Del blog de seguridad
Protección DDoS — fundamentos
Un ataque de capa 7 suele parecer inofensivo en el gráfico de red porque el ancho de banda no destaca.
Firewall de aplicaciones — fundamentos
Lo decisivo no es la tasa de paquetes sino cuán cara resulta una sola petición para el origen.
Gestión de bots — fundamentos
Filtrar solo en el origen significa haber pagado ya la capacidad que se quería proteger.
Seguridad de API — fundamentos
Una regla que nunca se activa es más peligrosa que ninguna — fabrica una falsa sensación de seguridad.
Zero Trust — fundamentos
Antes de cambiar una regla hay que saber qué parte del tráfico real quedaría afectada.
Detección de ataques — fundamentos
El umbral correcto ayer vuelve a ser incorrecto en cuanto sale una campaña de marketing.
Resiliencia de red — fundamentos
En caso de duda: observar antes de bloquear — un falso positivo cuesta más que un escaneo que pasó.
TLS y certificados — fundamentos
Un ataque de capa 7 suele parecer inofensivo en el gráfico de red porque el ancho de banda no destaca.
Protección DDoS — en la práctica
Lo decisivo no es la tasa de paquetes sino cuán cara resulta una sola petición para el origen.
Firewall de aplicaciones — en la práctica
Filtrar solo en el origen significa haber pagado ya la capacidad que se quería proteger.
Gestión de bots — en la práctica
Una regla que nunca se activa es más peligrosa que ninguna — fabrica una falsa sensación de seguridad.
Seguridad de API — en la práctica
Antes de cambiar una regla hay que saber qué parte del tráfico real quedaría afectada.
Zero Trust — en la práctica
El umbral correcto ayer vuelve a ser incorrecto en cuanto sale una campaña de marketing.
Detección de ataques — en la práctica
En caso de duda: observar antes de bloquear — un falso positivo cuesta más que un escaneo que pasó.
Resiliencia de red — en la práctica
Un ataque de capa 7 suele parecer inofensivo en el gráfico de red porque el ancho de banda no destaca.
TLS y certificados — en la práctica
Lo decisivo no es la tasa de paquetes sino cuán cara resulta una sola petición para el origen.
Protección DDoS — evitar errores
Filtrar solo en el origen significa haber pagado ya la capacidad que se quería proteger.
Firewall de aplicaciones — evitar errores
Una regla que nunca se activa es más peligrosa que ninguna — fabrica una falsa sensación de seguridad.
Gestión de bots — evitar errores
Antes de cambiar una regla hay que saber qué parte del tráfico real quedaría afectada.
Seguridad de API — evitar errores
El umbral correcto ayer vuelve a ser incorrecto en cuanto sale una campaña de marketing.
Zero Trust — evitar errores
En caso de duda: observar antes de bloquear — un falso positivo cuesta más que un escaneo que pasó.
Detección de ataques — evitar errores
Un ataque de capa 7 suele parecer inofensivo en el gráfico de red porque el ancho de banda no destaca.
Resiliencia de red — evitar errores
Lo decisivo no es la tasa de paquetes sino cuán cara resulta una sola petición para el origen.
TLS y certificados — evitar errores
Filtrar solo en el origen significa haber pagado ya la capacidad que se quería proteger.