Ciberseguridad contada por quien hace los tests de intrusión

Escribimos sobre lo que vemos en nuestros proyectos: nuevas vulnerabilidades, técnicas de ataque y lo que de verdad exige la normativa que se te aplica en España, empezando por el Esquema Nacional de Seguridad, que todavía llama «pruebas de penetración» al test de intrusión. Cada artículo se apoya o bien en un trabajo que hemos hecho nosotros, o bien en una fuente pública que puedes comprobar.

auditoría de ciberseguridad

Cómo prepararse para una auditoría de ciberseguridad

12 de septiembre de 2026

Una auditoría comprueba que tus medidas existen sobre el papel. Un test de intrusión comprueba que aguantan. Qué espera tu auditor como prueba técnica, y cómo dársela antes de que llegue la fecha.

Leer más

Estafa del CEO con deepfake de voz: cómo reconocer una voz clonada

Estafa del CEO con deepfake de voz

12 de septiembre de 2026

Bastan unos segundos de audio público para producir una voz creíble al teléfono. Las señales de alerta, la devolución de llamada a un número conocido, la doble validación del IBAN y cómo probar todo eso sin señalar a nadie.

Leer más

qué exige el ENS sobre pentesting

¿Qué exige el ENS sobre pentesting?

12 de septiembre de 2026

El Real Decreto 311/2022 nombra las pruebas de penetración exactamente dos veces, y ninguna de ellas es la medida que repite medio mercado. Dónde están, a qué categoría aplican, con qué frecuencia y a qué empresas privadas alcanza el ENS de verdad.

Leer más

NIS2 en España: qué obliga hoy y qué no

NIS2 en España: qué obliga hoy y qué no

12 de septiembre de 2026

NIS2 no está transpuesta en España y el anteproyecto no ha llegado a las Cortes. Mientras tanto, el Reglamento de Ejecución (UE) 2024/2690 sí es directamente aplicable y exige pruebas de seguridad documentadas. Qué te vincula hoy, con los textos citados uno a uno.

Leer más

contratar una empresa de pentesting no española

¿Puedes contratar un pentest fuera de España?

12 de septiembre de 2026

No existe un registro español de empresas de ciberseguridad y la Ley 5/2014 dejó ese régimen sin desarrollar. Repasamos los textos que sí se aplican — Código Penal, RDL 12/2018, LCSP, RGPD y DORA — y decimos con nombre propio qué encargos no podemos aceptar.

Leer más

quién puede auditar el ENS

¿Quién puede auditar el ENS?

12 de septiembre de 2026

El mercado llama «auditoría» a tres actividades distintas del Esquema Nacional de Seguridad, y solo una de ellas está reservada a entidades acreditadas. Qué dice cada norma, y por qué quien implantó tu ENS no puede auditarlo.

Leer más

Entre leer sobre una vulnerabilidad y saber si tú la tienes hay un pentest.

Solicita tu presupuesto