Vorpcel Blog

Producto.
Seguridad.
Operaciones.

Artículos publicados

Perspectivas sobre seguridad de aplicaciones, riesgos en la nube y el trabajo operativo de proteger servicios digitales.

Ingeniería de Seguridad

Del DNS a los servicios expuestos: mapeo de una superficie de ataque externa con evidencia verificable

Un flujo de trabajo técnico para convertir dominios, certificados, servicios, tecnologías y exposiciones en hallazgos de superficie de ataque respaldados por evidencia.

Ingeniería de Seguridad

Cómo diseñar políticas de Web Application Firewall sin bloquear a usuarios legítimos

Un enfoque disciplinado para la precedencia de políticas, los modos de inspección, los controles de bots, la aplicación por etapas, las excepciones y el ajuste basado en evidencia.

Ingeniería de Seguridad

Detección de bots más allá del rate limiting: sesiones, fingerprints y comportamiento

Por qué el volumen de solicitudes por sí solo no basta y cómo múltiples señales de comportamiento respaldan decisiones más fiables de desafío, puntuación y bloqueo.

Ingeniería de Seguridad

Integridad de scripts y los requisitos 6.4.3 y 11.6.1 del Payment Card Industry Data Security Standard

Cómo el inventario de scripts, la autorización, las líneas base de integridad, la detección de cambios y la evidencia de investigación respaldan el trabajo de seguridad de las páginas de pago.

Ingeniería de Seguridad

Content Security Policy, Subresource Integrity y telemetría de salida contra ataques a la cadena de suministro en el navegador

Tres familias de controles complementarios para restringir la ejecución en el navegador, detectar cambios en los scripts y observar hacia dónde viajan los datos de la página.

¿Quieres evaluar la plataforma?

Solicite una prueba guiada alineada con su entorno y sus prioridades de seguridad.