· 12 min de lectura
El capítulo que cierra la Parte 6. Sostiene una tesis doble: un escáner sin ciclo de remediación no produce seguridad sino ruido con apariencia de diligencia, y el salto de madurez no es escanear …
· 10 min de lectura
El capítulo que abre la Parte 7. Sostiene que la ciberseguridad no es un dominio técnico aislado sino un componente de la gestión de riesgo empresarial, y que el NIST CSF 2.0 ofrece una taxonomía de …
· 14 min de lectura
El capítulo que baja de la taxonomía del marco a la función GOVERN en detalle. Sostiene que la gobernanza traduce el apetito de riesgo de la dirección en autoridad, política y presupuesto, y que sin …
· 14 min de lectura
El capítulo que aplica la gobernanza a su caso más incómodo: el adversario que ya está adentro con acceso legítimo. Sostiene que la amenaza interna no se elimina sino que se gestiona con un programa …
· 13 min de lectura
El capítulo que cierra la Parte 7 bajando el programa de amenaza interna a las veintidós prácticas del CERT, y sostiene que no son veintidós herramientas sino tres planos que tienen que operar …
· 10 min de lectura
El capítulo que abre la Parte 8 y traslada la lógica del manual a la superficie que ningún parche cierra: la cognición humana. Sostiene que la ingeniería social no «hackea» a la persona sino que …
· 13 min de lectura
El capítulo que desarma la mecánica de la influencia: los seis principios de Cialdini —reciprocidad, compromiso y coherencia, prueba social, autoridad, simpatía y escasez— como el kit de exploits …
· 11 min de lectura
El capítulo que lleva los seis principios de la influencia al ataque real y los ve operar contra una empresa. Sostiene que la ingeniería social operativa es Cialdini operacionalizado: el humano es el …
· 16 min de lectura
El extremo del continuo de influencia, donde la persuasión deja de ser un evento y se vuelve un sistema sostenido de control. Sostiene que los cuatro marcos clásicos del control mental —el modelo BITE …
· 20 min de lectura
Las mismas palancas cognitivas del capítulo anterior, escaladas de la persona a la población. Sostiene que la desinformación no persuade con un mensaje sino que satura con repetición y contagio —el …
· 12 min de lectura
El capítulo púrpura que cierra la Parte 8 y responde la pregunta que abrió el continuo de influencia: si el humano no se parchea, ¿cómo se defiende? La respuesta es la inoculación —exponer a una …
· 10 min de lectura
El capítulo que abre la Parte 9 y la última Parte substantiva del manual: la que trata la tecnología transversal que reordena todo lo anterior, la inteligencia artificial. Fija la tesis que ancla la …
· 13 min de lectura
El capítulo azul de la Parte 9: la inteligencia artificial como herramienta del defensor. Recorre el aprendizaje automático en el corazón del centro de operaciones —el modelo supervisado que clasifica …
· 11 min de lectura
El segundo eje de la Parte 9: la misma inteligencia artificial, ahora en las manos del atacante. El capítulo se articula sobre un caso real y documentado —la brecha asistida por IA a nueve …
· 11 min de lectura
El tercer eje de la Parte 9 y el cierre del bloque substantivo del manual: no la IA para defender ni para atacar, sino la seguridad del propio sistema de inteligencia artificial. Al desplegar un …