Hardening de servidores Linux: checklist de seguridad imprescindible
1. Introducción El Hardening de servidores Linux sigue siendo la tarea que más retorno da por hora invertida en seguridad, y sin embargo es la que más se abandona a la improvisación. Un servidor recién instalado y conectado a Internet pública recibe intentos de acceso por fuerza bruta en cuestión de minutos, y la mayoría de los escaneos automatizados solo buscan exactamente lo que un servidor sin endurecer expone: SSH con contraseña, puertos de administración abiertos y paquetes sin actualizar. En este artículo he preparado un checklist de hardening de servidores Linux completo, aplicable en orden a cualquier distribución (Debian, …
Arquitectura Zero Trust: guía de implantación en tu empresa
1. Introducción La Arquitectura Zero Trust ha dejado de ser una tendencia de los analistas para convertirse en el modelo de seguridad que exigen los organismos reguladores, las aseguradoras de ciberriesgo y las auditorías técnicas de nivel avanzado. El modelo clásico de perímetro —un cortafuegos en el borde de la red y confianza plena hacia el interior— ya no resiste el trabajo remoto, el cloud híbrido y las campañas de ransomware que desplazan el punto de entrada desde la VPN hacia el correo, un SaaS con credenciales débiles o un dispositivo personal comprometido. En esta guía te explico, con un …
Realización de un Plan de Seguridad de Software
Realización de un Plan de Seguridad de Software basado en "Secure Software Development Framework (SSDF)". …


