Blog
Ciberseguridad ofensiva, en profundidadArtículos técnicos sobre vulnerabilidades, herramientas de pentesting, normativa de seguridad y tendencias del sector escritos por nuestro equipo de analistas.
OWASP Top 10 2025: las vulnerabilidades más críticas en aplicaciones web
Analizamos cada una de las diez vulnerabilidades más peligrosas de la edición 2025 del OWASP Top 10, con ejemplos reales y vectores de explotación.
Leer artículo →Cómo los atacantes explotan aplicaciones Android: guía de análisis
Repaso completo de las técnicas de explotación en aplicaciones Android: análisis estático, dinámico, interceptación de tráfico y bypass de certificate pinning.
Leer artículo →¿Qué es el pentesting? Guía completa para directores de seguridad
Todo lo que necesitas saber sobre los tests de intrusión: tipos, modalidades, proceso, entregables y cómo evaluar proveedores de pentesting en España.
Leer artículo →IDOR: la vulnerabilidad que expone datos de millones de usuarios
Insecure Direct Object Reference es una de las vulnerabilidades más explotadas en la actualidad. Explicamos cómo funciona, cómo detectarla y cómo prevenirla.
Leer artículo →iOS vs Android: comparativa de seguridad para empresas en 2025
¿Cuál es más seguro para tu empresa? Analizamos el modelo de seguridad de cada plataforma, sus vectores de ataque más comunes y las diferencias en la auditoría de cada una.
Leer artículo →SQL Injection en 2025: por qué sigue siendo el ataque más peligroso
A pesar de llevar décadas documentada, la inyección SQL continúa causando brechas masivas. Analizamos los vectores actuales, técnicas de evasión y medidas de prevención modernas.
Leer artículo →ENS (Esquema Nacional de Seguridad): qué es y cómo certificarse en 2025
Guía práctica sobre el Esquema Nacional de Seguridad: qué organizaciones deben cumplirlo, niveles de certificación, proceso de auditoría y cómo el pentesting apoya la certificación.
Leer artículo →API Security: los 10 errores más comunes en APIs REST y GraphQL
Las APIs son la nueva superficie de ataque principal de las aplicaciones modernas. Repasamos los errores de seguridad más frecuentes que encontramos en nuestras auditorías, con ejemplos de código vulnerables y soluciones.
Leer artículo →Newsletter
Recibe nuestros artículos en tu email
Sin spam. Un email al mes con los artículos más relevantes sobre ciberseguridad ofensiva y tendencias del sector.
Puedes darte de baja en cualquier momento. Privacidad.