- Inicio
- Blog
Blog de Ciberseguridad
Artículos sobre pentesting, vulnerabilidades y normativa de seguridad para empresas españolas.
Vulnerabilidades más explotadas en 2026: qué dice VulnCheck
El informe State of Exploitation 1H-2026 de VulnCheck confirma que el ciclo de parcheo mensual llega tarde por diseño: una de cada cuatro vulnerabilidades se explota el día cero del boletín y el tercio más explotado son CMS. Analizamos los datos y qué implican para tu superficie web.
Categorías ENS media y alta: diferencias y controles técnicos
Analizamos las diferencias reales entre las categorías BÁSICA, MEDIA y ALTA del Esquema Nacional de Seguridad y los controles técnicos concretos que exige cada nivel, con foco en lo que un CISO debe implementar antes de la auditoría.
Qué exige NIS2 en pentesting: obligaciones del artículo 21
El artículo 21 de NIS2 obliga a evaluar la eficacia de las medidas de gestión de riesgos. Analizamos por qué el pentesting es la forma defendible de demostrar ese cumplimiento ante auditores y autoridades.
OWASP API Security Top 10: los 10 riesgos y cómo detectarlos
Analizamos los 10 riesgos del OWASP API Security Top 10, con especial atención a BOLA y BFLA, y explicamos cómo un pentesting de API específico los identifica y prioriza.
Seguridad en APIs: guía OWASP API Top 10 para empresas (2026)
El 70% de hallazgos críticos en empresas medianas españolas están en APIs. Guía profesional del OWASP API Top 10 2023 con casos reales y defensas.
XDR para pymes: qué es y cuándo merece la pena
XDR (Extended Detection and Response) es una evolución del EDR tradicional que correlaciona señales de endpoints, red, correo y cloud en una sola…
Qué es un pentest y cuánto cuesta en España (2025)
Guía completa sobre pentesting para empresas españolas: qué es, cuánto cuesta, qué incluye y cómo elegir un proveedor de confianza.
Ciberseguridad y NIS2 para empresas tecnológicas en España
Todo lo que necesitas saber sobre la directiva NIS2 en España: a quién aplica, plazos, sanciones y cómo preparar tu empresa para el cumplimiento.
Las vulnerabilidades más comunes en aplicaciones web
Análisis de las vulnerabilidades que más encontramos en auditorías de seguridad a empresas españolas, basado en OWASP Top 10 y nuestra experiencia real.