Blog

Ideas sobre seguridad, compliance y resiliencia

Perspectivas practicas sobre las preguntas que los responsables de riesgo y los ingenieros se hacen de verdad.

Opinión

Scaling Up, pero para máquinas: por qué los agentes de IA rompen el manual del crecimiento en lugar de arreglarlo

La paradoja del crecimiento de Verne Harnish dice que lo que dificulta escalar es la complejidad, no la plantilla. Los agentes de IA no escapan de esas matemáticas, las aceleran al eliminar el freno natural sobre la velocidad a la que aparecen nuevos nodos, y la orquestación de agentes reubica el cuello de botella del control humano en lugar de eliminarlo.

Leer mas →
Cumplimiento

El cumplimiento por delegación no escala

La Cyberbeveiligingswet obliga a unas 8.000 organizaciones en los Países Bajos, pero la cuestión del cumplimiento recae sobre los más de 100.000 proveedores que hay por debajo. Por qué el modelo de cuestionario uno a uno se rompe a escala, y cómo debería ser de verdad demostrar tu trabajo.

Leer mas →
Opinión

Yellow Teaming: ¿palabra de moda o punto de inflexión?

Guardian360 ha sido en silencio un Yellow Team durante años: los constructores que están detrás del Red y el Blue. La IA acaba de cambiar las cuentas para los constructores, y es la razón por la que queremos que Lighthouse pase de entregar a los socios un mapa a guiar la ruta.

Leer mas →
Opinión

Todo el mundo está pendiente de NIS2. La Cyber Resilience Act es la que puede retirar tu producto del mercado.

Todo el mundo en ciberseguridad está pendiente de NIS2. La Cyber Resilience Act llega a su sombra, y es la que puede llegar a impedirte vender tu producto. Por qué la discreta fecha del 11 de septiembre de 2026 significa que el reloj de la preparación ya ha empezado a correr.

Leer mas →
Opinión

El mito de la buena fe: por qué la IA está rompiendo la divulgación de vulnerabilidades, y por qué siempre iba a pasar

Un "informe de vulnerabilidad" demasiado bueno para ser cierto lo delató: la divulgación coordinada nunca funcionó con confianza, funcionó con esfuerzo. La IA hizo que el esfuerzo fuera gratis, y NIS2 está abriendo miles de puertas sin vigilancia justo en el peor momento.

Leer mas →
Opinión

Deja de contar técnicas MITRE. Empieza a cerrar la puerta de entrada.

Los atacantes reutilizan un conjunto pequeño y estable de técnicas, y sin embargo el sector vende "100% de cobertura MITRE". Por qué esa métrica tranquiliza más de lo que protege, y dónde el esfuerzo defensivo realmente vale la pena.

Leer mas →
Partners

No puedes vender lo que no has construido

Los MSP están vendiendo IA y cumplimiento a sus clientes mientras su propia postura frente a NIS2 sigue siendo un trabajo en curso. No puedes vender de forma creíble lo que no has construido tú mismo.

Leer mas →
Ciberseguridad

Larry sigue en el edificio

Cuarenta años después del virus Jerusalén, la amenaza es la misma: personas que ejecutan herramientas que nadie ve. Lo que falta es visibilidad, no más cerraduras.

Leer mas →
Partners

El comprador se ha mudado al consejo de administración. La mayoría de los MSP siguen hablando con la sala de servidores.

La compra de ciberseguridad ha pasado del responsable de TI al consejo. Los MSP que no puedan mantener la conversación del consejo perderán frente a los que sí puedan.

Leer mas →
Cumplimiento

NIS2 llega más lejos de lo que crees

Aunque NIS2 no te aplique directamente, la obligación de tus clientes desciende por la cadena de suministro. Esto es lo que significa en la práctica.

Leer mas →
Cumplimiento

No certificamos tu cumplimiento. Te mostramos dónde falla.

Por qué una visión honesta y continua de los controles técnicos que fallan resulta más útil que un certificado de un momento concreto.

Leer mas →
Partners

La adopción de la seguridad empieza en el consejo, no en el helpdesk

La adopción real no es si los usuarios finales hacen clic en los botones correctos; es si los directivos responsables del ciberriesgo entienden el cuadro de mando.

Leer mas →
Concienciación

No todos los SOC son iguales: cómo entender y elegir el Centro de Operaciones de Seguridad adecuado

Hace diez años, decir que tu organización tenía un Centro de Operaciones de Seguridad significaba algo concreto. Daba a entender un equipo dedicado de analistas mirando pantallas las 24 horas del…

Leer mas →
Concienciación

NIST elige el enfoque, pero olvida a quién corre verdadero peligro

El nuevo enfoque de NIST para la NVD es un paso lógico para gestionar la avalancha de CVE. Pero al priorizar el software gubernamental, el sector privado corre el riesgo de quedarse sin la información que…

Leer mas →
Ciberseguridad

Deja de formar a las personas. Empieza a arreglar la tecnología.

Por qué la formación en concienciación sobre seguridad apenas cambia el comportamiento, y por qué la tecnología, y no la formación, debería cargar con el peso.

Leer mas →
Gestión de vulnerabilidades

El vulnerability scanning no es solo para la TI de oficina

La ofimática, las direcciones IP y la OT conllevan riesgo. Dejar la tecnología operativa fuera del alcance deja un punto ciego que los atacantes aprovechan encantados.

Leer mas →
Concienciación

Guardian360 Hacker Alerts: detección de amenazas en tiempo real y alertas de intrusión

Imagina despertarte con una notificación que te avisa de que alguien intentó abrir la manilla de tu puerta a las 3:00 de la madrugada. No has perdido nada, pero de inmediato sabes que tus cerraduras necesitan atención. En el…

Leer mas →
Concienciación

Ventajas de comparar empresas de ciberseguridad

No comprarías el primer coche que ves en el concesionario, y menos sin preguntar si es una furgoneta que traga gasolina cuando lo único que necesitas es un utilitario pequeño. Sin embargo, ante una decisión compleja…

Leer mas →
Ciberseguridad

Por qué el sector del transporte marítimo ya no puede permitirse ignorar las amenazas digitales

Los incidentes cibernéticos marítimos se duplicaron en 2025, y los ataques ya causan impacto físico. Por qué el transporte marítimo ya no puede ignorar las amenazas digitales.

Leer mas →
Noticias

CVE frente a KEV: por qué las cifras de crecimiento de vulnerabilidades no cuentan toda la historia

Cada año, el mundo de la ciberseguridad publica más vulnerabilidades que nunca. La base de datos CVE sigue creciendo a un ritmo impresionante, y los escáneres de vulnerabilidades marcan diligentemente…

Leer mas →
Concienciación

Por qué Guardian360 está sustituyendo su motor de escaneo, y por qué «menos» significará «más seguro»

Si llevas un tiempo trabajando con escáneres de vulnerabilidades, conoces el patrón: ejecutas un escaneo, obtienes una lista enorme, ordenas por gravedad y empiezas a perseguir los rojos. Funciona, hasta que…

Leer mas →
Concienciación

El Agente de Guardian360: innovación de fabricación neerlandesa para un conocimiento real

La geopolítica es cada vez más enrevesada, y la dependencia de tecnología no europea se manifiesta cada vez más como un riesgo real, legal, operativo y estratégico. Por eso la autonomía digital…

Leer mas →
Concienciación

Socios fiables en ciberseguridad

La ciberseguridad es más importante que nunca en el entorno digital moderno. Los ciberdelincuentes son una amenaza persistente para las empresas. Para preservar la confianza y proteger los datos…

Leer mas →
Concienciación

Entender la Cybersecurity Information Sharing Act

La Cybersecurity Information Sharing Act, conocida comúnmente como CISA, se promulgó como ley en diciembre de 2015 dentro de la más amplia Cybersecurity Act of 2015. Su objetivo principal es…

Leer mas →
Concienciación

La tecnología de escáneres en Guardian360: una (r)evolución técnica

En las empresas de seguridad SaaS, la tecnología de escáneres es el corazón de su plataforma: sin escáneres fiables y eficientes, el descubrimiento de activos y la gestión de vulnerabilidades simplemente no…

Leer mas →
Concienciación

Por qué el escaneo diario de vulnerabilidades refuerza el cumplimiento de ISO 27001 y NIS2

Visibilidad continua. Mejora continua. Para las organizaciones que trabajan hacia la ISO 27001 o se preparan para la Directiva NIS2, no basta con ejecutar un escaneo de vulnerabilidades una vez al…

Leer mas →
Concienciación

Por qué la colaboración es la estrategia más inteligente en la ciberseguridad moderna

Las organizaciones están siempre bajo presión para proteger sus activos digitales, mantener el cumplimiento y hacer que sus operaciones sigan funcionando sin problemas en el cambiante panorama de amenazas actual. Pero…

Leer mas →
Concienciación

Gestión de la superficie de ataque frente al escaneo de vulnerabilidades: diferencias clave, solapamientos y buenas prácticas (guía 2025)

Gestión de la superficie de ataque frente al escaneo de vulnerabilidades: diferencias clave, solapamientos y buenas prácticas (guía 2025). Índice: introducción, por qué la ciberseguridad moderna…

Leer mas →
Concienciación

Hacking ofensivo: por qué los países occidentales se muestran reticentes

¿Qué es el hacking ofensivo? El hacking ofensivo, también llamado "hacking back" o "contraataque", consiste en atacar activamente los sistemas informáticos de los adversarios. Pueden estar implicados Estados,…

Leer mas →
Cumplimiento

Cómo Guardian360 Lighthouse te ayuda a cumplir NIS2 vigilando en todo momento las consideraciones de seguridad de la información

Las empresas de la Unión Europea están ajustando la forma en que protegen los datos sensibles a causa de la Directiva NIS2. A medida que entran en vigor restricciones más estrictas, las empresas necesitan establecer…

Leer mas →
Ciberseguridad

El papel de los partners en la prestación de servicios integrales de ciberseguridad

Las empresas se enfrentan ahora a un panorama de amenazas más complejo en el ámbito de la ciberseguridad. Las organizaciones recurren a alianzas estratégicas para proteger sus sistemas y…

Leer mas →
Concienciación

¿Deberían los proveedores de servicios gestionados optar por SaaS o soluciones propias?

Los proveedores de servicios gestionados (MSP) suelen enfrentarse a la decisión crítica de elegir entre adoptar una plataforma de software como servicio (SaaS) o desarrollar y mantener una solución propia…

Leer mas →
Concienciación

¿Puede Guardian360 Lighthouse detectar todos los CVE? Una mirada realista al escaneo de vulnerabilidades

Al hablar de gestión de vulnerabilidades, surge una pregunta habitual: ¿puede tu plataforma detectar todos los CVE (Common Vulnerabilities and Exposures)? Aunque sería tranquilizador…

Leer mas →
Ciberseguridad

¿Puedes alcanzar el 100% de seguridad en ciberseguridad?

«¿Podemos llegar a estar seguros al 100%?» Es una pregunta habitual de las organizaciones que buscan proteger sus datos y sistemas. Aunque el deseo de una seguridad absoluta es comprensible,…

Leer mas →
Concienciación

Entender los niveles de madurez en seguridad de la información: ¿dónde se sitúa tu organización?

Hoy en día las empresas deben moverse por un panorama complejo de amenazas de ciberseguridad. Entender el nivel de madurez en seguridad de la información de tu organización es clave para proteger…

Leer mas →
Concienciación

Vulnerability scanning y cumplimiento de DORA: lo que necesitas saber

La Digital Operational Resilience Act, o DORA, es un nuevo reglamento europeo diseñado para reforzar la resiliencia digital del sector financiero. A medida que la ciberseguridad sigue…

Leer mas →
Concienciación

Alianza de ciberseguridad con Guardian360: refuerza tu negocio con soluciones de seguridad inigualables

Guardian360 es un proveedor líder de soluciones de ciberseguridad orientadas a proteger a las empresas de una gran variedad de amenazas digitales. Una alianza de ciberseguridad con Guardian360 ofrece…

Leer mas →
Concienciación

¿Por qué elegir Guardian360 para la ciberseguridad?

La ciberseguridad es crucial para proteger las operaciones, los datos y la reputación de una empresa en la era digital actual. Un socio de ciberseguridad proactivo es esencial para mantener la…

Leer mas →
Concienciación

5 señales de que tu empresa es vulnerable a las ciberamenazas

Para empresas de todo tipo, las ciberamenazas son cada vez más frecuentes en la era digital. Desde simples filtraciones de datos hasta ataques avanzados, la posibilidad de que la información privada…

Leer mas →
Ciberseguridad

La influencia de la IA en la ciberseguridad

Numerosos sectores se han transformado gracias a la inteligencia artificial (IA), y la ciberseguridad no es una excepción. Como las ciberamenazas cambian tan rápido, las estrategias de defensa tradicionales…

Leer mas →
Noticias

¡Las personas no son el eslabón más débil, sino las heroínas de la seguridad de la información!

Este mes es el Mes de la Ciberseguridad, y las personas volverán a oír con frecuencia que son "el eslabón más débil". Es una frase habitual que aparece en muchos artículos…

Leer mas →
Cumplimiento

¿Puede el escaneo de vulnerabilidades garantizar el cumplimiento de NIS2?

La Directiva europea NIS2, adoptada el 14 de diciembre de 2022, representa un paso adelante importante en la mejora de la gestión del riesgo de ciberseguridad en los sectores críticos. Pero ¿puede…

Leer mas →
Cumplimiento

La importancia del cumplimiento para reforzar la postura de ciberseguridad de tu organización

La ciberseguridad es más crucial que nunca en el entorno digital tan cambiante de hoy. Para las empresas, los ciberriesgos son cada vez más habituales y pueden provocar fugas de datos, pérdidas económicas…

Leer mas →
Migración de plataforma

A veces menos ES realmente más

Como parte de nuestra migración de plataforma en curso, sin duda notarás menos resultados de escaneo, pero no te preocupes, esto es intencionado y no un fallo (una función, no un bug). Esto…

Leer mas →
Migración de plataforma

Kubernetes, ¿una palabra de moda?

Tras años analizando nuestra plataforma, estudiando las prácticas de Site Reliability Engineering de Google y experimentando con sus herramientas, decidimos que Kubernetes, basado…

Leer mas →
Migración de plataforma

¿Una solución mejor que la VPN?

Descubre nuestro camino hacia una mayor fiabilidad con Teleport. Las VPN han desempeñado un papel clave a lo largo de la vida de nuestra plataforma Lighthouse al garantizar que las Probes y los Hacker Alert…

Leer mas →
Migración de plataforma

Más simple, mejor, más rápido

Esta semana destacaremos una de las ventajas que traerá la migración, con especial énfasis en el despliegue de sondas y appliances. Más simple, mejor, más rápido Uno de los…

Leer mas →
RGPD

¿Qué es el cifrado de extremo a extremo y por qué es importante?

El cifrado de extremo a extremo (E2EE) es un método de seguridad en el que los datos se cifran en el momento en que los envía el remitente y solo puede descifrarlos el destinatario previsto. Esto significa…

Leer mas →
Opinión

¡NIS2 ofrece oportunidades!

¿Cómo describirías brevemente tu empresa y tus servicios? Jan Martijn Broekhof: 'Guardian360 es una software house neerlandesa de seguridad de la información. Ayudamos a proveedores de servicios gestionados,…

Leer mas →
Destacado

Navegar por NIS2: el cumplimiento como oportunidad.

¿Eres CEO, CFO, responsable de cumplimiento, profesional jurídico, DPO u otro responsable de NIS2 dentro de una organización mediana o grande? ¿Quieres saber cómo NIS2 es una oportunidad…

Leer mas →
Destacado

Talk show online: cómo la seguridad de la información contribuye al cumplimiento en el sector financiero

Protege. Cumple. Supera. ¿Eres CEO, DGA, CISO, responsable de seguridad de la información, CTO, responsable de TI, auditor o participas de algún otro modo en el proceso de cumplimiento y auditoría…

Leer mas →
Opinión

La importancia de la seguridad de la información

Un enfoque eficaz de la ciberseguridad A medida que cada vez más organizaciones toman conciencia de la importancia de la seguridad de la información, surge de forma natural la pregunta: ¿qué cantidad se debería…

Leer mas →
Destacado

¿Cuáles son las ventajas de una solución de seguridad SaaS frente a una instalación on-premise?

En el mundo digital actual, donde las amenazas cibernéticas evolucionan constantemente y las organizaciones se enfrentan a retos de seguridad cada vez más complejos, elegir una solución de seguridad eficaz…

Leer mas →