<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>AWS Forensics — Blog</title>
    <link>https://www.awsforensics.com/es/blog</link>
    <description>Latest from Blog</description>
    <language>es</language>
    <lastBuildDate>Sun, 27 Sep 2026 20:44:29 GMT</lastBuildDate>
    <atom:link href="https://www.awsforensics.com/es/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Límites de CloudTrail: lo que el análisis de logs no revela</title>
      <link>https://www.awsforensics.com/es/blog/aws-log-forensics-limitations</link>
      <guid isPermaLink="true">https://www.awsforensics.com/es/blog/aws-log-forensics-limitations</guid>
      <description>Lo que CloudTrail, VPC Flow Logs y los registros de acceso de S3 no guardan, dónde fallan las líneas base y cómo redactar conclusiones honestas sin evidencias.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Respuesta a incidentes en AWS: de clave filtrada a minería</title>
      <link>https://www.awsforensics.com/es/blog/aws-incident-walkthrough-leaked-key-to-cryptomining</link>
      <guid isPermaLink="true">https://www.awsforensics.com/es/blog/aws-incident-walkthrough-leaked-key-to-cryptomining</guid>
      <description>Incidente ficticio en AWS investigado con sus registros: clave filtrada, reconocimiento, administrador oculto, GuardDuty borrado, 320 objetos de S3 y minería.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Análisis de VPC Flow Logs: exfiltración y criptominería</title>
      <link>https://www.awsforensics.com/es/blog/vpc-flow-logs-analysis</link>
      <guid isPermaLink="true">https://www.awsforensics.com/es/blog/vpc-flow-logs-analysis</guid>
      <description>Cómo leer VPC Flow Logs en una investigación: campos clave, volumen saliente por destino, puertos de pools de minería, lo que nunca registran y sus trampas.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Minería de criptomonedas en una cuenta AWS comprometida</title>
      <link>https://www.awsforensics.com/es/blog/aws-cryptomining-incident-response</link>
      <guid isPermaLink="true">https://www.awsforensics.com/es/blog/aws-cryptomining-incident-response</guid>
      <description>Instancias GPU, una factura disparada, una región sin uso: confirme la criptominería en AWS con CloudTrail y Flow Logs, contenga y averigüe cómo entraron.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Detectar StopLogging y GuardDuty desactivado en CloudTrail</title>
      <link>https://www.awsforensics.com/es/blog/cloudtrail-stoplogging-guardduty-disabled</link>
      <guid isPermaLink="true">https://www.awsforensics.com/es/blog/cloudtrail-stoplogging-guardduty-disabled</guid>
      <description>Evasión de defensas en AWS: StopLogging, DeleteTrail, selectores de eventos, GuardDuty, Config y Flow Logs borrados: lo que CloudTrail registra y lo que pierde.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exfiltración de datos en S3: lo que pueden probar los logs</title>
      <link>https://www.awsforensics.com/es/blog/s3-data-exfiltration-evidence</link>
      <guid isPermaLink="true">https://www.awsforensics.com/es/blog/s3-data-exfiltration-evidence</guid>
      <description>Pruebe o descarte el robo de datos en S3: eventos de datos de CloudTrail, registros de acceso de S3, buckets públicos, instantáneas compartidas y sus límites.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 13 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Escalada de privilegios y persistencia IAM en CloudTrail</title>
      <link>https://www.awsforensics.com/es/blog/detect-iam-persistence-privilege-escalation</link>
      <guid isPermaLink="true">https://www.awsforensics.com/es/blog/detect-iam-persistence-privilege-escalation</guid>
      <description>Cómo persisten los atacantes en AWS con IAM: usuarios de puerta trasera, claves extra, políticas de administrador, confianza de roles y su rastro en CloudTrail.</description>
      <author>Florian Amette</author>
      <pubDate>Fri, 11 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Eventos de CloudTrail que vigilar, mapeados a MITRE ATT&amp;CK</title>
      <link>https://www.awsforensics.com/es/blog/cloudtrail-events-to-monitor</link>
      <guid isPermaLink="true">https://www.awsforensics.com/es/blog/cloudtrail-events-to-monitor</guid>
      <description>Los eventos de CloudTrail que todo analista de respuesta en AWS debe conocer, del reconocimiento al impacto, con sus campos de evidencia y sus técnicas ATT&amp;CK.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 09 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Análisis de logs de CloudTrail: guía paso a paso</title>
      <link>https://www.awsforensics.com/es/blog/cloudtrail-log-analysis-guide</link>
      <guid isPermaLink="true">https://www.awsforensics.com/es/blog/cloudtrail-log-analysis-guide</guid>
      <description>Análisis de logs de CloudTrail en su navegador: cargue las exportaciones, lea veredicto y hallazgos, pivote sobre claves e IP, arme la cronología y remedie.</description>
      <author>Florian Amette</author>
      <pubDate>Mon, 07 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Cómo investigar una clave de acceso de AWS filtrada</title>
      <link>https://www.awsforensics.com/es/blog/investigate-leaked-aws-access-key</link>
      <guid isPermaLink="true">https://www.awsforensics.com/es/blog/investigate-leaked-aws-access-key</guid>
      <description>Clave de acceso de AWS filtrada: desactívela y use CloudTrail para ver dónde se usó, qué enumeró, qué creó y a qué datos pudo acceder el atacante con ella.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exportar logs de CloudTrail, VPC Flow y S3 para forense</title>
      <link>https://www.awsforensics.com/es/blog/export-aws-logs-for-investigation</link>
      <guid isPermaLink="true">https://www.awsforensics.com/es/blog/export-aws-logs-for-investigation</guid>
      <description>Exporte los logs de CloudTrail desde el bucket del trail, el historial de eventos o CloudTrail Lake, además de VPC Flow Logs, registros de S3, GuardDuty e IAM.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Respuesta a incidentes en AWS: cuenta comprometida</title>
      <link>https://www.awsforensics.com/es/blog/aws-incident-response-compromised-account</link>
      <guid isPermaLink="true">https://www.awsforensics.com/es/blog/aws-incident-response-compromised-account</guid>
      <description>¿Cuenta de AWS comprometida? Qué hacer primero, qué registros asegurar, cómo delimitar el ataque en CloudTrail y cómo contenerlo sin destruir evidencias.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>