// blog

Artículos

Notas técnicas sobre defensa, hardening y buenas prácticas de ciberseguridad.

Correo / Anti-phishing

Qué es DMARC y por qué tu empresa lo necesita

12 de septiembre, 2026

El correo suplantado es una de las puertas de entrada más comunes a un ataque. Explicamos SPF, DKIM y DMARC paso a paso, con un ejemplo real de registro TXT que puedes aplicar en tu dominio.

Leer artículo →
Hardening / Servidores

5 pasos de hardening básico para cualquier servidor

8 de septiembre, 2026

Antes de instalar cualquier servicio, asegura la base. Cinco pasos concretos: SSH con llaves, mínimo privilegio, actualizaciones automáticas, cierre de puertos y logging centralizado.

Leer artículo →
CyberSec in Action / Tecnología

PacketFence: El NAC Open Source que Refuerza la Seguridad de tu Red

Por Edwin Guajala · 10 de septiembre, 2025

Qué es un NAC y qué es PacketFence: funciones clave, posture check, modos de operación, tipos de implementación (inline y out-of-band), PSK vs 802.1X y un caso práctico completo en una PYME.

Leer artículo →
Respaldo / Continuidad

La regla 3-2-1 de respaldo: tu mejor defensa contra el ransomware

6 de septiembre, 2026

Cuando el ransomware cifra tus datos, solo la copia de seguridad te salva. Explicamos la regla 3-2-1, las copias inmutables (air-gap) y cómo recuperar tu empresa sin pagar el rescate.

Leer artículo →
CyberSec / Tecnología

¿Qué es el DNS y por qué es vital para el funcionamiento de Internet?

Por Edwin Guajala · 07 de junio, 2025

El DNS es la «guía telefónica» de Internet. Explicamos su jerarquía (Root, TLD, SLD, subdominios), los tipos de registro (A, AAAA, CNAME, MX, TXT, PTR) y cómo funciona una consulta paso a paso.

Leer artículo →
CyberSec / Tecnología

Entendiendo el protocolo HTTP: funcionamiento, métodos y ejemplos prácticos

Por Edwin Guajala · 31 de julio, 2025

Evolución de HTTP, anatomía de una URL, métodos, códigos de estado, cabeceras de seguridad y cookies, con ejemplos reales usando curl sobre HTTP y HTTPS. Orientado a ciberseguridad.

Leer artículo →
Datos / Privacidad

Datos personales, organizacionales y gubernamentales

Por Edwin Guajala · 19 de agosto, 2024

Qué son, dónde viven, quién los busca, casos reales de filtraciones (Bezos, Colonial Pipeline, MOVEit) y una guía práctica para proteger cada tipo de dato.

Leer artículo →
CyberSec in Action / Licenciamiento

No utilices software pirata: el ahorro que te puede costar tu empresa

Por Edwin Guajala · 19 de agosto, 2024

El software pirata no es gratis: viene con malware, sin actualizaciones de seguridad y con riesgos legales. Los peligros reales y las alternativas legítimas.

Leer artículo →
CyberSec in Action / Malware

KMSPico: promete activar software gratis, pero las consecuencias pueden ser devastadoras

Por Edwin Guajala · 14 de septiembre, 2024

El activador pirata más popular es también uno de los mayores vectores de malware: abre conexiones VPN a Moscú, instala Cryptbot y Crackonosh, y roba credenciales y tarjetas. Cómo funciona y cómo protegerse.

Leer artículo →
CyberSec in Action / Tecnología

Tras el telón de un sitio web... HTML, CSS, JavaScript... y ciberseguridad

Por Edwin Guajala · 06 de agosto, 2025

Cómo funciona realmente una página web —front-end, back-end, HTML, CSS y JavaScript— y por qué entenderla es clave: exposición de datos sensibles y HTML Injection.

Leer artículo →
CyberSec / Fundamentos

Ciberseguridad: tu escudo en el mundo digital

Por Edwin Guajala · 19 de agosto, 2024

En un segundo ocurren 15 ciberataques. De dónde nace la ciberseguridad, la tríada CID, las principales ciberamenazas y 8 prácticas para protegerte de forma efectiva.

Leer artículo →