Blog
Contenido técnico para entender riesgos, controles y decisiones de seguridad.
El home conecta con esta biblioteca editorial. Aquí se publican análisis, playbooks, comparativas y piezas prácticas para equipos que necesitan criterio técnico accionable.
Ley de Protección de Datos en Chile: checklist técnico para llegar preparado
Una guía práctica para preparar sistemas, procesos y evidencias antes de la entrada en vigencia de la Ley 21.719 de protección de datos personales.
Ir al artículoOWASP LLM01 Prompt Injection: qué evaluar y cómo ponerlo a prueba
Guía práctica para evaluar prompt injection en aplicaciones con LLMs, agentes, herramientas y contenido no confiable.
Ir al artículoOWASP LLM02 Sensitive Information Disclosure: qué evaluar y cómo probar fugas
Controles y pruebas para evitar que una aplicación con LLM revele datos sensibles desde contexto, memoria, logs o retrieval.
Ir al artículoOWASP LLM03 Supply Chain: qué evaluar en la cadena de IA
Cómo revisar modelos, proveedores, datasets, plugins, librerías y herramientas conectadas antes de confiar en una aplicación de IA.
Ir al artículoOWASP LLM04 Data and Model Poisoning: qué evaluar y cómo probar contaminación
Pruebas para detectar manipulación de datos, embeddings, fine-tuning o fuentes que alteran el comportamiento de una aplicación con LLM.
Ir al artículoOWASP LLM05 Improper Output Handling: qué evaluar antes de usar la salida del modelo
Cómo probar si una aplicación valida, sanitiza y autoriza correctamente las respuestas generadas por un LLM.
Ir al artículoOWASP LLM06 Excessive Agency: qué evaluar cuando un agente puede actuar
Controles para limitar herramientas, permisos, autonomía y acciones sensibles en agentes basados en LLMs.
Ir al artículoOWASP LLM07 System Prompt Leakage: qué evaluar y cómo medir impacto real
Cómo revisar filtraciones de prompt de sistema sin confundir confidencialidad del prompt con controles de seguridad reales.
Ir al artículoOWASP LLM08 Vector and Embedding Weaknesses: qué evaluar en RAG
Pruebas para revisar permisos, contaminación, recuperación incorrecta y debilidades en bases vectoriales y embeddings.
Ir al artículoOWASP LLM09 Misinformation: qué evaluar cuando una IA suena segura pero se equivoca
Controles para reducir alucinaciones, respuestas sin evidencia y recomendaciones inseguras en sistemas basados en LLMs.
Ir al artículoOWASP LLM10 Unbounded Consumption: qué evaluar para controlar abuso y costo
Cómo probar límites de tokens, herramientas, costos, concurrencia y recursos en aplicaciones con LLMs y agentes.
Ir al artículoOWASP Top 10 para LLMs: riesgos que un equipo no puede ignorar
Resumen operativo de los riesgos OWASP Top 10 para aplicaciones con LLMs y cómo convertirlos en controles verificables.
Ir al artículoLas 10 mejores salvaguardas para implementar IA sin abrir una brecha
Controles concretos para reducir riesgo en aplicaciones con IA generativa, agentes, herramientas y datos sensibles.
Ir al artículoOperación superficie de ataque
Cómo reducir exposición innecesaria antes de que un pentest confirme lo evidente.
Ir al artículoÚltimos hackeos y nuevos ataques: lecciones defensivas para 2026
Qué enseñan los incidentes recientes sobre PeopleSoft, ransomware, dwell time, robo de datos internos y ataques geopolíticos.
Ir al artículoRansomware: cómo detectar la intrusión antes del cifrado
Señales técnicas y controles para encontrar actividad de ransomware durante reconocimiento, movimiento lateral y exfiltración.
Ir al artículoSeguridad de APIs: checklist mínimo antes de exponer un endpoint
Controles prácticos para reducir riesgo en APIs públicas: autenticación, autorización, validación, rate limits, logs y pruebas ofensivas.
Ir al artículoIdentidad, MFA y privilegios: el control que más ataques intenta saltarse
Cómo endurecer identidades corporativas con MFA resistente, mínimo privilegio, monitoreo de sesiones y revisión de cuentas críticas.
Ir al artículoPhishing moderno: cuando el objetivo no es la contraseña sino la sesión
Por qué los ataques actuales buscan tokens, cookies y aprobaciones OAuth, y cómo reducir el riesgo con controles técnicos.
Ir al artículoExposición cloud: checklist para encontrar riesgos antes que un atacante
Controles para revisar buckets, identidades, redes, secretos, logs y superficies públicas en AWS, Azure, Google Cloud y entornos híbridos.
Ir al artículoHardening operativo: 30 controles que reducen exposición real
Una lista práctica de controles para fortalecer sistemas, identidades, endpoints, red, backups, monitoreo y respuesta a incidentes.
Ir al artículo