Blog
Notas técnicas del campo
Apuntes prácticos de detección, automatización segura e infraestructura.
Detección de living-off-the-land binaries con Wazuh
Reglas custom para detectar abuso de utilidades nativas (certutil, mshta, rundll32) sin generar ruido en endpoints administrativos.
Leer artículo →Triage de alertas con LLMs sin filtrar datos sensibles
Patrón de redacción y enriquecimiento local antes de enviar contexto a un modelo. Compatible con n8n y guardrails open source.
Leer artículo →Proxmox + Tailscale: cluster privado sobre red pública
Arquitectura para nodos remotos con cifrado en tránsito, sin exponer puertos públicos. Failover y backups verificados.
Leer artículo →