Artículos
Notas técnicas sobre defensa, hardening y buenas prácticas de ciberseguridad.
Qué es DMARC y por qué tu empresa lo necesita
12 de septiembre, 2026El correo suplantado es una de las puertas de entrada más comunes a un ataque. Explicamos SPF, DKIM y DMARC paso a paso, con un ejemplo real de registro TXT que puedes aplicar en tu dominio.
Leer artículo → Hardening / Servidores5 pasos de hardening básico para cualquier servidor
8 de septiembre, 2026Antes de instalar cualquier servicio, asegura la base. Cinco pasos concretos: SSH con llaves, mínimo privilegio, actualizaciones automáticas, cierre de puertos y logging centralizado.
Leer artículo → CyberSec in Action / TecnologíaPacketFence: El NAC Open Source que Refuerza la Seguridad de tu Red
Por Edwin Guajala · 10 de septiembre, 2025Qué es un NAC y qué es PacketFence: funciones clave, posture check, modos de operación, tipos de implementación (inline y out-of-band), PSK vs 802.1X y un caso práctico completo en una PYME.
Leer artículo → Respaldo / ContinuidadLa regla 3-2-1 de respaldo: tu mejor defensa contra el ransomware
6 de septiembre, 2026Cuando el ransomware cifra tus datos, solo la copia de seguridad te salva. Explicamos la regla 3-2-1, las copias inmutables (air-gap) y cómo recuperar tu empresa sin pagar el rescate.
Leer artículo → CyberSec / Tecnología¿Qué es el DNS y por qué es vital para el funcionamiento de Internet?
Por Edwin Guajala · 07 de junio, 2025El DNS es la «guía telefónica» de Internet. Explicamos su jerarquía (Root, TLD, SLD, subdominios), los tipos de registro (A, AAAA, CNAME, MX, TXT, PTR) y cómo funciona una consulta paso a paso.
Leer artículo → CyberSec / TecnologíaEntendiendo el protocolo HTTP: funcionamiento, métodos y ejemplos prácticos
Por Edwin Guajala · 31 de julio, 2025Evolución de HTTP, anatomía de una URL, métodos, códigos de estado, cabeceras de seguridad y cookies, con ejemplos reales usando curl sobre HTTP y HTTPS. Orientado a ciberseguridad.
Leer artículo → Datos / PrivacidadDatos personales, organizacionales y gubernamentales
Por Edwin Guajala · 19 de agosto, 2024Qué son, dónde viven, quién los busca, casos reales de filtraciones (Bezos, Colonial Pipeline, MOVEit) y una guía práctica para proteger cada tipo de dato.
Leer artículo → CyberSec in Action / LicenciamientoNo utilices software pirata: el ahorro que te puede costar tu empresa
Por Edwin Guajala · 19 de agosto, 2024El software pirata no es gratis: viene con malware, sin actualizaciones de seguridad y con riesgos legales. Los peligros reales y las alternativas legítimas.
Leer artículo → CyberSec in Action / MalwareKMSPico: promete activar software gratis, pero las consecuencias pueden ser devastadoras
Por Edwin Guajala · 14 de septiembre, 2024El activador pirata más popular es también uno de los mayores vectores de malware: abre conexiones VPN a Moscú, instala Cryptbot y Crackonosh, y roba credenciales y tarjetas. Cómo funciona y cómo protegerse.
Leer artículo → CyberSec in Action / TecnologíaTras el telón de un sitio web... HTML, CSS, JavaScript... y ciberseguridad
Por Edwin Guajala · 06 de agosto, 2025Cómo funciona realmente una página web —front-end, back-end, HTML, CSS y JavaScript— y por qué entenderla es clave: exposición de datos sensibles y HTML Injection.
Leer artículo → CyberSec / FundamentosCiberseguridad: tu escudo en el mundo digital
Por Edwin Guajala · 19 de agosto, 2024En un segundo ocurren 15 ciberataques. De dónde nace la ciberseguridad, la tríada CID, las principales ciberamenazas y 8 prácticas para protegerte de forma efectiva.
Leer artículo →