blackhawk blog

Cómo leer un CVE y evaluar su riesgo

Cómo leer un CVE y evaluar su riesgo

Aprende a leer un registro CVE, verificar las versiones afectadas, interpretar CVSS, comprobar EPSS y KEV, y priorizar la remediación.

Wed Sep 09 2026
La limitación de tasa es un control de seguridad, no un contador

La limitación de tasa es un control de seguridad, no un contador

Elige algoritmos de limitación de tasa según el comportamiento de las ráfagas y el modelo de ataque; después diseña la identidad, el estado distribuido, la gestión de la sobrecarga y la señalización HTTP.

Tue Sep 08 2026
Cómo construir un laboratorio doméstico seguro de seguridad

Cómo construir un laboratorio doméstico seguro de seguridad

Construye un laboratorio doméstico de seguridad aislado con Kali, un objetivo vulnerable, orientación práctica sobre hardware y un primer ejercicio seguro.

Sun Sep 06 2026
Asegura una carga de trabajo de Kubernetes antes de enviarla

Asegura una carga de trabajo de Kubernetes antes de enviarla

Conceptos básicos de seguridad de Kubernetes para desarrolladores: revisa RBAC, Restricted PSA, Secrets, políticas de red, procedencia de imágenes y evidencias de la plataforma.

Sat Sep 05 2026
Implementar OAuth 2.0 de forma segura en 2026

Implementar OAuth 2.0 de forma segura en 2026

Una guía práctica de RFC 9700 para OAuth 2.0 en 2026: elegir el flujo adecuado, proteger callbacks y tokens, y migrar de forma segura.

Fri Sep 04 2026
Escribe tu primer informe de seguridad que la gente leerá

Escribe tu primer informe de seguridad que la gente leerá

Aprende a escribir un informe de seguridad que proporcione a los ejecutivos la decisión y a los ingenieros la evidencia que necesitan para solucionarlo.

Thu Sep 03 2026
Cómo usar Nmap de forma segura y leer los resultados

Cómo usar Nmap de forma segura y leer los resultados

Aprende a usar Nmap de forma segura: autoriza un objetivo, descubre hosts, lee los estados de los puertos, guarda evidencias y elige la siguiente herramienta.

Wed Sep 02 2026
Cómo reforzar un servidor Linux de forma segura en 2026

Cómo reforzar un servidor Linux de forma segura en 2026

Una lista de comprobación de refuerzo de servidores Linux ordenada por riesgo para SSH, firewalls, sistemas de archivos, sysctl, auditd, reenvío a SIEM y verificación segura.

Tue Sep 01 2026
Cómo proteger un VPS antes de implementarlo

Cómo proteger un VPS antes de implementarlo

Protege un VPS de Ubuntu de forma segura: preserva la recuperación, asegura SSH, reduce la exposición, detecta cambios y prueba la restauración antes de la implementación.

Mon Aug 31 2026
Cómo almacenar claves de API de forma segura en 2026

Cómo almacenar claves de API de forma segura en 2026

Aprende a almacenar claves de API de forma segura: clasifica los secretos, elige `.env` o un gestor, obténlos de forma segura, rótalos y revoca las filtraciones.

Sun Aug 30 2026
Cómo proteger un frontend de React antes de producción

Cómo proteger un frontend de React antes de producción

Decide si una aplicación de React está lista para publicarse comprobando sinks de XSS, secretos, tokens, OAuth, dependencias, CSP y headers.

Sat Aug 29 2026
Cómo hacer OSINT: un flujo de trabajo práctico para 2026

Cómo hacer OSINT: un flujo de trabajo práctico para 2026

Aprende a hacer OSINT con un flujo de trabajo lícito para elegir herramientas, preservar fuentes, verificar afirmaciones, proteger la OPSEC e informar sobre el nivel de confianza.

Fri Aug 28 2026
Cómo elegir entre Security+, CEH y OSCP

Cómo elegir entre Security+, CEH y OSCP

Elige Security+, CEH u OSCP según el puesto objetivo, el presupuesto, las habilidades prácticas y las reglas de renovación de OSCP+ en 2026.

Wed Aug 26 2026
Cómo proteger tu pipeline de CI/CD

Cómo proteger tu pipeline de CI/CD

Protege un pipeline de CI/CD con NIST SSDF controlando acciones, permisos, dependencias, artefactos y despliegues en cinco pasos.

Tue Aug 25 2026

Cómo proteger los contenedores Docker en producción

Protege los contenedores Docker en producción con una hoja de ruta ordenada para imágenes, políticas de runtime, refuerzo del daemon, detección, respuesta y autoservicio.

Mon Aug 24 2026
La contratación en ciberseguridad es sólida, pero es más difícil entrar en 2026

La contratación en ciberseguridad es sólida, pero es más difícil entrar en 2026

Una trayectoria profesional práctica en ciberseguridad para 2026, que abarca puestos, salarios, certificaciones, portafolios y vías de entrada realistas.

Sun Aug 23 2026
La lista de verificación de seguridad de API

La lista de verificación de seguridad de API

La lista de verificación completa de seguridad de API para 2026: autenticación, autorización, validación de entradas, limitación de tasa, secretos, registro y las vulnerabilidades que todavía provocan el hackeo de API.

Sat Aug 22 2026
Cómo proteger tus cuentas en 2026

Cómo proteger tus cuentas en 2026

Protege tus cuentas en 2026 con gestores de contraseñas, frases de contraseña, jerarquía de MFA, respuesta ante filtraciones y los errores que todavía hacen que la gente sea víctima de hackeos.

Fri Aug 21 2026
Cómo empezar en ciberseguridad en 2026

Cómo empezar en ciberseguridad en 2026

Aprende ciberseguridad en 2026 con un plan para el primer mes, laboratorios gratuitos, un laboratorio doméstico seguro y una certificación sensata.

Thu Aug 20 2026
Cómo proteger una REST API en 2026

Cómo proteger una REST API en 2026

Protege una REST API con controles comprobables para TLS, autenticación, autorización, validación, límites de velocidad, registro y lanzamiento.

Wed Aug 19 2026
Cómo proteger una API de Node.js antes de producción

Cómo proteger una API de Node.js antes de producción

Protege una API de Node.js Express antes de producción con autenticación centrada en sesiones, validación, límites de velocidad, CORS, Helmet, seguridad SQL, secretos y una lista de comprobación de lanzamiento.

Tue Aug 18 2026
Cómo prevenir la inyección SQL y probarla de forma segura

Cómo prevenir la inyección SQL y probarla de forma segura

Comprende los tipos de inyección SQL, consulta ejemplos reales, aprende todas las mitigaciones importantes y prueba de forma segura en un laboratorio.

Mon Aug 17 2026
Cómo elegir herramientas de pentesting adecuadas para el trabajo

Cómo elegir herramientas de pentesting adecuadas para el trabajo

Elige herramientas de pruebas de penetración basándote en la evidencia y el alcance, y luego conecta Nmap, ffuf, Burp Suite, sqlmap y Metasploit.

Sun Aug 16 2026
Cómo hacer un pentest de una API REST con curl

Cómo hacer un pentest de una API REST con curl

Prueba una API REST con curl usando dos cuentas: mapea rutas, demuestra los límites de autorización, mide los límites y documenta SSRF de forma segura.

Sat Aug 15 2026
Cómo proteger una aplicación Django antes de producción

Cómo proteger una aplicación Django antes de producción

Lista de comprobación de seguridad de Django para producción sobre secretos, encabezados de proxy, HTTPS, validación de Host, CSRF, cargas de archivos, servicios y pruebas de lanzamiento.

Tue Aug 11 2026
Mejores prácticas para proteger una crypto wallet

Mejores prácticas para proteger una crypto wallet

Mejores prácticas prácticas para proteger tu crypto wallet: seguridad de la seed phrase, hardware wallets, multisig/MPC, firma segura (EIP‑712), higiene de approvals, backups, recuperación y defensas contra el phishing.

Sat Nov 22 2025
Mejores prácticas para proteger aplicaciones SaaS

Mejores prácticas para proteger aplicaciones SaaS

Orientación pragmática y fácil de copiar y pegar para la seguridad de SaaS multiinquilino en autenticación, aislamiento de datos, webhooks, cargas de archivos y operaciones.

Fri Nov 21 2025
Mejores prácticas para proteger SQLite

Mejores prácticas para proteger SQLite

Consejos simples y prácticos para proteger SQLite: cifrado con SQLCipher, configuraciones PRAGMA seguras, permisos de archivos, consultas parametrizadas, copias de seguridad y gestión de claves.

Fri Nov 21 2025
Cómo proteger una app de Flask – Paso a paso

Cómo proteger una app de Flask – Paso a paso

Una guía práctica y enfocada en producción para reforzar apps de Flask, con fragmentos listos para copiar y pegar.

Sat Oct 11 2025