<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ciberseguridad on Dust115 // SkullFox Digital Archive</title><link>https://fennek.org/categories/ciberseguridad/</link><description>Recent content in Ciberseguridad on Dust115 // SkullFox Digital Archive</description><generator>Hugo</generator><language>en</language><lastBuildDate>Sun, 26 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://fennek.org/categories/ciberseguridad/index.xml" rel="self" type="application/rss+xml"/><item><title>Separatio: Construyendo un Pipeline de Threat Intelligence Autónomo con IA Local</title><link>https://fennek.org/posts/separatio-threat-intel-pipeline/</link><pubDate>Sun, 26 Apr 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/separatio-threat-intel-pipeline/</guid><description>&lt;h2 id="abstract"&gt;Abstract&lt;/h2&gt;
&lt;p&gt;Este artículo documenta el diseño, construcción y evolución de &lt;strong&gt;Separatio&lt;/strong&gt;, un pipeline de Cyber Threat Intelligence automatizado que construí en 6 días. El sistema lee feeds RSS de ciberseguridad a través de Miniflux, analiza cada artículo con modelos de lenguaje (local con Ollama o cloud con OpenAI/Claude/Gemini), correlaciona CVEs contra [[la-guerra-que-no-se-declara|el catálogo CISA KEV y scores EPSS]] de FIRST.org, y genera un informe diario en PDF, Markdown y HTML con exportación de IOCs lista para ingestión en un SIEM.&lt;/p&gt;</description></item><item><title>Cuando las Vulnerabilidades Existen Pero No Se Dejan Explotar: Una Lección de Humildad Técnica</title><link>https://fennek.org/posts/pentest-teorico-vs-practico/</link><pubDate>Thu, 05 Feb 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/pentest-teorico-vs-practico/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&amp;ldquo;En el papel, la vulnerabilidad existe. En la infraestructura, la complejidad del entorno dicta si es explotable o no.&amp;rdquo;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Fecha:&lt;/strong&gt; 05 de Febrero de 2026&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Objetivo:&lt;/strong&gt; xx.xxx.37.24 (ESP Image Server - Python/Uvicorn)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Resultado:&lt;/strong&gt; Vulnerabilidades confirmadas, explotación fallida&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Lección aprendida:&lt;/strong&gt; El pentesting real no siempre termina con una shell&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="-el-contexto-cuando-la-infraestructura-te-reta"&gt;🎯 El Contexto: Cuando La Infraestructura Te Reta&lt;/h2&gt;
&lt;p&gt;Este no fue un CTF común donde sabes que hay una solución elegante esperándote. Esto fue una infraestructura real, un servidor a priori vulnerable, y que resultó ser mucho más resiliente de lo que esperaba.&lt;/p&gt;</description></item><item><title>Project Athanor: 5,000 Ataques en 4 Horas - Análisis Forense de un Honeypot</title><link>https://fennek.org/posts/project-athanor/</link><pubDate>Wed, 28 Jan 2026 19:00:00 -0300</pubDate><guid>https://fennek.org/posts/project-athanor/</guid><description>&lt;h2 id="la-alquimia-de-datos-transformando-ruido-en-inteligencia"&gt;La Alquimia de Datos: Transformando Ruido en Inteligencia&lt;/h2&gt;
&lt;p&gt;En la antigua práctica de la alquimia, el Athanor era el horno de destilación donde los maestros separaban las impurezas del metal base para obtener oro. En la ciberseguridad moderna, este mismo principio se aplica cuando desplegamos honeypots: exponemos deliberadamente sistemas señuelo para capturar tráfico hostil y, mediante un proceso riguroso de análisis forense, destilamos inteligencia procesable desde el ruido constante de internet.&lt;/p&gt;</description></item><item><title>Project Athanor: Forjando el Horno Alquímico - Despliegue de Honeypot en Azure</title><link>https://fennek.org/posts/athanor-setup/</link><pubDate>Wed, 28 Jan 2026 18:00:00 -0300</pubDate><guid>https://fennek.org/posts/athanor-setup/</guid><description>&lt;h2 id="el-concepto-de-la-alquimia-a-la-ciberseguridad"&gt;El Concepto: De la Alquimia a la Ciberseguridad&lt;/h2&gt;
&lt;p&gt;En la tradición alquímica, el Athanor es el horno que mantiene un calor constante para la digestión de la materia prima, transformándola mediante reacciones controladas en algo de mayor valor. Esta metáfora se traslada perfectamente al dominio de la ciberseguridad ofensiva y defensiva: el honeypot es nuestro Athanor moderno, un contenedor virtual que debe mantenerse encendido y estable mientras ocurren reacciones violentas en su interior—los ataques automatizados de bots, exploits oportunistas, y reconocimiento de actores maliciosos. Nosotros, los analistas de seguridad, somos los alquimistas que observan cómo se &amp;ldquo;cocina&amp;rdquo; el malware, extrayendo inteligencia procesable del caos.&lt;/p&gt;</description></item></channel></rss>