWS WAF blocks.
¿Qué es AWS Artifact, Cómo Funciona y Por Qué es Clave para tu Cumplimiento?
Reportes SOC, ISO, PCI y gestión de acuerdos legales BAA sin fricciones ni abogados en la nube.
AWS Macie: Protegiendo tus datos sensibles en S3 con Inteligencia Artificial
Descubre cómo AWS Macie utiliza el aprendizaje automático para descubrir, clasificar y proteger datos confidenciales en tus buckets de S3.
¿Qué es AWS WAF, Cómo Configurarlo y Por Qué es tu Primera Línea de Defensa?
Reglas, Web ACLs, Managed Rules y cómo proteger tus apps de ataques de Capa 7 sin tocar una sola línea de código.
RDS: Bases de datos sin sufrir tanto
Administrar una base de datos no tiene por qué ser una tortura. Descubre cómo Amazon RDS gestiona backups, parches y alta disponibilidad por ti.
EC2: Tu computadora en la nube
¿Necesitas un servidor? Aquí empieza todo. Aprende las bases de Amazon EC2: instancias, AMIs y cómo proteger tu primer servidor en la nube.
Cuenta AWS: Lo primero que debes hacer bien
Un mal inicio en AWS puede salir caro. Los 5 pasos críticos de seguridad y facturación que debes seguir antes de lanzar tu primer recurso.
Amazon S3: Guía desde cero para proteger tus datos como un experto
Todo lo que necesitas saber sobre los Buckets de S3: seguridad, el switch 'Block Public Access' y cómo el versionado te puede salvar la vida.
¿Qué es AWS CloudWatch, Casos de Uso y Por Qué Deberías Aprenderlo Hoy?
Logs, Métricas, Alarmas y por qué sin observabilidad estás operando la nube a ciegas. Aprende su importancia para el SEO y despliegues técnicos.