Proteger la identidad en la nube ya no es opcional, es el núcleo de cualquier arquitectura segura.

𝗣𝗿𝗼𝘁𝗲𝗴𝗲𝗿 𝗹𝗮 𝗶𝗱𝗲𝗻𝘁𝗶𝗱𝗮𝗱 𝗲𝗻 𝗹𝗮 𝗻𝘂𝗯𝗲 𝘆𝗮 𝗻𝗼 𝗲𝘀 𝗼𝗽𝗰𝗶𝗼𝗻𝗮𝗹, 𝗲𝘀 𝗲𝗹 𝗻ú𝗰𝗹𝗲𝗼 𝗱𝗲 𝗰𝘂𝗮𝗹𝗾𝘂𝗶𝗲𝗿 𝗮𝗿𝗾𝘂𝗶𝘁𝗲𝗰𝘁𝘂𝗿𝗮 𝘀𝗲𝗴𝘂𝗿𝗮.

𝘌𝘯 𝘦𝘭 𝘱𝘳𝘪𝘮𝘦𝘳 𝘤𝘰𝘮𝘦𝘯𝘵𝘢𝘳𝘪𝘰 𝘵𝘦 𝘤𝘰𝘮𝘱𝘢𝘳𝘵𝘰 𝘶𝘯 𝘳𝘦𝘱𝘰𝘴𝘪𝘵𝘰𝘳𝘪𝘰 𝘵é𝘤𝘯𝘪𝘤𝘰 𝘪𝘮𝘱𝘳𝘦𝘴𝘤𝘪𝘯𝘥𝘪𝘣𝘭𝘦 𝘴𝘰𝘣𝘳𝘦 𝘵é𝘤𝘯𝘪𝘤𝘢𝘴 𝘥𝘦 𝘢𝘵𝘢𝘲𝘶𝘦 𝘺 𝘥𝘦𝘧𝘦𝘯𝘴𝘢 𝘦𝘯 𝘈𝘻𝘶𝘳𝘦 𝘈𝘋 (𝘌𝘯𝘵𝘳𝘢 𝘐𝘋).

Una aproximación fundamental en nuestra área es la «seguridad por diseño», cuya premisa es que la seguridad debe incorporarse al principio del proceso de desarrollo, en lugar de aplicarse al final de forma apresurada. Este repositorio es una excelente herramienta para aplicar precisamente este concepto. Documenta de manera técnica y estructurada los vectores de ataque más críticos contra identidades en Azure y detalla cómo implementar las defensas adecuadas alineadas a los principios de Cloud Security.

Para quienes diseñamos infraestructuras mediante código (IaC), entender tácticas como la escalada de privilegios o la persistencia nos permite implementar controles de seguridad que limitan estrictamente lo que cada usuario puede ver, lo cual refuerza significativamente la seguridad y la privacidad de nuestros despliegues. Revisar y comprender estas vulnerabilidades nos ayuda a pensar como atacantes para poder construir como defensores.

Sigue leyendo →

La evolución del Edge Computing exige más que contenido estático.

𝗟𝗮 𝗲𝘃𝗼𝗹𝘂𝗰𝗶ó𝗻 𝗱𝗲𝗹 𝗘𝗱𝗴𝗲 𝗖𝗼𝗺𝗽𝘂𝘁𝗶𝗻𝗴 𝗲𝘅𝗶𝗴𝗲 𝗺á𝘀 𝗾𝘂𝗲 𝗰𝗼𝗻𝘁𝗲𝗻𝗶𝗱𝗼 𝗲𝘀𝘁á𝘁𝗶𝗰𝗼. 𝗔𝘇𝘂𝗿𝗲 𝗙𝗿𝗼𝗻𝘁 𝗗𝗼𝗼𝗿 𝗘𝗱𝗴𝗲 𝗔𝗰𝘁𝗶𝗼𝗻𝘀 𝘁𝗿𝗮𝗲 𝗹ó𝗴𝗶𝗰𝗮 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗮𝗯𝗹𝗲 𝘆 𝘀𝗲𝗴𝘂𝗿𝗶𝗱𝗮𝗱 𝗱𝗶𝗿𝗲𝗰𝘁𝗮𝗺𝗲𝗻𝘁𝗲 𝗮𝗹 𝗯𝗼𝗿𝗱𝗲 𝗱𝗲 𝗹𝗮 𝗿𝗲𝗱.

👇 𝘌𝘯𝘭𝘢𝘤𝘦 𝘢𝘭 𝘢𝘳𝘵í𝘤𝘶𝘭𝘰 𝘰𝘧𝘪𝘤𝘪𝘢𝘭 𝘦𝘯 𝘦𝘭 𝘱𝘳𝘪𝘮𝘦𝘳 𝘤𝘰𝘮𝘦𝘯𝘵𝘢𝘳𝘪𝘰.

En nuestros entornos híbridos, la latencia y la superficie de ataque son variables estructurales. Evaluar peticiones en el origen es ineficiente; inspeccionar y mitigar en el borde (edge) optimiza ambos vectores. Esta nueva capacidad permite ejecutar funciones JavaScript ligeras en la red global de Microsoft, resolviendo requerimientos críticos:
🟢Aislamiento riguroso: El código se ejecuta bajo entornos aislados basados en Hyperlight, protegiendo tanto la plataforma subyacente como las cargas de trabajo vecinas.
🟢Integración de seguridad: Funciona de forma conjunta con Web Application Firewall (WAF) para inspeccionar las peticiones en la fase inicial del cliente.
🟢Gestión de tráfico: Habilita modificaciones de cabeceras, implementaciones Canary y pruebas A/B sin delegar carga a los servidores de origen.

La ciberseguridad en la nube requiere despliegues que acerquen el escrutinio de datos al usuario final sin sacrificar estabilidad operativa.

Sigue leyendo →

¿Tu programa de seguridad está sano? Hablemos de madurez… en la nube

¿Qué tan maduro es tu programa de seguridad en la nube?

En el sector salud, no basta con estar en Azure: hay que estar seguros en Azure. En este artículo, te comparto cómo evaluar y fortalecer tu postura de seguridad con herramientas nativas de Microsoft, y cómo una historia real de un cliente nos muestra que la madurez en seguridad no se improvisa, se construye.

Lee más en el post en el primer comentario

Sigue leyendo →

Afinando Azure WAF para flujos de AD B2C y Entra External ID con Terraform: rendimiento y fiabilidad para arquitectos cloud

🔐💥 ¿Tu WAF bloquea el id_token como si fuera un villano y tus usuarios no pueden autenticarse?

Hace poco me tocó enfrentar un caso (sí, con energía de Dragon Ball Z 🌀) donde Azure WAF detenía flujos legítimos de autenticación en apps con AD B2C y Entra External ID. ¿La causa? Parámetros OIDC como code y id_token activando reglas SQLi.

👉 En este artículo te comparto:
✅ Cómo detectar y entender los false positives
✅ Cómo aplicar exclusiones con Terraform
✅ Reglas personalizadas por URI
✅ Análisis de impacto en latencia, throughput y costos
✅ Y una anécdota técnica (con humor incluido)

🔎 Si eres arquitecto cloud y trabajas con Azure Front Door, App Gateway o WAF, este artículo puede ayudarte a ganar precisión, rendimiento y tranquilidad.

Sigue leyendo →

¿Por qué gastar más en ciberseguridad en la nube no siempre significa estar más seguro?

El gasto en ciberseguridad en la nube superará los 27 mil millones de dólares en 2025.

Pero… ¿realmente estamos invirtiendo mejor o simplemente apagando fuegos con billetes?

En este artículo te comparto el caso de un cliente que aprendió por las malas que ahorrar en seguridad cloud puede costarte 30 veces más, y te doy una reflexión estratégica como CISO sobre cómo invertir inteligentemente, no simplemente gastar más.

Sigue leyendo →

Cinco Estrategias Clave para Asegurar la Identidad y el Acceso en 2024

¡Descubre las 5 estrategias de Microsoft para asegurar la identidad y el acceso en 2024! 🔒💡

Microsoft Security Blog presenta cinco enfoques clave para mejorar la seguridad de identidad y acceso. Desde el empoderamiento con IA hasta la adopción de Zero Trust para entornos multicloud, estas estrategias están diseñadas para enfrentar los desafíos de ciberseguridad en 2024. ¡Prepárate para el futuro de la seguridad con estos consejos! 🚀🌐

¿Cuál de estas estrategias crees que será más efectiva? ¡Comparte tus pensamientos!

Más en

Sigue leyendo →

Análisis Automático de Detonación de Archivos y URL en Microsoft Defender: ¡Un Gran Avance en Ciberseguridad!

¡Descubre la última innovación de Microsoft Defender! 🛡️💻

Microsoft Defender ahora con Análisis Automático de Detonación para Archivos y URLs. Esta novedosa función mejora la seguridad contra amenazas emergentes, ofreciendo un análisis proactivo y automatizado. ¡Un gran avance en la lucha contra los ciberataques! 🚀🔒

¿Qué opinas sobre esta innovación en ciberseguridad? ¡Comparte tus ideas!

Más en

Sigue leyendo →

TLS 1.0 y 1.1 en Azure Storage: Adiós a los Protocolos Antiguos

🔐🚀 «¡Adiós TLS 1.0 y 1.1! A partir de noviembre de 2024, Azure Storage se enfoca en una seguridad más fuerte con TLS 1.2 como mínimo. ⌛🛡️ Es hora de actualizar y mantener tus datos seguros.

La seguridad de Azure Storage evoluciona despidiéndose de los protocolos TLS 1.0 y 1.1. A partir de noviembre de 2024, el estándar será TLS 1.2. Este cambio implica una mejora significativa en la protección de los datos y un paso adelante en cumplir con las regulaciones de seguridad actuales. ¿Ya estás preparado para el cambio? 🌐💻

¡No te quedes atrás! Asegúrate de actualizar tus sistemas a TLS 1.2 y mantén tus datos protegidos. Comparte tus experiencias y dudas sobre esta transición.

Sigue leyendo →

7 Preocupantes Técnicas de Ataque en la Nube

🚨 ¡Atención profesionales de TI! Conoce las 7 técnicas de ataque en la nube más peligrosas.

Desde phishing hasta ransomware, estos métodos son una amenaza real para la seguridad de tus datos. 🔒💻

No bajes la guardia y mantente informado sobre cómo proteger tus sistemas en la nube. ¡Tu vigilancia es la primera línea de defensa! 🛡️

👉 ¡Comparte este post y ayuda a otros a estar seguros en la nube!

Sigue leyendo →

El Arte de Priorizar Vulnerabilidades: Maximizando tu Defensa

🔐 La gestión de vulnerabilidades es más crucial que nunca, con un aumento del 300% en la última década.

🚀 Descubre cómo los sistemas como CVSS, EPSS y las recomendaciones de CISA están cambiando el juego en la priorización de vulnerabilidades.

¡Mantén a tu organización un paso adelante en la defensa cibernética!

¿Quieres saber más sobre cómo priorizar las vulnerabilidades en tu organización? ¡Haz clic aquí y sumérgete en las últimas tendencias y tecnologías! 👉 Lee el artículo completo

Sigue leyendo →