Categoría
OPSEC
17 publicaciones
Seguridad de Dispositivos Moviles y Bases MDM para Defensores
Una guia defensiva de seguridad movil: modelos de inscripcion MDM, una base de endurecimiento, acceso condicionado a la conformidad, senales de deteccion de MDM e identidad y una respuesta ensayada al
Leer →Fuga de Metadatos: Lo que sus Archivos Revelan en Silencio
Como los metadatos ocultos de documentos e imagenes filtran reconocimiento a terceros, como detectarlos en archivos publicados con herramientas como exiftool y como eliminarlos y gobernarlos por defec
Leer →Trabajo Remoto Seguro: Una Guia Practica para Defensores
Una guia de equipo azul para proteger el trabajo remoto e hibrido: zero trust, MFA resistente al phishing, endurecimiento de endpoints y las senales de identidad y registros que revelan problemas pron
Leer →Política de contraseñas y gestores para equipos
Guía moderna y defensiva sobre política de contraseñas y gestores para equipos, alineada con las recomendaciones actuales, con detección y endurecimiento.
Leer →Crear un programa de concienciación en seguridad que funcione
Cómo diseñar un programa de concienciación en seguridad que cambie el comportamiento de forma medible, con cultura de reporte y métricas de detección.
Leer →Modelado de amenazas con STRIDE para sistemas reales
Guía práctica y defensiva para aplicar el marco STRIDE de modelado de amenazas a sistemas de producción reales, con detección y endurecimiento.
Leer →
Compartimentacion Digital: Identidades Separadas sin Filtrar Metadatos
Como mantener personas, navegadores y dispositivos realmente aislados, cerrando las fugas de metadatos que destruyen cualquier separacion en minutos.
Leer →
OPSEC de Comunicacion: Signal, SimpleX y Session Comparados Tecnicamente
Analisis tecnico de protocolos, metadatos y modelos de amenaza de Signal, SimpleX y Session, con criterios practicos para elegir segun escenario.
Leer →
Threat Modeling con STRIDE en Sprints: Ejemplo Completo de un Microservicio
Como aplicar STRIDE en un microservicio real de pagos dentro de un sprint de dos semanas, con diagrama, amenazas priorizadas y mitigaciones accionables.
Leer →
DFIR en Linux: Triaje en Vivo con UAC y Velociraptor
Como el equipo Basilisk hace triaje en vivo en hosts Linux comprometidos usando UAC y Velociraptor sin destruir evidencia volatil.
Leer →
Tails, Whonix o Qubes OS: Cual Elegir para Cada Escenario de OPSEC
Comparativa tecnica entre Tails, Whonix y Qubes OS con criterios objetivos de modelo de amenaza, compartimentacion y coste operativo para elegir el SO adecuado.
Leer →
OPSEC para Investigadores de Seguridad: Modelo de Amenaza Personal
Antes de instalar Tails, Qubes o Signal, dibuja tu modelo de amenaza individual. Sin eso solo apilas herramientas y gastas energia en el lugar equivocado.
Leer →
Higiene de Metadatos: Limpiando EXIF, PDF y Office antes de Publicar
Como eliminar metadatos que filtran identidad, GPS y autoria de imagenes, PDFs y documentos Office antes de publicar en linea.
Leer →
Seguridad Personal para Objetivos Visibles: Periodistas, Activistas y Ejecutivos
Playbook defensivo para personas con perfil publico: del modelado de amenazas a la higiene digital con herramientas probadas en campo.
Leer →
Threat Hunting con Sigma y Elastic: Del Indicador a la Regla de Deteccion
Como convertir hipotesis de ataque en reglas Sigma probadas en Elastic, con un pipeline de validacion reproducible en laboratorio.
Leer →
Seguridad Personal Anti-Doxxing: Eliminando Datos de Data Brokers en Brasil
Procedimiento tecnico hands-on para reducir tu exposicion en data brokers brasilenos, redes sociales y registros publicos antes de que un doxxer lo haga por ti.
Leer →
Anonimato Real con Tor: Lo que Funciona y lo que es Mito en 2026
Tor no es capa de invisibilidad. Donde la red protege de verdad, donde la correlacion de trafico rompe el anonimato y como usarla con criterio en 2026.
Leer →