Categoría: Ciberseguridad

Buscar
Ransomware playbook
Ciberseguridad

Ransomware playbook: detección, contención y recovery (guía 2026)

Marco de respuesta 2026: identidad primero, IA y velocidad operativa En 2026 el ransomware es rápido, ruidoso y listo para saltar de endpoint a identidad y de allí a nube/SaaS. La automatización con IA acelera lateral movement y exfiltración, y la extorsión ahora incluye “filtrado por goteo” y borrado selectivo.En mi caso, sigo estructurando el playbook con NIST SP 800-61r3 y lo aterrizo a identidad primero: ITDR, telemetría de autenticación

Leer más »
Gestión de parches
Ciberseguridad

Gestión de parches: WSUS/Intune vs RMM — guía y tabla de decisión

Elegir entre WSUS, Intune y una plataforma RMM no va de “qué es mejor”, sino de qué encaja con tu entorno y tus SLA de parches. En mi día a día, WSUS me ha dado un control muy granular en Windows on-prem sin coste extra, mientras que Intune me funciona mejor cuando el parque es híbrido/nube y necesito tocar múltiples plataformas (con sus licencias de Microsoft, claro). Y si estoy

Leer más »
Encriptación de discos en política corporativa
Ciberseguridad

Encriptación de discos en política corporativa: BitLocker (Windows) y FileVault (macOS) con Intune

1. Por qué incluir cifrado de disco en tu política de seguridad (y qué cubre exactamente) El cifrado de disco completo es el cinturón de seguridad de los endpoints. Cuando un portátil se pierde o lo roban, el disco sigue conteniendo datos en reposo: credenciales almacenadas, archivos de clientes, cachés de navegadores, tokens de sesión, bases de datos locales. Con BitLocker (Windows) y FileVault (macOS) activados por política, el disco

Leer más »
Phishing en M365 y Workspace
Ciberseguridad

Phishing en M365 y Workspace: filtros, reglas y simulaciones sin romper la seguridad

Antes de tocar nada: intención, alcance y riesgos de las simulaciones Las simulaciones sirven para medir comportamiento y reforzar hábitos, no para “ganarle” a los filtros. En Microsoft 365, Attack Simulation Training (licencia E5/MDO P2) está pensado justo para esto y viene con cargas benignas, reporting y entrenamiento dirigido, en asociación con Terranova. Microsoft Learn En la práctica, muchísimas organizaciones permiten (allow-list/advanced delivery) a sus proveedores de simulación; si no,

Leer más »
Zero Trust en 7 pasos reales para una pyme
Ciberseguridad

Zero Trust en 7 pasos reales para una pyme (ciberseguridad sin humos)

1) Mapea identidad y accesos: quién, a qué y desde dónde La mitad de los dolores en pymes viene de no saber exactamente quién accede a qué. Antes de comprar nada, hago un inventario rápido: personas (empleados, proveedores, cuentas de servicio), roles (administración, finanzas, ventas), aplicaciones (M365/Google, ERP, CRM, banca), datos (carpetas compartidas, SaaS con datos sensibles) y orígenes de acceso (oficina, casa, móvil). No busco perfección: un mapa en

Leer más »
MDM para pymes
Ciberseguridad

MDM para pymes: Intune vs alternativas (precios, funciones y cuándo compensa)

1) Resumen rápido: qué es MDM/UEM y qué necesita realmente una pyme Si gestionas un parque mixto (Windows, macOS, iOS, Android) y te preocupan seguridad, inventario y despliegue de apps, necesitas un MDM/UEM que cubra: inscripción sencilla de dispositivos (incluido BYOD), políticas de seguridad (cifrado, PIN, Wi-Fi/VPN), parches/actualizaciones, borrado selectivo y visibilidad del estado de cumplimiento. Para una pyme, la clave es tiempo de puesta en marcha + coste total

Leer más »
Hardening de Windows 11 para equipos remotos
Ciberseguridad

Hardening de Windows 11 para equipos remotos (checklist práctica 2025)

1) Antes de endurecer: alcance, riesgos y entorno de pruebas (UAT por oleadas) Objetivo. Reducir superficie de ataque sin romper productividad en teletrabajo. Define tres anillos: Piloto (5–10 dispositivos) → Beta (10–20%) → Producción. Mide incidentes, apps bloqueadas y tickets por semana. Por qué así. La comunidad insiste en que controles potentes como WDAC/App Control for Business y ASR deben empezar en auditoría y avanzar por fases. Varios admins reportan

Leer más »
SASE
Ciberseguridad

SASE (Secure Access Service Edge): guía clara, componentes y cómo elegir bien

¿Qué es SASE y por qué importa en 2026? SASE (Secure Access Service Edge) es un modelo cloud que converge red y seguridad para dar acceso seguro, coherente y de baja latencia a usuarios, apps y datos desde cualquier lugar. Lo acuñó Gartner en 2019 y responde al fin del “datacenter-centrismo”: ya no compensa backhaular todo a un core; la inspección y la política viven en la nube y en

Leer más »
Copias 3-2-1-1-0
Ciberseguridad

Copias 3-2-1-1-0: plantilla de backup para Microsoft 365 y Google Workspace

Qué es 3-2-1-1-0 y por qué hoy supera a 3-2-1 La regla clásica 3-2-1 decía: 3 copias de tus datos, en 2 medios distintos, 1 fuera de sitio. La versión moderna 3-2-1-1-0 añade dos capas que marcan la diferencia frente a ransomware y errores silenciosos: +1 inmutable/air-gapped: al menos una copia que no se pueda modificar ni borrar durante el periodo de retención (WORM/S3 Object Lock, cintas WORM, almacenamiento con

Leer más »
EDR vs XDR vs antivirus
Ciberseguridad

EDR vs XDR vs antivirus: diferencias, cuándo usar cada uno y cómo decidir en 2025

Elegir entre antivirus (EPP), EDR y XDR no va de siglas: va de visibilidad, tiempo de respuesta y alcance. En este artículo pongo orden con definiciones claras, una comparativa punto por punto, una matriz de decisión por escenarios y checklists de despliegue para minimizar fricción y sorpresas. Conceptos clave en 2 minutos Antivirus/EPP Cuando digo “antivirus” hoy, en realidad hablo de EPP (Endpoint Protection Platform): firmas + heurística + capas

Leer más »