Yasemin Ercan

Yasemin Ercan

Analista de Seguridad Senior

  • Gestión de Riesgos
  • Vulnerabilidades de Seguridad
  • Análisis de Amenazas

Acerca de

Tiene más de 10 años de experiencia en análisis de seguridad y gestión de riesgos. Es especialista en evaluación de vulnerabilidades.

22 artículos

Artículos

Certificados SSL/TLS: comodín, SAN y estándar Seguridad
13 de octubre de 2025

Certificados SSL/TLS: comodín, SAN y estándar

Los certificados SSL/TLS son fundamentales para garantizar la seguridad de un sitio web. Esta entrada de blog compara las características de los certificados estándar, comodín y SAN (nombre alternativo del sujeto) para ayudar a las empresas a elegir el certificado que mejor se adapte a sus necesidades.

Comprobador de certificados SSL: Pruebe su instalación SSL Seguridad
12 de octubre de 2025

Comprobador de certificados SSL: Pruebe su instalación SSL

Esta entrada de blog profundiza en el concepto de certificados SSL, un elemento fundamental para la seguridad de tu sitio web. Comenzamos explicando qué es un certificado SSL, cómo funciona y sus diferentes tipos. A continuación, presentamos los pasos necesarios y consejos importantes para instalar un certificado SSL.

¿Cómo funciona un Cortafuegos de Aplicaciones Web (WAF)? Seguridad
10 de octubre de 2025

¿Cómo funciona un Cortafuegos de Aplicaciones Web (WAF)?

La seguridad en los sitios web es fundamental en la actualidad. Este artículo del blog explica en detalle qué es un Cortafuegos de Aplicaciones Web (WAF) y cómo funciona, siendo uno de los elementos clave para proteger tu sitio web. Examinaremos los principios básicos de un WAF, sus diferentes tipos, ventajas y desventajas.

Intercambio de recursos de origen cruzado (CORS) y seguridad web Seguridad
8 de octubre de 2025

Intercambio de recursos de origen cruzado (CORS) y seguridad web

Esta entrada de blog ofrece una visión completa del Intercambio de Recursos entre Orígenes (CORS), una parte fundamental de la seguridad web. Explica qué es el CORS y por qué es importante para aplicaciones web, al tiempo que proporciona información sobre su historia y desarrollo.

Métodos de renovación automática de certificados SSL/TLS Seguridad
5 de octubre de 2025

Métodos de renovación automática de certificados SSL/TLS

Renovar automáticamente los certificados SSL/TLS es fundamental para mantener la seguridad y la experiencia de usuario de su sitio web. Esta entrada del blog detalla por qué debería renovar automáticamente sus certificados SSL/TLS, los pasos necesarios, las prácticas recomendadas y las herramientas disponibles.

Acceso Seguro al Servidor con Autenticación de Clave SSH Seguridad
5 de octubre de 2025

Acceso Seguro al Servidor con Autenticación de Clave SSH

Este artículo de blog aborda en detalle la autenticación de clave SSH, que desempeña un papel crítico en la seguridad de los servidores. Explica qué son las claves SSH, por qué son más seguras que la autenticación basada en contraseñas y sus características fundamentales.

Aumente la velocidad del sitio con Cloudflare Argo y Smart Routing Seguridad
2 de octubre de 2025

Aumente la velocidad del sitio con Cloudflare Argo y Smart Routing

Mejorar la velocidad del sitio con Cloudflare Argo es fundamental en el mundo digital actual. Esta entrada de blog profundiza en por qué Cloudflare Argo es crucial para mejorar la velocidad, métodos para mejorar la velocidad del sitio, cómo funciona el enrutamiento inteligente y las ventajas de usar Cloudflare Argo.

DNS sobre HTTPS (DoH) y DNS sobre TLS (DoT) Seguridad
16 de septiembre de 2025

DNS sobre HTTPS (DoH) y DNS sobre TLS (DoT)

Esta entrada de blog ofrece un análisis detallado de DNS sobre HTTPS (DoH) y DNS sobre TLS (DoT), tecnologías cruciales para la seguridad en internet. Explica qué son DoH y DoT, sus diferencias clave y las ventajas de seguridad que ofrecen al cifrar las consultas DNS.

Implementación y Seguridad de Single Sign-On (SSO) Seguridad
11 de septiembre de 2025

Implementación y Seguridad de Single Sign-On (SSO)

Este artículo de blog examina en profundidad el concepto de Single Sign-On (SSO), explicando detalladamente qué es el SSO, sus objetivos fundamentales y los pasos de implementación. También se abordan los requisitos de la implementación de SSO, así como sus beneficios potenciales y desventajas.

RGPD y seguridad de datos: Cómo hacer que su empresa cumpla con la normativa Seguridad
27 de agosto de 2025

RGPD y seguridad de datos: Cómo hacer que su empresa cumpla con la normativa

Esta entrada de blog ofrece una guía completa para que las empresas cumplan con el Reglamento General de Protección de Datos (RGPD). Presenta el RGPD y la seguridad de los datos, explicando sus principios fundamentales y los requisitos esenciales de seguridad de los datos.

Gestión de registros y análisis de seguridad: detección temprana de amenazas Seguridad
13 de junio de 2025

Gestión de registros y análisis de seguridad: detección temprana de amenazas

Esta entrada de blog examina el papel fundamental de la gestión de registros en la detección temprana de amenazas de ciberseguridad. Se explican en detalle los principios básicos de la gestión de registros, los tipos de registros críticos y los métodos para optimizarlos con análisis en tiempo real.

Sistemas SIEM: Soluciones de gestión de eventos e información de seguridad Seguridad
12 de junio de 2025

Sistemas SIEM: Soluciones de gestión de eventos e información de seguridad

Los sistemas SIEM, como soluciones de gestión de eventos e información de seguridad, son un pilar fundamental de las estrategias modernas de ciberseguridad. Esta entrada de blog explica en detalle qué son los sistemas SIEM, su importancia y sus componentes clave.

Seguridad en el trabajo remoto: VPN y más allá Seguridad
8 de abril de 2025

Seguridad en el trabajo remoto: VPN y más allá

A medida que el trabajo remoto se vuelve cada vez más común en el mundo empresarial actual, los riesgos de seguridad que conlleva también aumentan. Esta entrada de blog explica qué es el trabajo remoto, su importancia y sus beneficios, y también se centra en los elementos clave de la seguridad del trabajo remoto.

Seguridad en DevOps: creación de un pipeline de CI/CD seguro Seguridad
8 de abril de 2025

Seguridad en DevOps: creación de un pipeline de CI/CD seguro

Esta publicación de blog cubre los fundamentos y la importancia de construir una canalización de CI/CD segura, con un enfoque en la seguridad en DevOps. Si bien se analiza en detalle qué es un pipeline de CI/CD seguro, los pasos para crearlo y sus elementos clave, se enfatizan las mejores prácticas de seguridad en DevOps y las…

Modelado de Amenazas con el Marco MITRE ATT&CK Seguridad
14 de marzo de 2025

Modelado de Amenazas con el Marco MITRE ATT&CK

Este artículo de blog aborda el tema del modelado de amenazas, que desempeña un papel crítico en la ciberseguridad, y detalla cómo se puede utilizar el marco MITRE ATT CK en este proceso.

Seguro cibernético: cómo elegir la póliza adecuada para su empresa Seguridad
13 de marzo de 2025

Seguro cibernético: cómo elegir la póliza adecuada para su empresa

El seguro cibernético es fundamental para las empresas, ya que proporciona protección contra las consecuencias financieras de los ciberataques. Esta entrada de blog proporciona información básica sobre el seguro cibernético, explica cómo funcionan las pólizas y la importancia de los riesgos de ciberseguridad.

Equipo rojo vs. equipo azul: diferentes enfoques para las pruebas de seguridad Seguridad
12 de marzo de 2025

Equipo rojo vs. equipo azul: diferentes enfoques para las pruebas de seguridad

En el mundo de la ciberseguridad, los enfoques Red Team y Blue Team ofrecen diferentes estrategias para probar la seguridad de los sistemas y redes. Esta publicación de blog proporciona una descripción general de las pruebas de seguridad y explica en detalle qué es un equipo rojo y sus propósitos.