<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>ARcode.es — Notas</title><description>Base de conocimiento de ciberseguridad: conceptos, ataque y defensa, herramientas, checklists y labs.</description><link>https://arcode.es/</link><item><title>MSFvenom</title><link>https://arcode.es/notas/msfvenom/</link><guid isPermaLink="true">https://arcode.es/notas/msfvenom/</guid><description>MSFvenom es el generador de payloads de Metasploit: fusiona en una sola herramienta lo que antes hacían msfpayload y msfencode. Toma un payload del framework (una reverse shell, un…</description><pubDate>Wed, 09 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Nessus</title><link>https://arcode.es/notas/nessus/</link><guid isPermaLink="true">https://arcode.es/notas/nessus/</guid><description>Nessus, de Tenable, es uno de los escáneres de vulnerabilidades más extendidos: sondea hosts y servicios, coteja lo que encuentra contra una enorme base de plugins (uno por comprobación) y…</description><pubDate>Wed, 09 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Netcat</title><link>https://arcode.es/notas/netcat/</link><guid isPermaLink="true">https://arcode.es/notas/netcat/</guid><description>Netcat (nc) es la &quot;navaja suiza&quot; de las redes TCP/UDP: abre, escucha y mueve datos crudos por un socket sin ningún protocolo por encima. En una máquina lees o escribes en un puerto como si…</description><pubDate>Wed, 09 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Searchsploit</title><link>https://arcode.es/notas/searchsploit/</link><guid isPermaLink="true">https://arcode.es/notas/searchsploit/</guid><description>Searchsploit es el cliente de línea de comandos de Exploit-DB: mantiene una copia local de toda la base de datos de exploits y PoCs, y la busca offline. En un pentest sin acceso a internet…</description><pubDate>Wed, 09 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Socat</title><link>https://arcode.es/notas/socat/</link><guid isPermaLink="true">https://arcode.es/notas/socat/</guid><description>Socat (SOcket CAT) es netcat llevado al extremo: conecta dos flujos de datos de casi cualquier tipo —sockets TCP/UDP, ficheros, pipes, dispositivos serie, pseudo-terminales, túneles TLS— y…</description><pubDate>Wed, 09 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Enumeración post-explotación</title><link>https://arcode.es/notas/enumeracion-post-explotacion/</link><guid isPermaLink="true">https://arcode.es/notas/enumeracion-post-explotacion/</guid><description>Una vez obtenido un shell en el sistema objetivo, la enumeración post-explotación consiste en recopilar la mayor cantidad de información posible sobre el sistema y su red: sistema…</description><pubDate>Sun, 01 Mar 2026 00:00:00 GMT</pubDate></item><item><title>Escalada de privilegios en Windows</title><link>https://arcode.es/notas/escalada-de-privilegios-en-windows/</link><guid isPermaLink="true">https://arcode.es/notas/escalada-de-privilegios-en-windows/</guid><description>La escalada de privilegios en Windows consiste en aprovechar vulnerabilidades, configuraciones incorrectas o credenciales expuestas para pasar de un usuario con privilegios limitados a uno…</description><pubDate>Sun, 01 Mar 2026 00:00:00 GMT</pubDate></item><item><title>Exfiltración de datos</title><link>https://arcode.es/notas/exfiltracion-de-datos/</link><guid isPermaLink="true">https://arcode.es/notas/exfiltracion-de-datos/</guid><description>La exfiltración de datos es el proceso de tomar una copia no autorizada de información sensible y transferirla desde el interior de la red de la organización hacia el exterior. Ocurre en la…</description><pubDate>Sun, 01 Mar 2026 00:00:00 GMT</pubDate></item><item><title>Movimiento lateral y pivoting</title><link>https://arcode.es/notas/movimiento-lateral-y-pivoting/</link><guid isPermaLink="true">https://arcode.es/notas/movimiento-lateral-y-pivoting/</guid><description>El movimiento lateral es el conjunto de técnicas que utilizan los atacantes para desplazarse progresivamente por la red hacia objetivos de mayor valor, generando el menor número de alertas…</description><pubDate>Sun, 01 Mar 2026 00:00:00 GMT</pubDate></item><item><title>Persistencia</title><link>https://arcode.es/notas/persistencia/</link><guid isPermaLink="true">https://arcode.es/notas/persistencia/</guid><description>La persistencia es el conjunto de técnicas que permiten a un atacante mantener el acceso a un sistema comprometido sin necesidad de pasar de nuevo por la fase de explotación. Se establece…</description><pubDate>Sun, 01 Mar 2026 00:00:00 GMT</pubDate></item><item><title>Reconocimiento del entorno comprometido</title><link>https://arcode.es/notas/reconocimiento-del-entorno-comprometido/</link><guid isPermaLink="true">https://arcode.es/notas/reconocimiento-del-entorno-comprometido/</guid><description>Una vez obtenido el acceso inicial a una máquina comprometida, el objetivo inmediato es comprender el entorno: infraestructura de red, AD, usuarios/grupos, y soluciones de seguridad…</description><pubDate>Sun, 01 Mar 2026 00:00:00 GMT</pubDate></item><item><title>Ataques a contraseñas</title><link>https://arcode.es/notas/ataques-a-contrasenas/</link><guid isPermaLink="true">https://arcode.es/notas/ataques-a-contrasenas/</guid><description>Los ataques de contraseña son técnicas para descubrir credenciales válidas, bien offline (sobre hashes obtenidos de un sistema comprometido) o online (contra servicios de red en tiempo…</description><pubDate>Wed, 25 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Phishing</title><link>https://arcode.es/notas/phishing/</link><guid isPermaLink="true">https://arcode.es/notas/phishing/</guid><description>Phishing es una técnica de ingeniería social entregada principalmente por email, que engaña a la víctima para que revele información personal/credenciales o ejecute código malicioso. En un…</description><pubDate>Wed, 25 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Reconocimiento en Red Team</title><link>https://arcode.es/notas/reconocimiento-en-red-team/</link><guid isPermaLink="true">https://arcode.es/notas/reconocimiento-en-red-team/</guid><description>El reconocimiento en operaciones de red team consiste en recopilar información sobre el objetivo —partiendo a menudo sólo del nombre de la empresa— sin alertar a los defensores. Se divide…</description><pubDate>Wed, 25 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Weaponization</title><link>https://arcode.es/notas/weaponization/</link><guid isPermaLink="true">https://arcode.es/notas/weaponization/</guid><description>Weaponization es la segunda fase del Cyber Kill Chain (Lockheed Martin). En esta etapa el atacante genera y desarrolla código malicioso encapsulado en payloads entregables (documentos Word…</description><pubDate>Wed, 25 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Command and Control (C2)</title><link>https://arcode.es/notas/command-and-control-c2/</link><guid isPermaLink="true">https://arcode.es/notas/command-and-control-c2/</guid><description>Un C2 Framework (Command and Control) es una plataforma que permite a un red team (u operador ofensivo) gestionar de forma centralizada los activos comprometidos durante un engagement. Los…</description><pubDate>Tue, 24 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Fundamentos de Red Team</title><link>https://arcode.es/notas/fundamentos-de-red-team/</link><guid isPermaLink="true">https://arcode.es/notas/fundamentos-de-red-team/</guid><description>El Red Teaming es una disciplina de seguridad ofensiva que simula las tácticas, técnicas y procedimientos (TTPs) de atacantes reales (Advanced Persistent Threats / APT) para evaluar la…</description><pubDate>Tue, 24 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Hacking WiFi: guía completa de laboratorio</title><link>https://arcode.es/notas/hacking-wifi-guia-completa-de-laboratorio/</link><guid isPermaLink="true">https://arcode.es/notas/hacking-wifi-guia-completa-de-laboratorio/</guid><description>Cuando te conectas a una red inalámbrica, tus datos se transmiten por el aire. Cualquiera dentro del rango puede interceptarlos. La única protección es el cifrado, y la mayoría del cifrado…</description><pubDate>Tue, 24 Feb 2026 00:00:00 GMT</pubDate></item><item><title>OPSEC en Red Team</title><link>https://arcode.es/notas/opsec-en-red-team/</link><guid isPermaLink="true">https://arcode.es/notas/opsec-en-red-team/</guid><description>OPSEC (Operations Security) es un proceso sistemático de 5 pasos originado en el ámbito militar. En ciberseguridad (contexto red team), NIST lo define como:</description><pubDate>Tue, 24 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Planificación de un engagement de Red Team</title><link>https://arcode.es/notas/planificacion-de-un-engagement-de-red-team/</link><guid isPermaLink="true">https://arcode.es/notas/planificacion-de-un-engagement-de-red-team/</guid><description>La planificación de un red team engagement es el proceso estructurado de definir objetivos, alcance, reglas de operación y planes de campaña antes de ejecutar cualquier acción ofensiva. Una…</description><pubDate>Tue, 24 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Threat intelligence para Red Team</title><link>https://arcode.es/notas/threat-intelligence-para-red-team/</link><guid isPermaLink="true">https://arcode.es/notas/threat-intelligence-para-red-team/</guid><description>Cyber Threat Intelligence (CTI) es el conjunto de información —especialmente TTPs (Tactics, Techniques and Procedures) e IOCs (Indicators of Compromise)— atribuida a adversarios conocidos…</description><pubDate>Tue, 24 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Aleatoriedad insegura</title><link>https://arcode.es/notas/aleatoriedad-insegura/</link><guid isPermaLink="true">https://arcode.es/notas/aleatoriedad-insegura/</guid><description>La aleatoriedad insegura ocurre cuando las aplicaciones web usan generadores de números pseudoaleatorios (PRNG) predecibles o fuentes de entropía débiles para generar tokens de seguridad…</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Ataque de extensión de longitud de hash</title><link>https://arcode.es/notas/ataque-de-extension-de-longitud-de-hash/</link><guid isPermaLink="true">https://arcode.es/notas/ataque-de-extension-de-longitud-de-hash/</guid><description>Un ataque de extensión de longitud es una vulnerabilidad criptográfica que afecta a funciones hash construidas con la construcción Merkle-Damgård (MD5, SHA-1, SHA-256). Permite a un…</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Ataque de texto plano elegido sobre AES-ECB</title><link>https://arcode.es/notas/ataque-de-texto-plano-elegido-sobre-aes-ecb/</link><guid isPermaLink="true">https://arcode.es/notas/ataque-de-texto-plano-elegido-sobre-aes-ecb/</guid><description>El modo Electronic Codebook (ECB) es un modo de cifrado por bloques que cifra cada bloque de texto plano de forma independiente con la misma clave. Esta independencia entre bloques elimina…</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Ataque padding oracle</title><link>https://arcode.es/notas/ataque-padding-oracle/</link><guid isPermaLink="true">https://arcode.es/notas/ataque-padding-oracle/</guid><description>El ataque de oráculo de relleno (Padding Oracle Attack) es un ataque de texto cifrado elegido (CCA) que explota la respuesta de un servidor a errores de validación de padding en cifrados…</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Automatización de navegador para pentesting</title><link>https://arcode.es/notas/automatizacion-de-navegador-para-pentesting/</link><guid isPermaLink="true">https://arcode.es/notas/automatizacion-de-navegador-para-pentesting/</guid><description>La automatización de navegador para pentesting consiste en usar herramientas como Selenium o Playwright para controlar un navegador real de forma programática, interactuando con…</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Encadenamiento de vulnerabilidades</title><link>https://arcode.es/notas/encadenamiento-de-vulnerabilidades/</link><guid isPermaLink="true">https://arcode.es/notas/encadenamiento-de-vulnerabilidades/</guid><description>El encadenamiento de vulnerabilidades (vulnerability chaining) consiste en combinar dos o más debilidades individuales —cada una de riesgo bajo o medio por separado— para alcanzar un…</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Fallos criptográficos</title><link>https://arcode.es/notas/fallos-criptograficos/</link><guid isPermaLink="true">https://arcode.es/notas/fallos-criptograficos/</guid><description>Los errores criptográficos son vulnerabilidades que surgen no del algoritmo en sí, sino de cómo se usa. Pequeños fallos en la configuración, generación de claves, elección de algoritmos o…</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>HTTP Browser Desync</title><link>https://arcode.es/notas/http-browser-desync/</link><guid isPermaLink="true">https://arcode.es/notas/http-browser-desync/</guid><description>HTTP Browser Desync (o Client-Side Desync) es una variante de HTTP Request Smuggling en la que la desincronización se produce directamente en la conexión entre el navegador del usuario y el…</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>HTTP Request Smuggling</title><link>https://arcode.es/notas/http-request-smuggling/</link><guid isPermaLink="true">https://arcode.es/notas/http-request-smuggling/</guid><description>HTTP Request Smuggling (también llamado HTTP Desync o Request Desynchronization) es una vulnerabilidad que surge cuando distintos componentes de la infraestructura web —proxies, load…</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>HTTP2 Request Smuggling</title><link>https://arcode.es/notas/http2-request-smuggling/</link><guid isPermaLink="true">https://arcode.es/notas/http2-request-smuggling/</guid><description>HTTP/2 Request Smuggling es una familia de vulnerabilidades que permite colar peticiones HTTP a través de proxies que usan HTTP/2 en el frontend pero HTTP/1.1 en el backend (downgrading)…</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Introducción a los WAF</title><link>https://arcode.es/notas/introduccion-a-los-waf/</link><guid isPermaLink="true">https://arcode.es/notas/introduccion-a-los-waf/</guid><description>Los firewalls evolucionaron a medida que los ataques se volvieron más sofisticados.</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Seguridad en LLM: cadena de suministro y envenenamiento de modelos</title><link>https://arcode.es/notas/seguridad-en-llm-cadena-de-suministro-y-envenenamiento-de-modelos/</link><guid isPermaLink="true">https://arcode.es/notas/seguridad-en-llm-cadena-de-suministro-y-envenenamiento-de-modelos/</guid><description>En el contexto de LLMs, la supply chain incluye todos los componentes externos que intervienen en el entrenamiento, fine-tuning o despliegue del modelo:</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Seguridad en LLM: prompt injection y jailbreaking</title><link>https://arcode.es/notas/seguridad-en-llm-prompt-injection-y-jailbreaking/</link><guid isPermaLink="true">https://arcode.es/notas/seguridad-en-llm-prompt-injection-y-jailbreaking/</guid><description>El system prompt es el conjunto de instrucciones ocultas que define el rol, las restricciones y las políticas del LLM. Es el primer bloque de contexto que ve el modelo antes de cualquier…</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Seguridad en LLM: tratamiento de salida y fuga de datos</title><link>https://arcode.es/notas/seguridad-en-llm-tratamiento-de-salida-y-fuga-de-datos/</link><guid isPermaLink="true">https://arcode.es/notas/seguridad-en-llm-tratamiento-de-salida-y-fuga-de-datos/</guid><description>En aplicaciones tradicionales: los developers aprenden a nunca confiar en el user input. En aplicaciones LLM: el output del modelo es la nueva fuente de datos no confiable.</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Técnicas de bypass de WAF</title><link>https://arcode.es/notas/tecnicas-de-bypass-de-waf/</link><guid isPermaLink="true">https://arcode.es/notas/tecnicas-de-bypass-de-waf/</guid><description>Contexto: OWASP Core Rule Set (CRS) es la colección de reglas genéricas de detección para WAFs más ampliamente usada. Utiliza principalmente pattern/signature matching con pasos de…</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Tooling propio con Burp</title><link>https://arcode.es/notas/tooling-propio-con-burp/</link><guid isPermaLink="true">https://arcode.es/notas/tooling-propio-con-burp/</guid><description>Un plugin de Burp Suite es un archivo JAR que extiende la funcionalidad del proxy mediante la API Montoya. Permite interceptar y modificar tráfico HTTP en tiempo real, automatizar brute…</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Tooling propio en Python</title><link>https://arcode.es/notas/tooling-propio-en-python/</link><guid isPermaLink="true">https://arcode.es/notas/tooling-propio-en-python/</guid><description>Las herramientas existentes (open-source o comerciales) rara vez encajan perfectamente en un engagement específico. Además, la mayoría ya están firmadas, lo que aumenta significativamente…</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>WebSocket Request Smuggling</title><link>https://arcode.es/notas/websocket-request-smuggling/</link><guid isPermaLink="true">https://arcode.es/notas/websocket-request-smuggling/</guid><description>WebSocket Request Smuggling es una técnica de request smuggling que abusa del mecanismo de upgrade de WebSocket para crear un túnel no supervisado a través de un proxy vulnerable. El…</description><pubDate>Mon, 23 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Malas configuraciones de CORS y SOP</title><link>https://arcode.es/notas/malas-configuraciones-de-cors-y-sop/</link><guid isPermaLink="true">https://arcode.es/notas/malas-configuraciones-de-cors-y-sop/</guid><description>El Cross-Origin Resource Sharing (CORS) y la Same Origin Policy (SOP) son mecanismos críticos de seguridad web que controlan cómo las aplicaciones web pueden solicitar recursos de…</description><pubDate>Tue, 17 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Cross-Site Request Forgery (CSRF)</title><link>https://arcode.es/notas/cross-site-request-forgery-csrf/</link><guid isPermaLink="true">https://arcode.es/notas/cross-site-request-forgery-csrf/</guid><description>CSRF (Cross-Site Request Forgery) es una vulnerabilidad de seguridad web que permite a un atacante engañar al navegador web de un usuario para que realice acciones no deseadas en un sitio…</description><pubDate>Sun, 15 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Cross-Site Scripting (XSS)</title><link>https://arcode.es/notas/cross-site-scripting-xss/</link><guid isPermaLink="true">https://arcode.es/notas/cross-site-scripting-xss/</guid><description>XSS (Cross-Site Scripting) es una vulnerabilidad de seguridad web que permite a un atacante inyectar scripts maliciosos en páginas web visualizadas por otros usuarios. Cuando una aplicación…</description><pubDate>Sun, 15 Feb 2026 00:00:00 GMT</pubDate></item><item><title>JWT (JSON Web Tokens) - Autenticacion basada en tokens</title><link>https://arcode.es/notas/jwt-json-web-tokens-autenticacion-basada-en-tokens/</link><guid isPermaLink="true">https://arcode.es/notas/jwt-json-web-tokens-autenticacion-basada-en-tokens/</guid><description>Los JWT (JSON Web Tokens) son tokens autocontenidos para transmitir informacion de sesion de forma estandarizada. Se usan en autenticacion basada en tokens, muy comun en APIs, y su…</description><pubDate>Wed, 04 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Red Team Playbook (Guia avanzada)</title><link>https://arcode.es/notas/red-team-playbook-guia-avanzada/</link><guid isPermaLink="true">https://arcode.es/notas/red-team-playbook-guia-avanzada/</guid><description>Playbook operativo para red teaming/pentesting con orden practico, tecnicas enlazadas, comandos base y criterios claros de avance.</description><pubDate>Wed, 04 Feb 2026 00:00:00 GMT</pubDate></item><item><title>SQL Injection</title><link>https://arcode.es/notas/sql-injection/</link><guid isPermaLink="true">https://arcode.es/notas/sql-injection/</guid><description>Vulnerabilidad donde entradas controladas por el usuario se incorporan a consultas SQL de forma insegura, permitiendo leer, modificar o destruir datos o incluso ejecutar acciones…</description><pubDate>Wed, 04 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Docker</title><link>https://arcode.es/notas/docker/</link><guid isPermaLink="true">https://arcode.es/notas/docker/</guid><description>Docker es una plataforma y motor de contenedores para empaquetar, distribuir y ejecutar aplicaciones como imagenes y contenedores de forma portable y reproducible.</description><pubDate>Tue, 03 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Fundamentos de virtualización: hipervisores, contenedores y Kubernetes</title><link>https://arcode.es/notas/fundamentos-de-virtualizacion-hipervisores-contenedores-y-kubernetes/</link><guid isPermaLink="true">https://arcode.es/notas/fundamentos-de-virtualizacion-hipervisores-contenedores-y-kubernetes/</guid><description>La virtualización es el concepto de encapsular las capacidades de una máquina física en un entorno virtual llamado máquina virtual (VM). En términos prácticos, se crea una capa de…</description><pubDate>Tue, 03 Feb 2026 00:00:00 GMT</pubDate></item><item><title>IaC en la nube (Terraform &amp; CloudFormation)</title><link>https://arcode.es/notas/iac-en-la-nube-terraform-cloudformation/</link><guid isPermaLink="true">https://arcode.es/notas/iac-en-la-nube-terraform-cloudformation/</guid><description>IaC en la nube es el uso de herramientas declarativas para aprovisionar y gestionar recursos cloud (red, compute, storage, seguridad) como codigo, de forma repetible, versionable y…</description><pubDate>Tue, 03 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Seguridad en canalizaciones DevOps (CI-CD)</title><link>https://arcode.es/notas/seguridad-en-canalizaciones-devops-ci-cd/</link><guid isPermaLink="true">https://arcode.es/notas/seguridad-en-canalizaciones-devops-ci-cd/</guid><description>Una canalizacion DevOps (CI/CD) es el flujo automatizado que lleva el software desde codigo fuente hasta entrega y operacion. La seguridad del pipeline busca proteger ese flujo para que la…</description><pubDate>Tue, 03 Feb 2026 00:00:00 GMT</pubDate></item><item><title>DevOps</title><link>https://arcode.es/notas/devops/</link><guid isPermaLink="true">https://arcode.es/notas/devops/</guid><description>DevOps es un enfoque cultural + técnico para entregar software de forma rápida y fiable, reduciendo silos entre desarrollo (Dev), operación (Ops) y QA mediante colaboración, visibilidad…</description><pubDate>Mon, 02 Feb 2026 00:00:00 GMT</pubDate></item><item><title>DevSecOps</title><link>https://arcode.es/notas/devsecops/</link><guid isPermaLink="true">https://arcode.es/notas/devsecops/</guid><description>DevSecOps es un enfoque (cultura + automatización + diseño de plataformas) que integra la seguridad como responsabilidad compartida dentro de DevOps. En términos operativos: la seguridad…</description><pubDate>Mon, 02 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Secure SDLC (SSDLC)</title><link>https://arcode.es/notas/secure-sdlc-ssdlc/</link><guid isPermaLink="true">https://arcode.es/notas/secure-sdlc-ssdlc/</guid><description>El Secure SDLC / SSDLC (Secure Software Development Life Cycle) es un enfoque para integrar seguridad en todas las fases del SDLC (planificación, diseño, implementación, pruebas, despliegue…</description><pubDate>Mon, 02 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Escaneo de puertos</title><link>https://arcode.es/notas/escaneo-de-puertos/</link><guid isPermaLink="true">https://arcode.es/notas/escaneo-de-puertos/</guid><description>Técnica de reconocimiento que identifica qué puertos están abiertos en un host y qué servicios podrían estar escuchando (p.ej., SSH/22, HTTP/80). Es una base para enumeración y evaluación…</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Nmap</title><link>https://arcode.es/notas/nmap/</link><guid isPermaLink="true">https://arcode.es/notas/nmap/</guid><description>Herramienta de escaneo de red usada para descubrir hosts, puertos, servicios y (en algunos casos) obtener huellas de versión y sistema operativo.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate></item><item><title>IAAA - Identification Authentication Authorization Accountability</title><link>https://arcode.es/notas/iaaa-identification-authentication-authorization-accountability/</link><guid isPermaLink="true">https://arcode.es/notas/iaaa-identification-authentication-authorization-accountability/</guid><description>Marco básico de gestión de identidades y acceso que cubre cómo un usuario se identifica, demuestra su identidad, recibe permisos y es responsabilizado por sus acciones.</description><pubDate>Sat, 24 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Incident Response and Incident Management</title><link>https://arcode.es/notas/incident-response-and-incident-management/</link><guid isPermaLink="true">https://arcode.es/notas/incident-response-and-incident-management/</guid><description>Un incidente cibernético suele aparecer después de una cadena previa: evento → alerta → triaje → incidente.</description><pubDate>Sat, 24 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Tríada CIA</title><link>https://arcode.es/notas/triada-cia/</link><guid isPermaLink="true">https://arcode.es/notas/triada-cia/</guid><description>Marco básico para evaluar la seguridad de sistemas y datos a través de tres funciones: Confidencialidad, Integridad y Disponibilidad.</description><pubDate>Sat, 24 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Auditoría y monitorización de seguridad</title><link>https://arcode.es/notas/auditoria-y-monitorizacion-de-seguridad/</link><guid isPermaLink="true">https://arcode.es/notas/auditoria-y-monitorizacion-de-seguridad/</guid><description>En operaciones y ciberseguridad suelen convivir cuatro conceptos que se apoyan entre sí:</description><pubDate>Fri, 23 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Business Continuity Plan (BCP) and Business Impact Analysis (BIA)</title><link>https://arcode.es/notas/business-continuity-plan-bcp-and-business-impact-analysis-bia/</link><guid isPermaLink="true">https://arcode.es/notas/business-continuity-plan-bcp-and-business-impact-analysis-bia/</guid><description>En ciberseguridad, BCP se activa cuando el incidente tiene severidad suficiente y la organización necesita “cambiar de modo” (priorizar continuidad sobre procesos normales), sin perder…</description><pubDate>Fri, 23 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Crisis Management Team (CMT)</title><link>https://arcode.es/notas/crisis-management-team-cmt/</link><guid isPermaLink="true">https://arcode.es/notas/crisis-management-team-cmt/</guid><description>El Crisis Management Team (CMT) es el equipo que dirige la toma de decisiones de negocio durante una cibercrisis (incidente de severidad crítica), cuando el impacto es alto, se requieren…</description><pubDate>Fri, 23 Jan 2026 00:00:00 GMT</pubDate></item><item><title>El rol de Security Engineer</title><link>https://arcode.es/notas/el-rol-de-security-engineer/</link><guid isPermaLink="true">https://arcode.es/notas/el-rol-de-security-engineer/</guid><description>Profesional responsable de diseñar, implantar y mantener la postura de seguridad de la organización, asegurando que los activos digitales estén protegidos y que los riesgos se mantengan en…</description><pubDate>Fri, 23 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Incident First Responder (Evidence Preservation and Escalation)</title><link>https://arcode.es/notas/incident-first-responder-evidence-preservation-and-escalation/</link><guid isPermaLink="true">https://arcode.es/notas/incident-first-responder-evidence-preservation-and-escalation/</guid><description>Un incident first responder (socorrista / primer respondiente) es la persona que descubre o recibe primero señales de un incidente y debe ejecutar acciones iniciales que: 1) No destruyan…</description><pubDate>Fri, 23 Jan 2026 00:00:00 GMT</pubDate></item><item><title>OWASP API Security Top 10 (2019)</title><link>https://arcode.es/notas/owasp-api-security-top-10-2019/</link><guid isPermaLink="true">https://arcode.es/notas/owasp-api-security-top-10-2019/</guid><description>El OWASP API Security Top 10 es una lista de los riesgos más comunes (y de alto impacto) en el diseño e implementación de APIs. Su objetivo es ayudar a desarrolladores y equipos de AppSec a…</description><pubDate>Fri, 23 Jan 2026 00:00:00 GMT</pubDate></item><item><title>SAST (Static Application Security Testing)</title><link>https://arcode.es/notas/sast-static-application-security-testing/</link><guid isPermaLink="true">https://arcode.es/notas/sast-static-application-security-testing/</guid><description>SAST (Static Application Security Testing) es el uso de herramientas automatizadas para analizar código fuente (sin ejecutar la aplicación) con el objetivo de detectar debilidades y…</description><pubDate>Fri, 23 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Active Directory: fundamentos y hardening</title><link>https://arcode.es/notas/active-directory-fundamentos-y-hardening/</link><guid isPermaLink="true">https://arcode.es/notas/active-directory-fundamentos-y-hardening/</guid><description>Active Directory Domain Services (AD DS) es el servicio de directorio de Microsoft para entornos Windows que centraliza identidades, autenticación, configuración y control a escala mediante…</description><pubDate>Thu, 22 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Fundamentos de seguridad en la nube</title><link>https://arcode.es/notas/fundamentos-de-seguridad-en-la-nube/</link><guid isPermaLink="true">https://arcode.es/notas/fundamentos-de-seguridad-en-la-nube/</guid><description>Cloud security es el conjunto de prácticas, controles y configuraciones que protegen datos, identidades, redes y workloads desplegados en servicios cloud (IaaS/PaaS/SaaS), teniendo en…</description><pubDate>Thu, 22 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Hardening de dispositivos de red</title><link>https://arcode.es/notas/hardening-de-dispositivos-de-red/</link><guid isPermaLink="true">https://arcode.es/notas/hardening-de-dispositivos-de-red/</guid><description>El endurecimiento (hardening) de dispositivos de red es el conjunto de prácticas para reducir la superficie de ataque, limitar el impacto de un compromiso y mejorar la detección en routers.</description><pubDate>Thu, 22 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Hardening de sistemas Windows</title><link>https://arcode.es/notas/hardening-de-sistemas-windows/</link><guid isPermaLink="true">https://arcode.es/notas/hardening-de-sistemas-windows/</guid><description>Windows hardening es el proceso de aplicar configuraciones y controles para reducir superficie de ataque, disminuir el impacto de un compromiso, mejorar detección y respuesta.</description><pubDate>Thu, 22 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Information Security Governance and GRC</title><link>https://arcode.es/notas/information-security-governance-and-grc/</link><guid isPermaLink="true">https://arcode.es/notas/information-security-governance-and-grc/</guid><description>Estructura, políticas y procesos para asegurar confidencialidad, integridad y disponibilidad alineadas al negocio, cubriendo gobernanza, riesgo y cumplimiento (GRC).</description><pubDate>Thu, 22 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Modelo de responsabilidad compartida</title><link>https://arcode.es/notas/modelo-de-responsabilidad-compartida/</link><guid isPermaLink="true">https://arcode.es/notas/modelo-de-responsabilidad-compartida/</guid><description>Marco que divide responsabilidades de seguridad entre el proveedor cloud y el cliente según el servicio consumido (IaaS, PaaS, SaaS).</description><pubDate>Thu, 22 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Protocolos de seguridad de red</title><link>https://arcode.es/notas/protocolos-de-seguridad-de-red/</link><guid isPermaLink="true">https://arcode.es/notas/protocolos-de-seguridad-de-red/</guid><description>Un protocolo de red define reglas para que procesos en dispositivos se comuniquen (formatos, estados, errores, tiempos, puertos). Los protocolos “seguros” añaden controles para…</description><pubDate>Thu, 22 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Arquitectura de red segura y segmentación</title><link>https://arcode.es/notas/arquitectura-de-red-segura-y-segmentacion/</link><guid isPermaLink="true">https://arcode.es/notas/arquitectura-de-red-segura-y-segmentacion/</guid><description>La arquitectura de red segura es el diseño de la red (capas, segmentación, controles y flujos permitidos) con el objetivo de mantener disponibilidad, reducir el movimiento lateral, limitar…</description><pubDate>Wed, 21 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Hardening de sistemas Linux</title><link>https://arcode.es/notas/hardening-de-sistemas-linux/</link><guid isPermaLink="true">https://arcode.es/notas/hardening-de-sistemas-linux/</guid><description>Linux hardening es el conjunto de prácticas para reducir superficie de ataque, limitar el impacto de un compromiso y mejorar la detectabilidad en sistemas Linux mediante controles en capas…</description><pubDate>Wed, 21 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Concienciación frente a phishing</title><link>https://arcode.es/notas/concienciacion-frente-a-phishing/</link><guid isPermaLink="true">https://arcode.es/notas/concienciacion-frente-a-phishing/</guid><description>El phishing es un intento de engaño (por email, SMS, llamadas o mensajería) para que la víctima entregue credenciales, dinero o información, o ejecute una acción peligrosa (abrir un…</description><pubDate>Tue, 20 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Lab - DVWA SQL Injection</title><link>https://arcode.es/notas/lab-dvwa-sql-injection/</link><guid isPermaLink="true">https://arcode.es/notas/lab-dvwa-sql-injection/</guid><description>Objetivo: entender SQLi en entorno controlado. Ver SQL Injection.</description><pubDate>Tue, 20 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Checklist de testing de aplicaciones web</title><link>https://arcode.es/notas/checklist-de-testing-de-aplicaciones-web/</link><guid isPermaLink="true">https://arcode.es/notas/checklist-de-testing-de-aplicaciones-web/</guid><description>Nota tecnica de ciberseguridad.</description><pubDate>Sun, 18 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Cryptography Basics</title><link>https://arcode.es/notas/cryptography-basics/</link><guid isPermaLink="true">https://arcode.es/notas/cryptography-basics/</guid><description>Fundamentos de criptografía clásica y moderna: cifrado simétrico y asimétrico, intercambio de claves, funciones hash/HMAC y el rol de PKI para autenticidad y confianza.</description><pubDate>Sun, 18 Jan 2026 00:00:00 GMT</pubDate></item></channel></rss>