Saltar al contenido

Categoría

OPSEC

17 publicaciones

Seguridad de Dispositivos Moviles y Bases MDM para Defensores
1 min de lectura

Seguridad de Dispositivos Moviles y Bases MDM para Defensores

Una guia defensiva de seguridad movil: modelos de inscripcion MDM, una base de endurecimiento, acceso condicionado a la conformidad, senales de deteccion de MDM e identidad y una respuesta ensayada al

Leer →
Fuga de Metadatos: Lo que sus Archivos Revelan en Silencio

Fuga de Metadatos: Lo que sus Archivos Revelan en Silencio

Como los metadatos ocultos de documentos e imagenes filtran reconocimiento a terceros, como detectarlos en archivos publicados con herramientas como exiftool y como eliminarlos y gobernarlos por defec

Leer →
Trabajo Remoto Seguro: Una Guia Practica para Defensores
1 min de lectura

Trabajo Remoto Seguro: Una Guia Practica para Defensores

Una guia de equipo azul para proteger el trabajo remoto e hibrido: zero trust, MFA resistente al phishing, endurecimiento de endpoints y las senales de identidad y registros que revelan problemas pron

Leer →
Política de contraseñas y gestores para equipos

Política de contraseñas y gestores para equipos

Guía moderna y defensiva sobre política de contraseñas y gestores para equipos, alineada con las recomendaciones actuales, con detección y endurecimiento.

Leer →
Crear un programa de concienciación en seguridad que funcione

Crear un programa de concienciación en seguridad que funcione

Cómo diseñar un programa de concienciación en seguridad que cambie el comportamiento de forma medible, con cultura de reporte y métricas de detección.

Leer →
Modelado de amenazas con STRIDE para sistemas reales

Modelado de amenazas con STRIDE para sistemas reales

Guía práctica y defensiva para aplicar el marco STRIDE de modelado de amenazas a sistemas de producción reales, con detección y endurecimiento.

Leer →
Compartimentacion Digital: Identidades Separadas sin Filtrar Metadatos

Compartimentacion Digital: Identidades Separadas sin Filtrar Metadatos

Como mantener personas, navegadores y dispositivos realmente aislados, cerrando las fugas de metadatos que destruyen cualquier separacion en minutos.

Leer →
OPSEC de Comunicacion: Signal, SimpleX y Session Comparados Tecnicamente

OPSEC de Comunicacion: Signal, SimpleX y Session Comparados Tecnicamente

Analisis tecnico de protocolos, metadatos y modelos de amenaza de Signal, SimpleX y Session, con criterios practicos para elegir segun escenario.

Leer →
Threat Modeling con STRIDE en Sprints: Ejemplo Completo de un Microservicio

Threat Modeling con STRIDE en Sprints: Ejemplo Completo de un Microservicio

Como aplicar STRIDE en un microservicio real de pagos dentro de un sprint de dos semanas, con diagrama, amenazas priorizadas y mitigaciones accionables.

Leer →
DFIR en Linux: Triaje en Vivo con UAC y Velociraptor

DFIR en Linux: Triaje en Vivo con UAC y Velociraptor

Como el equipo Basilisk hace triaje en vivo en hosts Linux comprometidos usando UAC y Velociraptor sin destruir evidencia volatil.

Leer →
Tails, Whonix o Qubes OS: Cual Elegir para Cada Escenario de OPSEC

Tails, Whonix o Qubes OS: Cual Elegir para Cada Escenario de OPSEC

Comparativa tecnica entre Tails, Whonix y Qubes OS con criterios objetivos de modelo de amenaza, compartimentacion y coste operativo para elegir el SO adecuado.

Leer →
OPSEC para Investigadores de Seguridad: Modelo de Amenaza Personal

OPSEC para Investigadores de Seguridad: Modelo de Amenaza Personal

Antes de instalar Tails, Qubes o Signal, dibuja tu modelo de amenaza individual. Sin eso solo apilas herramientas y gastas energia en el lugar equivocado.

Leer →
Higiene de Metadatos: Limpiando EXIF, PDF y Office antes de Publicar

Higiene de Metadatos: Limpiando EXIF, PDF y Office antes de Publicar

Como eliminar metadatos que filtran identidad, GPS y autoria de imagenes, PDFs y documentos Office antes de publicar en linea.

Leer →
Seguridad Personal para Objetivos Visibles: Periodistas, Activistas y Ejecutivos

Seguridad Personal para Objetivos Visibles: Periodistas, Activistas y Ejecutivos

Playbook defensivo para personas con perfil publico: del modelado de amenazas a la higiene digital con herramientas probadas en campo.

Leer →
Threat Hunting con Sigma y Elastic: Del Indicador a la Regla de Deteccion

Threat Hunting con Sigma y Elastic: Del Indicador a la Regla de Deteccion

Como convertir hipotesis de ataque en reglas Sigma probadas en Elastic, con un pipeline de validacion reproducible en laboratorio.

Leer →
Seguridad Personal Anti-Doxxing: Eliminando Datos de Data Brokers en Brasil

Seguridad Personal Anti-Doxxing: Eliminando Datos de Data Brokers en Brasil

Procedimiento tecnico hands-on para reducir tu exposicion en data brokers brasilenos, redes sociales y registros publicos antes de que un doxxer lo haga por ti.

Leer →
Anonimato Real con Tor: Lo que Funciona y lo que es Mito en 2026

Anonimato Real con Tor: Lo que Funciona y lo que es Mito en 2026

Tor no es capa de invisibilidad. Donde la red protege de verdad, donde la correlacion de trafico rompe el anonimato y como usarla con criterio en 2026.

Leer →