Biblioteca técnica
Lo último
17 de septiembre de 2026
Logs para el SOC: preservar evidencias de incidentes
Organiza los registros que necesita un SOC para reconstruir un incidente, conservar su contexto y documentar cada paso de la investigación con trazabilidad.
17 de septiembre de 2026
Ciclo de vida de detecciones SIEM: de hipótesis a señal útil
Define, prueba, despliega y mejora detecciones SIEM con cobertura, evidencia, responsable y métricas de calidad operativa.
17 de septiembre de 2026
Simulacro de ransomware: guion de mesa para empresas
Guion de simulacro para practicar decisiones, comunicaciones y recuperación ante ransomware, sin ejecutar acciones en sistemas reales.
17 de septiembre de 2026
Playbook para proteger las cuentas privilegiadas
Un procedimiento práctico para inventariar administradores, separar identidades, endurecer sesiones y revisar accesos de alto impacto.
17 de septiembre de 2026
Acceso remoto de proveedores: control de permisos temporales
Controla el acceso técnico de terceros con cuentas nominativas, alcance limitado, aprobación, registro de sesiones y revocación verificable al cierre.
17 de septiembre de 2026
Recuperación TI: orden de restauración por dependencias
Diseña un orden de recuperación que tenga en cuenta identidad, red, datos y aplicaciones para devolver antes los servicios críticos a la actividad con pruebas.
17 de septiembre de 2026
Guion de prueba de restauración de copias de seguridad
Ejecuta una restauración controlada y registra integridad, dependencias, tiempos, responsables y evidencia antes de depender del backup en una crisis.
17 de septiembre de 2026
Copia de Microsoft 365: matriz de recuperación empresarial
Comprueba qué datos de Microsoft 365 puedes recuperar, con qué mecanismo, quién lo opera y cuándo se ha probado, sin confundir retención con backup.
16 de septiembre de 2026
Supervisión humana y niveles de autonomía de agentes de IA
Define cuándo un agente propone, prepara o ejecuta acciones, y cómo diseñar aprobaciones humanas proporcionales al riesgo empresarial.
16 de septiembre de 2026
Cómo seleccionar procesos para agentes de IA en una empresa
Criterios prácticos para detectar procesos aptos para agentes de IA, priorizarlos por valor y riesgo y elegir un primer piloto empresarial.
16 de septiembre de 2026
Seguridad de agentes de IA: prompt injection y herramientas
Controles para reducir prompt injection, abuso de herramientas, filtración de datos y acciones no autorizadas en agentes de IA empresariales.
16 de septiembre de 2026
Cómo calcular el coste y ROI de agentes de IA empresariales
Modelo transparente para estimar coste total, ahorro verificable, riesgos y retorno de un agente de IA sin depender de porcentajes promocionales.