Ciberseguridad ofensiva, en profundidad

Artículos técnicos sobre vulnerabilidades, herramientas de pentesting, normativa de seguridad y tendencias del sector escritos por nuestro equipo de analistas.

Vulnerabilidades

OWASP Top 10 2025: las vulnerabilidades más críticas en aplicaciones web

Analizamos cada una de las diez vulnerabilidades más peligrosas de la edición 2025 del OWASP Top 10, con ejemplos reales y vectores de explotación.

15 abr 2025 · 8 min de lectura
Leer artículo →
Pentesting Móvil

Cómo los atacantes explotan aplicaciones Android: guía de análisis

Repaso completo de las técnicas de explotación en aplicaciones Android: análisis estático, dinámico, interceptación de tráfico y bypass de certificate pinning.

8 abr 2025 · 12 min de lectura
Leer artículo →
Guías

¿Qué es el pentesting? Guía completa para directores de seguridad

Todo lo que necesitas saber sobre los tests de intrusión: tipos, modalidades, proceso, entregables y cómo evaluar proveedores de pentesting en España.

1 abr 2025 · 10 min de lectura
Leer artículo →
Vulnerabilidades

IDOR: la vulnerabilidad que expone datos de millones de usuarios

Insecure Direct Object Reference es una de las vulnerabilidades más explotadas en la actualidad. Explicamos cómo funciona, cómo detectarla y cómo prevenirla.

24 mar 2025 · 6 min de lectura
Leer artículo →
Pentesting Móvil

iOS vs Android: comparativa de seguridad para empresas en 2025

¿Cuál es más seguro para tu empresa? Analizamos el modelo de seguridad de cada plataforma, sus vectores de ataque más comunes y las diferencias en la auditoría de cada una.

17 mar 2025 · 9 min de lectura
Leer artículo →
Vulnerabilidades

SQL Injection en 2025: por qué sigue siendo el ataque más peligroso

A pesar de llevar décadas documentada, la inyección SQL continúa causando brechas masivas. Analizamos los vectores actuales, técnicas de evasión y medidas de prevención modernas.

10 mar 2025 · 7 min de lectura
Leer artículo →
Normativa

ENS (Esquema Nacional de Seguridad): qué es y cómo certificarse en 2025

Guía práctica sobre el Esquema Nacional de Seguridad: qué organizaciones deben cumplirlo, niveles de certificación, proceso de auditoría y cómo el pentesting apoya la certificación.

3 mar 2025 · 11 min de lectura
Leer artículo →
Vulnerabilidades

API Security: los 10 errores más comunes en APIs REST y GraphQL

Las APIs son la nueva superficie de ataque principal de las aplicaciones modernas. Repasamos los errores de seguridad más frecuentes que encontramos en nuestras auditorías, con ejemplos de código vulnerables y soluciones.

24 feb 2025 · 8 min de lectura
Leer artículo →

Recibe nuestros artículos en tu email

Sin spam. Un email al mes con los artículos más relevantes sobre ciberseguridad ofensiva y tendencias del sector.

Puedes darte de baja en cualquier momento. Privacidad.