Blog
Ideas sobre seguridad, compliance y resiliencia
Perspectivas practicas sobre las preguntas que los responsables de riesgo y los ingenieros se hacen de verdad.
Scaling Up, pero para máquinas: por qué los agentes de IA rompen el manual del crecimiento en lugar de arreglarlo
La paradoja del crecimiento de Verne Harnish dice que lo que dificulta escalar es la complejidad, no la plantilla. Los agentes de IA no escapan de esas matemáticas, las aceleran al eliminar el freno natural sobre la velocidad a la que aparecen nuevos nodos, y la orquestación de agentes reubica el cuello de botella del control humano en lugar de eliminarlo.
Leer mas →CumplimientoEl cumplimiento por delegación no escala
La Cyberbeveiligingswet obliga a unas 8.000 organizaciones en los Países Bajos, pero la cuestión del cumplimiento recae sobre los más de 100.000 proveedores que hay por debajo. Por qué el modelo de cuestionario uno a uno se rompe a escala, y cómo debería ser de verdad demostrar tu trabajo.
Leer mas →OpiniónYellow Teaming: ¿palabra de moda o punto de inflexión?
Guardian360 ha sido en silencio un Yellow Team durante años: los constructores que están detrás del Red y el Blue. La IA acaba de cambiar las cuentas para los constructores, y es la razón por la que queremos que Lighthouse pase de entregar a los socios un mapa a guiar la ruta.
Leer mas →OpiniónTodo el mundo está pendiente de NIS2. La Cyber Resilience Act es la que puede retirar tu producto del mercado.
Todo el mundo en ciberseguridad está pendiente de NIS2. La Cyber Resilience Act llega a su sombra, y es la que puede llegar a impedirte vender tu producto. Por qué la discreta fecha del 11 de septiembre de 2026 significa que el reloj de la preparación ya ha empezado a correr.
Leer mas →OpiniónEl mito de la buena fe: por qué la IA está rompiendo la divulgación de vulnerabilidades, y por qué siempre iba a pasar
Un "informe de vulnerabilidad" demasiado bueno para ser cierto lo delató: la divulgación coordinada nunca funcionó con confianza, funcionó con esfuerzo. La IA hizo que el esfuerzo fuera gratis, y NIS2 está abriendo miles de puertas sin vigilancia justo en el peor momento.
Leer mas →OpiniónDeja de contar técnicas MITRE. Empieza a cerrar la puerta de entrada.
Los atacantes reutilizan un conjunto pequeño y estable de técnicas, y sin embargo el sector vende "100% de cobertura MITRE". Por qué esa métrica tranquiliza más de lo que protege, y dónde el esfuerzo defensivo realmente vale la pena.
Leer mas →PartnersNo puedes vender lo que no has construido
Los MSP están vendiendo IA y cumplimiento a sus clientes mientras su propia postura frente a NIS2 sigue siendo un trabajo en curso. No puedes vender de forma creíble lo que no has construido tú mismo.
Leer mas →CiberseguridadLarry sigue en el edificio
Cuarenta años después del virus Jerusalén, la amenaza es la misma: personas que ejecutan herramientas que nadie ve. Lo que falta es visibilidad, no más cerraduras.
Leer mas →PartnersEl comprador se ha mudado al consejo de administración. La mayoría de los MSP siguen hablando con la sala de servidores.
La compra de ciberseguridad ha pasado del responsable de TI al consejo. Los MSP que no puedan mantener la conversación del consejo perderán frente a los que sí puedan.
Leer mas →CumplimientoNIS2 llega más lejos de lo que crees
Aunque NIS2 no te aplique directamente, la obligación de tus clientes desciende por la cadena de suministro. Esto es lo que significa en la práctica.
Leer mas →CumplimientoNo certificamos tu cumplimiento. Te mostramos dónde falla.
Por qué una visión honesta y continua de los controles técnicos que fallan resulta más útil que un certificado de un momento concreto.
Leer mas →PartnersLa adopción de la seguridad empieza en el consejo, no en el helpdesk
La adopción real no es si los usuarios finales hacen clic en los botones correctos; es si los directivos responsables del ciberriesgo entienden el cuadro de mando.
Leer mas →ConcienciaciónNo todos los SOC son iguales: cómo entender y elegir el Centro de Operaciones de Seguridad adecuado
Hace diez años, decir que tu organización tenía un Centro de Operaciones de Seguridad significaba algo concreto. Daba a entender un equipo dedicado de analistas mirando pantallas las 24 horas del…
Leer mas →ConcienciaciónNIST elige el enfoque, pero olvida a quién corre verdadero peligro
El nuevo enfoque de NIST para la NVD es un paso lógico para gestionar la avalancha de CVE. Pero al priorizar el software gubernamental, el sector privado corre el riesgo de quedarse sin la información que…
Leer mas →CiberseguridadDeja de formar a las personas. Empieza a arreglar la tecnología.
Por qué la formación en concienciación sobre seguridad apenas cambia el comportamiento, y por qué la tecnología, y no la formación, debería cargar con el peso.
Leer mas →Gestión de vulnerabilidadesEl vulnerability scanning no es solo para la TI de oficina
La ofimática, las direcciones IP y la OT conllevan riesgo. Dejar la tecnología operativa fuera del alcance deja un punto ciego que los atacantes aprovechan encantados.
Leer mas →ConcienciaciónGuardian360 Hacker Alerts: detección de amenazas en tiempo real y alertas de intrusión
Imagina despertarte con una notificación que te avisa de que alguien intentó abrir la manilla de tu puerta a las 3:00 de la madrugada. No has perdido nada, pero de inmediato sabes que tus cerraduras necesitan atención. En el…
Leer mas →ConcienciaciónVentajas de comparar empresas de ciberseguridad
No comprarías el primer coche que ves en el concesionario, y menos sin preguntar si es una furgoneta que traga gasolina cuando lo único que necesitas es un utilitario pequeño. Sin embargo, ante una decisión compleja…
Leer mas →CiberseguridadPor qué el sector del transporte marítimo ya no puede permitirse ignorar las amenazas digitales
Los incidentes cibernéticos marítimos se duplicaron en 2025, y los ataques ya causan impacto físico. Por qué el transporte marítimo ya no puede ignorar las amenazas digitales.
Leer mas →NoticiasCVE frente a KEV: por qué las cifras de crecimiento de vulnerabilidades no cuentan toda la historia
Cada año, el mundo de la ciberseguridad publica más vulnerabilidades que nunca. La base de datos CVE sigue creciendo a un ritmo impresionante, y los escáneres de vulnerabilidades marcan diligentemente…
Leer mas →ConcienciaciónPor qué Guardian360 está sustituyendo su motor de escaneo, y por qué «menos» significará «más seguro»
Si llevas un tiempo trabajando con escáneres de vulnerabilidades, conoces el patrón: ejecutas un escaneo, obtienes una lista enorme, ordenas por gravedad y empiezas a perseguir los rojos. Funciona, hasta que…
Leer mas →ConcienciaciónEl Agente de Guardian360: innovación de fabricación neerlandesa para un conocimiento real
La geopolítica es cada vez más enrevesada, y la dependencia de tecnología no europea se manifiesta cada vez más como un riesgo real, legal, operativo y estratégico. Por eso la autonomía digital…
Leer mas →ConcienciaciónSocios fiables en ciberseguridad
La ciberseguridad es más importante que nunca en el entorno digital moderno. Los ciberdelincuentes son una amenaza persistente para las empresas. Para preservar la confianza y proteger los datos…
Leer mas →ConcienciaciónEntender la Cybersecurity Information Sharing Act
La Cybersecurity Information Sharing Act, conocida comúnmente como CISA, se promulgó como ley en diciembre de 2015 dentro de la más amplia Cybersecurity Act of 2015. Su objetivo principal es…
Leer mas →ConcienciaciónLa tecnología de escáneres en Guardian360: una (r)evolución técnica
En las empresas de seguridad SaaS, la tecnología de escáneres es el corazón de su plataforma: sin escáneres fiables y eficientes, el descubrimiento de activos y la gestión de vulnerabilidades simplemente no…
Leer mas →ConcienciaciónPor qué el escaneo diario de vulnerabilidades refuerza el cumplimiento de ISO 27001 y NIS2
Visibilidad continua. Mejora continua. Para las organizaciones que trabajan hacia la ISO 27001 o se preparan para la Directiva NIS2, no basta con ejecutar un escaneo de vulnerabilidades una vez al…
Leer mas →ConcienciaciónPor qué la colaboración es la estrategia más inteligente en la ciberseguridad moderna
Las organizaciones están siempre bajo presión para proteger sus activos digitales, mantener el cumplimiento y hacer que sus operaciones sigan funcionando sin problemas en el cambiante panorama de amenazas actual. Pero…
Leer mas →ConcienciaciónGestión de la superficie de ataque frente al escaneo de vulnerabilidades: diferencias clave, solapamientos y buenas prácticas (guía 2025)
Gestión de la superficie de ataque frente al escaneo de vulnerabilidades: diferencias clave, solapamientos y buenas prácticas (guía 2025). Índice: introducción, por qué la ciberseguridad moderna…
Leer mas →ConcienciaciónHacking ofensivo: por qué los países occidentales se muestran reticentes
¿Qué es el hacking ofensivo? El hacking ofensivo, también llamado "hacking back" o "contraataque", consiste en atacar activamente los sistemas informáticos de los adversarios. Pueden estar implicados Estados,…
Leer mas →CumplimientoCómo Guardian360 Lighthouse te ayuda a cumplir NIS2 vigilando en todo momento las consideraciones de seguridad de la información
Las empresas de la Unión Europea están ajustando la forma en que protegen los datos sensibles a causa de la Directiva NIS2. A medida que entran en vigor restricciones más estrictas, las empresas necesitan establecer…
Leer mas →CiberseguridadEl papel de los partners en la prestación de servicios integrales de ciberseguridad
Las empresas se enfrentan ahora a un panorama de amenazas más complejo en el ámbito de la ciberseguridad. Las organizaciones recurren a alianzas estratégicas para proteger sus sistemas y…
Leer mas →Concienciación¿Deberían los proveedores de servicios gestionados optar por SaaS o soluciones propias?
Los proveedores de servicios gestionados (MSP) suelen enfrentarse a la decisión crítica de elegir entre adoptar una plataforma de software como servicio (SaaS) o desarrollar y mantener una solución propia…
Leer mas →Concienciación¿Puede Guardian360 Lighthouse detectar todos los CVE? Una mirada realista al escaneo de vulnerabilidades
Al hablar de gestión de vulnerabilidades, surge una pregunta habitual: ¿puede tu plataforma detectar todos los CVE (Common Vulnerabilities and Exposures)? Aunque sería tranquilizador…
Leer mas →Ciberseguridad¿Puedes alcanzar el 100% de seguridad en ciberseguridad?
«¿Podemos llegar a estar seguros al 100%?» Es una pregunta habitual de las organizaciones que buscan proteger sus datos y sistemas. Aunque el deseo de una seguridad absoluta es comprensible,…
Leer mas →ConcienciaciónEntender los niveles de madurez en seguridad de la información: ¿dónde se sitúa tu organización?
Hoy en día las empresas deben moverse por un panorama complejo de amenazas de ciberseguridad. Entender el nivel de madurez en seguridad de la información de tu organización es clave para proteger…
Leer mas →ConcienciaciónVulnerability scanning y cumplimiento de DORA: lo que necesitas saber
La Digital Operational Resilience Act, o DORA, es un nuevo reglamento europeo diseñado para reforzar la resiliencia digital del sector financiero. A medida que la ciberseguridad sigue…
Leer mas →ConcienciaciónAlianza de ciberseguridad con Guardian360: refuerza tu negocio con soluciones de seguridad inigualables
Guardian360 es un proveedor líder de soluciones de ciberseguridad orientadas a proteger a las empresas de una gran variedad de amenazas digitales. Una alianza de ciberseguridad con Guardian360 ofrece…
Leer mas →Concienciación¿Por qué elegir Guardian360 para la ciberseguridad?
La ciberseguridad es crucial para proteger las operaciones, los datos y la reputación de una empresa en la era digital actual. Un socio de ciberseguridad proactivo es esencial para mantener la…
Leer mas →Concienciación5 señales de que tu empresa es vulnerable a las ciberamenazas
Para empresas de todo tipo, las ciberamenazas son cada vez más frecuentes en la era digital. Desde simples filtraciones de datos hasta ataques avanzados, la posibilidad de que la información privada…
Leer mas →CiberseguridadLa influencia de la IA en la ciberseguridad
Numerosos sectores se han transformado gracias a la inteligencia artificial (IA), y la ciberseguridad no es una excepción. Como las ciberamenazas cambian tan rápido, las estrategias de defensa tradicionales…
Leer mas →Noticias¡Las personas no son el eslabón más débil, sino las heroínas de la seguridad de la información!
Este mes es el Mes de la Ciberseguridad, y las personas volverán a oír con frecuencia que son "el eslabón más débil". Es una frase habitual que aparece en muchos artículos…
Leer mas →Cumplimiento¿Puede el escaneo de vulnerabilidades garantizar el cumplimiento de NIS2?
La Directiva europea NIS2, adoptada el 14 de diciembre de 2022, representa un paso adelante importante en la mejora de la gestión del riesgo de ciberseguridad en los sectores críticos. Pero ¿puede…
Leer mas →CumplimientoLa importancia del cumplimiento para reforzar la postura de ciberseguridad de tu organización
La ciberseguridad es más crucial que nunca en el entorno digital tan cambiante de hoy. Para las empresas, los ciberriesgos son cada vez más habituales y pueden provocar fugas de datos, pérdidas económicas…
Leer mas →Migración de plataformaA veces menos ES realmente más
Como parte de nuestra migración de plataforma en curso, sin duda notarás menos resultados de escaneo, pero no te preocupes, esto es intencionado y no un fallo (una función, no un bug). Esto…
Leer mas →Migración de plataformaKubernetes, ¿una palabra de moda?
Tras años analizando nuestra plataforma, estudiando las prácticas de Site Reliability Engineering de Google y experimentando con sus herramientas, decidimos que Kubernetes, basado…
Leer mas →Migración de plataforma¿Una solución mejor que la VPN?
Descubre nuestro camino hacia una mayor fiabilidad con Teleport. Las VPN han desempeñado un papel clave a lo largo de la vida de nuestra plataforma Lighthouse al garantizar que las Probes y los Hacker Alert…
Leer mas →Migración de plataformaMás simple, mejor, más rápido
Esta semana destacaremos una de las ventajas que traerá la migración, con especial énfasis en el despliegue de sondas y appliances. Más simple, mejor, más rápido Uno de los…
Leer mas →RGPD¿Qué es el cifrado de extremo a extremo y por qué es importante?
El cifrado de extremo a extremo (E2EE) es un método de seguridad en el que los datos se cifran en el momento en que los envía el remitente y solo puede descifrarlos el destinatario previsto. Esto significa…
Leer mas →Opinión¡NIS2 ofrece oportunidades!
¿Cómo describirías brevemente tu empresa y tus servicios? Jan Martijn Broekhof: 'Guardian360 es una software house neerlandesa de seguridad de la información. Ayudamos a proveedores de servicios gestionados,…
Leer mas →DestacadoNavegar por NIS2: el cumplimiento como oportunidad.
¿Eres CEO, CFO, responsable de cumplimiento, profesional jurídico, DPO u otro responsable de NIS2 dentro de una organización mediana o grande? ¿Quieres saber cómo NIS2 es una oportunidad…
Leer mas →DestacadoTalk show online: cómo la seguridad de la información contribuye al cumplimiento en el sector financiero
Protege. Cumple. Supera. ¿Eres CEO, DGA, CISO, responsable de seguridad de la información, CTO, responsable de TI, auditor o participas de algún otro modo en el proceso de cumplimiento y auditoría…
Leer mas →OpiniónLa importancia de la seguridad de la información
Un enfoque eficaz de la ciberseguridad A medida que cada vez más organizaciones toman conciencia de la importancia de la seguridad de la información, surge de forma natural la pregunta: ¿qué cantidad se debería…
Leer mas →Destacado¿Cuáles son las ventajas de una solución de seguridad SaaS frente a una instalación on-premise?
En el mundo digital actual, donde las amenazas cibernéticas evolucionan constantemente y las organizaciones se enfrentan a retos de seguridad cada vez más complejos, elegir una solución de seguridad eficaz…
Leer mas →