La formación del personal, primera línea de defensa empresarial
Empleados concienciados detectan a tiempo los intentos de engaño y reducen los incidentes.
Vulnerabilidades zero-day: el reto de los fallos sin parche
Los fallos desconocidos por el fabricante exigen defensas en profundidad mientras llega la solución.
La formación del personal, primera línea de defensa empresarial
Empleados concienciados detectan a tiempo los intentos de engaño y reducen los incidentes.
Zero Trust: la estrategia de confianza cero para las empresas
El modelo de confianza cero verifica cada acceso y reduce el daño potencial de una intrusión.
Buenas prácticas para proteger los datos personales de los clientes
Minimizar, cifrar y controlar el acceso a los datos reduce el impacto de cualquier filtración.

World

Topics news and opinion
Zero Trust: la estrategia de confianza cero para las empresas
El modelo de confianza cero verifica cada acceso y reduce el daño potencial de una intrusión.
Vulnerabilidades zero-day: el reto de los fallos sin parche
Los fallos desconocidos por el fabricante exigen defensas en profundidad mientras llega la solución.
La formación del personal, primera línea de defensa empresarial
Empleados concienciados detectan a tiempo los intentos de engaño y reducen los incidentes.
Troyanos bancarios para Android se propagan mediante aplicaciones falsas
Aplicaciones maliciosas que imitan a las legítimas roban credenciales y interceptan los mensajes de verificación.
Fallos comunes en aplicaciones web y cómo mitigarlos
Inyecciones, errores de autenticación y configuraciones inseguras siguen liderando los incidentes web.

Technology

Topics news and opinion

El centro de operaciones de seguridad: pilar de la defensa corporativa

El SOC concentra la detección y respuesta a incidentes para proteger a la organización las 24 horas.

Planes de continuidad y recuperación ante desastres digitales

Prepararse para lo peor permite a las empresas seguir operando tras un incidente grave.

Las botnets de dispositivos IoT impulsan ataques DDoS de gran escala

Equipos conectados con contraseñas por defecto se convierten en redes de bots para saturar servicios en línea.

Gestión de parches: la importancia de cerrar vulnerabilidades a tiempo

Aplicar las actualizaciones con prioridad reduce la ventana que aprovechan los atacantes.

Buenas prácticas para proteger los datos personales de los clientes

Minimizar, cifrar y controlar el acceso a los datos reduce el impacto de cualquier filtración.

Cómo construir una gestión de riesgos cibernéticos efectiva

Identificar, priorizar y tratar los riesgos permite invertir los recursos donde más importan.

Latest

Topics news and opinion
El dilema de la hiperconectividad: la carrera por blindar las futuras redes 6G antes de su despliegue

El dilema de la hiperconectividad: la carrera por blindar las futuras redes 6G antes de su despliegue

Mientras los desplegables comerciales de quinta generación (5G) continúan consolidándose en la infraestructura global, los consorcios internacionales de telecomunicaciones, agencias…
El punto ciego de la infraestructura global: así funciona la gestión de la postura de seguridad en DNS

El punto ciego de la infraestructura global: así funciona la gestión de la postura de seguridad en DNS

Si la red global tuviera un sistema nervioso central, ese sería sin duda el Sistema de Nombres de Dominio (DNS).…
La trinchera invisible de la IA: cómo el cómputo confidencial protege los modelos mientras piensan

La trinchera invisible de la IA: cómo el cómputo confidencial protege los modelos mientras piensan

El despliegue masivo de la inteligencia artificial generativa ha expuesto una grieta crítica en la arquitectura del procesamiento de datos.…
Exposición de datos en plataformas de IA: la fuga silenciosa de información corporativa sin brechas de seguridad tradicionales

Exposición de datos en plataformas de IA: la fuga silenciosa de información corporativa sin brechas de seguridad tradicionales

Durante años, las alarmas en los departamentos de ciberseguridad se activaban ante eventos muy concretos: un servidor vulnerado por un…
Seguridad de los agentes de software autónomos: la carrera por autenticar, autorizar y auditar a la inteligencia artificial que actúa sin supervisión

Seguridad de los agentes de software autónomos: la carrera por autenticar, autorizar y auditar a la inteligencia artificial que actúa sin supervisión

Durante la primera etapa de adopción de los modelos de lenguaje, el control de acceso se resolvía mediante interfaces tradicionales:…
Software-Defined Perimeter (SDP) en la era de la inteligencia artificial: cuando la identidad sustituye definitivamente a la red

Software-Defined Perimeter (SDP) en la era de la inteligencia artificial: cuando la identidad sustituye definitivamente a la red

El concepto tradicional de muralla digital ha saltado por los aires. Durante décadas, la seguridad informática se basó en una…
AI Runtime Guardrails: la última línea de defensa que impide que los agentes autónomos ejecuten acciones peligrosas

AI Runtime Guardrails: la última línea de defensa que impide que los agentes autónomos ejecuten acciones peligrosas

Cuando las empresas comenzaron a integrar inteligencia artificial generativa en sus operaciones, el principal temor era que el sistema produjera…
Seguridad del ciclo de vida de los modelos fundacionales: la protección integral de la IA desde el entrenamiento hasta su desmantelamiento

Seguridad del ciclo de vida de los modelos fundacionales: la protección integral de la IA desde el entrenamiento hasta su desmantelamiento

Durante los primeros años de adopción de la inteligencia artificial generativa, el debate técnico y directivo se concentró en la…
PenTesting para inteligencia artificial: cómo cambian las pruebas de intrusión cuando el objetivo es engañar al algoritmo

PenTesting para inteligencia artificial: cómo cambian las pruebas de intrusión cuando el objetivo es engañar al algoritmo

Las pruebas de intrusión tradicionales se diseñaron bajo una premisa clara: encontrar fallos en el código informático, configuraciones incorrectas en…
Threat Modeling para inteligencia artificial: por qué las metodologías tradicionales ya no bastan para proteger sistemas probabilísticos

Threat Modeling para inteligencia artificial: por qué las metodologías tradicionales ya no bastan para proteger sistemas probabilísticos

Durante casi tres décadas, el modelado de amenazas ha sido la brújula fundamental del desarrollo seguro de software. Identificar qué…