🔍 ¿Sabías que una aplicación web puede tener el código fuente impecable y aun así ser completamente vulnerable en tiempo de ejecución?
Mientras que las herramientas tradicionales analizan archivos estáticos en busca de malas prácticas, ignoran por completo cómo interactúan las APIs, las sesiónes, los encabezados HTTP y las bases de datos cuando la aplicación ya está desplegada y bajo uso real. ⚡
✨ ¿Y si la gestión de infraestructura volviera a ser ligera, directa y verdaderamente autónoma? 🚀
🛡️ Algo nuevo se está gestando para los que protegen la red día a día. Pensado para Devs, Red/Blue Teams y CISOs que transformará la detección temprana en decisiones estratégicas de alto nivel.
🛡️ La prevención activa es el nuevo estándar.
¿Listo para eliminar tus puntos ciegos? 👇
👁️ Mantente atento.
#AppSec #Ciberseguridad #DevSecOps #HackingÉtico #Tech
La mayoría de las herramientas pueden encontrar vulnerabilidades.
El verdadero desafío es separar el ruido de los hallazgos que realmente representan un riesgo.
Menos falsos positivos.
Más decisiones acertadas.
Algo nuevo está por llegar.
#CyberSecurity#AppSec#DAST#OWASP
Es un honor ver mis libros citados en #Google#Scholar como base técnica en tesis de Máster en Gestión de TI. Desde el análisis de madurez (NIST CSF 2.0) hasta la seguridad en infraestructuras críticas, mi compromiso es aportar valor real a la academia.
Es gratificante constatar cómo mis obras se integran hoy en trabajos de posgrado, validando el rigor metodológico y la aplicabilidad de los conceptos desarrollados.
¡Seguimos sumando! 🛡️📚
#Ciberseguridad #Investigación
Un honor recibir esta mención por parte de @BitLifeMedia. Mis libros Ciberseguridad. Curso práctico y Kali Linux para Hackers son reconocidos este 2026 como referentes en la literatura técnica de ciberseguridad en español.
📉 Puesto 6: Ciberseguridad. Curso práctico (para iniciarse con buen pie).
💀 Puesto 7: Kali Linux para Hackers (para meterse de lleno en el pentesting y auditoría).
Un enorme agradecimiento a la periodista MLuz Domínguez @mldr83 por el espacio, y sobre todo a ustedes por la confianza y el apoyo de siempre.
¡A seguir aprendiendo y protegiendo el entorno digital! 💻🛡️
🔗 https://t.co/X2dnldD9p5
⚡ [ JØKΣR_LOG: Inyecciones de Código ] 🛡️💀
🔹 SQL Slayer (Rare: 1.7%)
Explotación avanzada, evasión de filtros y control de bases de datos críticas.
Un recordatorio para la comunidad de que la superficie de ataque evoluciona constantemente, pero los fundamentos bien aplicados siguen marcando la diferencia en cada auditoría. La persistencia y el análisis meticuloso siempre superan a la automatización.
¡Nunca dejen de auditar, nunca dejen de aprender! 🧠💻
🚀 Red Teaming Milestones - @tryhackme
#Cybersecurity #EthicalHacking #RedTeaming #Infosec
¡El conocimiento no caduca, se consolida! 🎯
Lanzado en 2023 y Kali Linux para Hackers sigue dando guerra en el Top #22 de ventas. Ver que la comunidad de seguridad ofensiva sigue confiando en mis metodologías y páginas para su formación es un orgullo tremendo.
Gracias a todos los que siguen sumando este manual a su arsenal técnico. ¡A por más! 🛡️💥
👉 ¿Ya tienes tu copia en la biblioteca?
https://t.co/RSMc47vVpu
¡Te leo en los comentarios!
#HackingEtico #Cybersecurity #KaliLinux #RA_MA
Orgulloso de ver que "Ciberseguridad para todos" continúa en el Top 100 (Amazon España) de Seguridad Informática y Encriptado. A casi un año de su publicación en junio 2025. 🔒💻
La persistencia en las listas de éxitos refleja la necesidad actual de proteger nuestra infraestructura crítica y datos personales.
¡Gracias por la confianza!
🔗 https://t.co/lca5nerrsM
#Cybersecurity #Infosec #Ciberseguridad #Libro #Ranking #TechNews
La seguridad digital no se aprende solo leyendo, se aprende haciendo. 🛠️
En "Ciberseguridad. Curso Práctico" (2024), vuelco mi experiencia para enfrentar los retos del entorno cibernético. 🛡️
Cómpralo en Amazon: 👇
🔗 https://t.co/RtxweDFRk7
#Ciberseguridad#InfoSec#RaMa
¡Nuevo logro! 🎓 Soy Certified Cybersecurity Educator Professional (CCEP).
Este aval certifica mi dominio técnico en ciberseguridad y mi habilidad pedagógica para formar a la próxima generación de expertos. ¡A seguir enseñando! 🛡️
#CCEP#Ciberseguridad#formacion
🧨 🔴 A algunos les parece divertida, pero la pirotecnia conlleva riesgos importantes, tanto para animales como para personas. Episodio #152, con el policía local y abogado @superferrer. También conocemos el proyecto “Detonación”, de @AnimalsView_AV https://t.co/8Y4YEQ5x5k
CAIBench: How do we really know how good an agent is at hacking? 🧠💥
Evaluation is a core pillar of agentic AI — especially in cybersecurity agents built for vulnerability hunting, offensive operations, blue-team defense, and purple-teaming. Benchmarks aren’t side projects; they’re the foundation ensures reliability
AI can memorize exploits fast. But memorizing ≠ performing under pressure. A new arXiv paper exposes a brutal gap: models score 70–89% on theory, yet crash to 20–50% in hands-on tasks.
Root cause: fragmented, non-reproducible benchmarks. We analyzed 19 studies and found 18 different testbeds — no standards, no common ground. The result? Nobody really knows which AI systems actually work in production.
💡 Enter CAIBench — the first meta-benchmark for evaluating generative agents in cybersecurity, powering our open framework CAI.
It measures real capability, not just textbook knowledge, across 5 domains (+10K instances):
🧩 Jeopardy CTFs (+100): includes RCTF2 — the first robotics security benchmark (ROS/ROS2, industrial robots, CPS).
⚔️ Attack & Defense CTFs (10 scenarios): agents must attack and defend simultaneously in real time.
🖥️ Cyber Ranges (10 enterprise environments): multi-host networks with complete attack chains.
📚 Knowledge Bench (+10K Qs): integrates SecEval, CTIBench, and CyberMetric for conceptual reasoning.
🔒 CyberPII-Bench (78 cases): first systematic test for GDPR & sensitive data handling.
Key findings:
✅ Framework > Model: agent architecture impacts A&D results up to 2.6×.
⚠️ Robotics blind spot: only 22% success on robotic targets — critical, ignored systems.
🔒 Privacy gap: even top models fail >50% of PII cases under EU rules.
📊 Difficulty ceiling: saturation on easy tasks (75%) but collapse on realistic multi-step ones (31–50%).
Why it matters:
CAIBench isn’t just another leaderboard — it’s a benchmark of benchmarks, the validation infrastructure behind CAI, designed to:
Compare systems reproducibly and scientifically
Expose real capabilities vs. superficial knowledge
Test robotics, IoT & OT — domains everyone ignores
Automate GDPR & PII compliance checks
Measure attack-defense balance under live adversarial pressure
Static benchmarks say “AI knows security.”
CAIBench asks: can AI do security? And delivers real answers.
📄 Paper: https://t.co/CZD4UmGaeU
💻 Open-source: https://t.co/jn61bNs30g
¡Confirmado en Octubre! 🎯 El libro "Ciberseguridad. Curso Práctico" mantiene su PUESTO 8 en el Top de BuyBuzz #españa . La calidad es consistente. #LibroTécnico#puesto8
@MurciaPolicia Está mañana se está celebrando la Romería de la Virgen del Rosario (Torreagüera) con lanzamiento de cohetes y fuegos artificiales.
A las 12 misa, y supongo que con traca final y más cohetes.
🥳 Mi libro "Ciberseguridad. Curso Práctico" acaba de conseguir el PUESTO 8 en el ranking de BuyBuzz España (Septiembre 2025).
¡Es una mega validación al trabajo hecho!
#Ciberseguridad#Puesto8#BuyBuzz#Top10
¡Seguimos avanzando! 🚀
Mis libros "Ciberseguridad para todos" y "Kali Linux para Hackers" están en los puestos #25 y #48 en la categoría de Seguridad informática en Amazon España.
¡Gracias a todos por su apoyo! 🔒📚
#Ciberseguridad#Top100#Amazon