Explorando el blog de Toni
Toni Domenech
El Blog de Toni Domenech

Ideas, código, reflexiones y experimentos digitales

Entradas en la categoría: CIBERSEGURIDAD

SSL Labs: la prueba que te dice si tu HTTPS protege de verdad

SSL Labs permite analizar gratis la seguridad SSL/TLS de una web y detectar errores en certificados, protocolos y cifrados. Una herramienta imprescindible antes de entregar una web, migrar un servidor o publicar una tienda online.

Ejemplos de casos de uso de la IA en ciberseguridad para mitigar el riesgo cibernético

Sus equipos de seguridad luchan cada día contra el riesgo cibernético y los posibles agentes maliciosos en múltiples frentes.

Gusanos y virus creados con IA: la nueva mutación del malware

La inteligencia artificial está transformando el malware al hacerlo más rápido de crear, más fácil de adaptar y más difícil de detectar. Los gusanos y virus asistidos por IA no necesitan ser totalmente autónomos para representar una amenaza seria: basta con que automaticen tareas, mejoren la ingeniería social y generen variantes con gran velocidad. La defensa también usa IA, pero el verdadero reto está en evolucionar tan deprisa como lo hacen los atacantes.

Modelos ML en ciberseguridad: qué funciona mejor y qué opciones open source usar en local para cumplir con la gobernanza de datos

En ciberseguridad no existe un único modelo de ML ideal para todo. Para logs y telemetría suelen rendir mejor modelos clásicos como XGBoost o LightGBM; para anomalías, Isolation Forest o Random Cut Forest; para texto técnico y threat intelligence, modelos especializados como SecureBERT 2.0; y para copilotos internos, L

Enumeración de directorios y endpoints en aplicaciones web: cómo entenderla y cómo reducir la exposición

La enumeración de directorios y endpoints sigue siendo una de las formas más sencillas de descubrir exposición innecesaria en una aplicación web. Entender cómo leen las rutas las herramientas de descubrimiento y cómo responden tus endpoints es clave para reducir filtraciones, endurecer accesos y diseñar APIs más discre

Auth0 en 2026: autenticación, autorización y seguridad de identidad sin reinventar la rueda

Auth0 es una plataforma de identidad que permite incorporar autenticación, autorización, SSO, MFA, passkeys, gestión B2B y protección de APIs sin construir toda esa infraestructura desde cero. En esta guía analizo cómo funciona, qué problemas resuelve, sus ventajas, sus costes y cuándo tiene sentido utilizarlo.

Kali Linux y la IA en ciberseguridad: ventajas reales y cómo crear un entorno de ensayos

Kali Linux y la inteligencia artificial forman una combinación muy potente para la ciberseguridad moderna. Kali aporta el entorno técnico de pruebas y la IA acelera el análisis, la priorización y la documentación. La clave está en usarlas dentro de un laboratorio aislado, legal y bien controlado.

Shopify, gobernanza de datos y la renuncia silenciosa a construir soberanía digital

Cada vez que una empresa delega su tienda, su analítica, su pasarela de pagos, su seguimiento publicitario y parte de su relación con el cliente en plataformas como Shopify, no solo externaliza una necesidad técnica: también cede capacidad de decisión, conocimiento operativo y poder económico. El problema no es únicame

Smart contracts: qué son, por qué importan y cómo crearlos de forma fácil

Vivimos en una época en la que la automatización ya no es una ventaja competitiva opcional, sino una necesidad.

Cómo crear un avatar completo con apariencia humana, movimientos humanos y voz humana para vídeos y videollamadas

Crear un avatar que realmente parezca una persona no depende de una sola herramienta.

Gobernanza de datos frente a la IA: la diferencia entre innovar con criterio o exponerse sin control

Una pieza clara sobre gobernanza de datos frente a la IA: la diferencia entre innovar con criterio o exponerse sin control para pymes pensada para captar Leads, para desarrollar sistemas internos de ia, con foco practic…

Prompt injection: qué es, cómo funciona y por qué es uno de los riesgos más serios en aplicaciones con LLM

El prompt injection es una de las amenazas más importantes en aplicaciones con IA generativa. Ocurre cuando un modelo interpreta contenido malicioso como si fueran instrucciones válidas, pudiendo alterar respuestas, filtrar información sensible o empujar acciones no autorizadas. Entender este riesgo es clave para diseñ