Hardening en ciberseguridad: guía práctica para empresas

Autor Sergio Martín Especialista en hacking ético, certificado OSCP. Metodología OWASP · PTES · CVSS · NIST. Alineado con CP art. 197 y RGPD. Última revisión Julio 2026 · Lectura: ~12 min El hardening —o bastionado— es hoy una medida básica para cualquier empresa que opere servidores, aplicaciones web, redes corporativas o entornos cloud. No … Leer más

CISO para empresas en España: funciones, beneficios y enfoque práctico desde la ciberseguridad ofensiva

Autor Sergio Martín Especialista en hacking ético, certificado OSCP. Metodología OWASP · PTES · CVSS · NIST. Alineado con CP art. 197 y RGPD. Última revisión Julio 2026 · Lectura: ~9 min El CISO (Chief Information Security Officer) ha dejado de ser una figura reservada a multinacionales. En España, el aumento de ciberataques durante 2023-2025 … Leer más

Ingeniería social en empresas: guía práctica para directivos y equipos de seguridad

Autor Sergio Martín Especialista en hacking ético, certificado OSCP. Metodología OWASP · PTES · CVSS · NIST. Alineado con CP art. 197 y RGPD. Última revisión Julio 2026 · Lectura: ~6 min La ingeniería social es la técnica de manipulación psicológica que los atacantes usan para conseguir que una persona revele información confidencial, ejecute una … Leer más

Qué es el Esquema Nacional de Seguridad y a quién obliga

Autor Sergio Martín Especialista en hacking ético, certificado OSCP. Metodología OWASP · PTES · CVSS · NIST. Alineado con CP art. 197 y RGPD. Última revisión Julio 2026 · Lectura: ~6 min El Esquema Nacional de Seguridad es la normativa española que regula cómo deben proteger sus sistemas las administraciones públicas y las empresas privadas … Leer más

Señales de que tu sitio web ha sido hackeado (y qué hacer al respecto)

Autor Sergio Martín Especialista en hacking ético, certificado OSCP. Metodología OWASP · PTES · CVSS · NIST. Alineado con CP art. 197 y RGPD. Última revisión Julio 2026 · Lectura: ~6 min Las señales de que tu web ha sido hackeada no siempre son obvias. Muchos ataques están diseñados para pasar desapercibidos el mayor tiempo … Leer más

Qué es la directiva NIS2 y cómo afecta a las empresas españolas

Autor Sergio Martín Especialista en hacking ético, certificado OSCP. Metodología OWASP · PTES · CVSS · NIST. Alineado con CP art. 197 y RGPD. Última revisión Julio 2026 · Lectura: ~6 min La directiva NIS2 es la norma europea de ciberseguridad más ambiciosa aprobada hasta ahora. Amplía considerablemente el número de empresas obligadas a cumplir … Leer más

Qué es un ataque DDoS y cómo proteger tu empresa

Autor Sergio Martín Especialista en hacking ético, certificado OSCP. Metodología OWASP · PTES · CVSS · NIST. Alineado con CP art. 197 y RGPD. Última revisión Junio 2026 · Lectura: ~5 min ¿Qué es un ataque DDoS? Un ataque DDoS (Distributed Denial of Service o denegación de servicio distribuida) es un intento deliberado de hacer … Leer más

Qué es la dark web y qué riesgos tiene para tu empresa

Autor Sergio Martín Especialista en hacking ético, certificado OSCP. Metodología OWASP · PTES · CVSS · NIST. Alineado con CP art. 197 y RGPD. Última revisión Junio 2026 · Lectura: ~5 min Qué es la dark web Internet tiene tres capas. La que usas a diario —buscadores, redes sociales, webs corporativas— es la surface web. … Leer más

Qué es el malware y cómo proteger tu empresa

Autor Sergio Martín Especialista en hacking ético, certificado OSCP. Metodología OWASP · PTES · CVSS · NIST. Alineado con CP art. 197 y RGPD. Última revisión Junio 2026 · Lectura: ~6 min Qué es el malware Malware es la contracción de malicious software —software malicioso. Es el término que engloba cualquier programa diseñado para infiltrarse, … Leer más