Cuando los atacantes son más rápidos que los parches
Entre la divulgación y la explotación de una vulnerabilidad suelen mediar hoy solo días.
Entre la divulgación y la explotación de una vulnerabilidad suelen mediar hoy solo días.
Mandato del CISO 2026: qué derechos de decisión, veto y escalada deben estar regulados por escrito para que en caso de incidente esté claro …
Riesgo en la cadena de suministro según NIS2 y DORA: Por qué el cuestionario para proveedores no es suficiente y cómo un programa TPRM …
La ley marco KRITIS entró en vigor en marzo de 2026 y hace que la resiliencia física sea obligatoria.
Las cuentas de servicio sobreviven a los servicios desconectados durante años. Por qué OWASP considera esto como el principal riesgo NHI y cómo los …
La ISO 27001 se considera para muchos como una prueba de NIS2. El BSI lo ve de otra manera.
Seguridad en la nube: CrowdStrike amplía el proyecto QuiltWorks con AWS. Qué hace la alianza contra los ataques impulsados por IA y qué deben …
SearchLeak hizo que Microsoft 365 Copilot fuera un enlace a la fuga de datos. Lo que la inyección de parámetros a través de la …
La supervisión NIS2 ha comenzado: El plazo de registro del BSI ha expirado, ahora la autoridad verifica y sanciona.
La autenticación multifactor adaptativa supera una auditoría NIS2 solo con una política documentada, exportable y justificada.