Defender atacando por Federico Kirschbaum

28 de diciembre de 2025

En este seminario web, Federico Kirschbaum, fundador y vicepresidente de Investigación y Desarrollo de Faraday, compartió una perspectiva práctica sobre la seguridad ofensiva y el valor de comprender cómo piensan los atacantes.

A lo largo de la charla, hizo hincapié en la importancia de priorizar las vulnerabilidades (no todas son explotables), cartografiar la superficie de ataque real de una organización y aprovechar los datos y herramientas abiertos para identificar los riesgos. También presentó ejemplos concretos, desde catálogos de vulnerabilidades comúnmente explotadas hasta credenciales filtradas y técnicas de phishing que siguen siendo muy eficaces.

Federico destacó la necesidad de que los equipos de seguridad se centren en lo que realmente representa un riesgo crítico, en lugar de perderse en el ruido y las métricas de escaso valor. Mediante la presentación de herramientas gratuitas, estándares como security.txt y prácticas accesibles, demostró cómo es posible aumentar la madurez de la seguridad de una organización independientemente del presupuesto. La conclusión es clara: la defensa más eficaz consiste en ver lo que ven los atacantes y actuar antes que ellos.

Seguir leyendo

Los últimos artículos del blog

Faraday v5.20 mejora la gestión de vulnerabilidades con agrupación basada en CVE, rendimiento más rápido a escala, control de acceso mejorado y mejor priorización para los equipos de seguridad.

6 de mayo de 2026

Los cambios de NIST en el NVD resaltan un desafío mayor para los equipos de seguridad: la gestión de vulnerabilidades ya no puede depender únicamente de las fuentes de datos centralizadas. Los equipos necesitan contexto, priorización y validación continua.

29 de abril de 2026

En este webinar de Faraday, exploramos cómo pasar de un enfoque tradicional de gestión de vulnerabilidades a un modelo de monitoreo continuo de seguridad, combinando automatización, inteligencia artificial y herramientas de código abierto.

17 de abril de 2026

Manténgase informado, suscríbase a nuestro boletín

Introduzca su correo electrónico y no se pierda nunca las alertas y consejos de seguridad de los expertos de Faraday.

Faraday ayuda a grandes empresas, MSSPs y equipos de seguridad de aplicaciones a aprovechar mejor su ecosistema de seguridad, optimizando lo que ya utilizan.

Sede central

Laboratorio de investigación y desarrollo

Soluciones

Código abierto

2025 Faraday Security. Todos los derechos reservados.
Términos y condiciones | Política de privacidad