<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ideas on Héctor Herrera</title><link>https://www.hectorherrera.pro/es/ideas/</link><description>Recent content in Ideas on Héctor Herrera</description><generator>Hugo</generator><language>es-CO</language><lastBuildDate>Fri, 07 Aug 2026 19:10:00 -0500</lastBuildDate><atom:link href="https://www.hectorherrera.pro/es/ideas/index.xml" rel="self" type="application/rss+xml"/><item><title>Tener más herramientas de seguridad no significa tener más capacidad de seguridad</title><link>https://www.hectorherrera.pro/es/ideas/tener-mas-herramientas-de-seguridad-no-significa-tener-mas-capacidad-de-seguridad/</link><pubDate>Fri, 07 Aug 2026 19:10:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/tener-mas-herramientas-de-seguridad-no-significa-tener-mas-capacidad-de-seguridad/</guid><description>La tecnología puede habilitar una capacidad, pero esa capacidad solo existe cuando personas, procesos, decisiones, controles y evidencia funcionan de forma conectada.</description></item><item><title>Una arquitectura técnicamente correcta puede ser una mala decisión de negocio</title><link>https://www.hectorherrera.pro/es/ideas/una-arquitectura-tecnicamente-correcta-puede-ser-una-mala-decision-de-negocio/</link><pubDate>Fri, 07 Aug 2026 19:05:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/una-arquitectura-tecnicamente-correcta-puede-ser-una-mala-decision-de-negocio/</guid><description>La calidad de una arquitectura no depende solo de tecnología: también de operabilidad, costo, habilidades, dependencia, recuperación, gobierno y capacidad real de sostenerla.</description></item><item><title>Tener 10.000 vulnerabilidades no significa tener 10.000 prioridades</title><link>https://www.hectorherrera.pro/es/ideas/tener-10000-vulnerabilidades-no-significa-tener-10000-prioridades/</link><pubDate>Fri, 07 Aug 2026 17:40:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/tener-10000-vulnerabilidades-no-significa-tener-10000-prioridades/</guid><description>La gestión de vulnerabilidades genera valor cuando convierte miles de hallazgos en una cantidad manejable de decisiones que pueden ejecutarse, validarse y explicarse.</description></item><item><title>Qué información falta cuando una vulnerabilidad solo tiene un CVSS</title><link>https://www.hectorherrera.pro/es/ideas/que-informacion-falta-cuando-una-vulnerabilidad-solo-tiene-cvss/</link><pubDate>Fri, 07 Aug 2026 17:30:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/que-informacion-falta-cuando-una-vulnerabilidad-solo-tiene-cvss/</guid><description>Un CVSS puede decir mucho sobre una vulnerabilidad y muy poco sobre lo que una organización debería hacer primero.</description></item><item><title>La respuesta a incidentes empieza antes del incidente</title><link>https://www.hectorherrera.pro/es/ideas/la-respuesta-a-incidentes-empieza-antes-del-incidente/</link><pubDate>Fri, 07 Aug 2026 16:40:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/la-respuesta-a-incidentes-empieza-antes-del-incidente/</guid><description>La capacidad de respuesta se construye antes del incidente: definiendo decisiones, canales, escenarios, evidencia, comunicaciones y ejercicios que reduzcan improvisación.</description></item><item><title>Un plan de respuesta que nadie puede ejecutar no es realmente un plan</title><link>https://www.hectorherrera.pro/es/ideas/un-plan-de-respuesta-que-nadie-puede-ejecutar-no-es-un-plan/</link><pubDate>Fri, 07 Aug 2026 16:35:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/un-plan-de-respuesta-que-nadie-puede-ejecutar-no-es-un-plan/</guid><description>Un plan genera valor cuando un equipo puede activarlo bajo presión: sabe quién decide, qué registrar, qué preservar, cómo escalar y cuándo cerrar.</description></item><item><title>El correo no es solo un canal: es una superficie de ataque contra procesos críticos</title><link>https://www.hectorherrera.pro/es/ideas/el-correo-no-es-solo-un-canal-superficie-de-ataque-procesos-criticos/</link><pubDate>Fri, 07 Aug 2026 15:20:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/el-correo-no-es-solo-un-canal-superficie-de-ataque-procesos-criticos/</guid><description>Un correo convincente puede alterar una decisión, capturar credenciales o desviar un proceso crítico sin necesidad de parecer un ataque tradicional.</description></item><item><title>Los ataques más peligrosos por correo no siempre traen malware</title><link>https://www.hectorherrera.pro/es/ideas/los-ataques-mas-peligrosos-por-correo-no-siempre-traen-malware/</link><pubDate>Fri, 07 Aug 2026 15:10:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/los-ataques-mas-peligrosos-por-correo-no-siempre-traen-malware/</guid><description>Detectar mejor no significa añadir más filtros: significa reconocer cuándo un mensaje o una interacción intentan llevar al usuario hacia una decisión peligrosa.</description></item><item><title>Priorizar riesgo no es ordenar vulnerabilidades</title><link>https://www.hectorherrera.pro/es/ideas/priorizar-riesgo-no-es-ordenar-vulnerabilidades/</link><pubDate>Fri, 07 Aug 2026 13:30:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/priorizar-riesgo-no-es-ordenar-vulnerabilidades/</guid><description>Priorizar bien implica conectar exposición, impacto, contexto y capacidad de ejecución; no solo ordenar una lista técnica.</description></item><item><title>La resiliencia empieza antes del incidente</title><link>https://www.hectorherrera.pro/es/ideas/la-resiliencia-empieza-antes-del-incidente/</link><pubDate>Fri, 07 Aug 2026 13:20:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/la-resiliencia-empieza-antes-del-incidente/</guid><description>Responder bien importa, pero la resiliencia depende de decisiones previas sobre capacidades, dependencias, recuperación y aprendizaje.</description></item><item><title>IA aplicada a ciberseguridad: dónde aporta valor sin sustituir el criterio</title><link>https://www.hectorherrera.pro/es/ideas/ia-aplicada-ciberseguridad-valor-sin-sustituir-criterio/</link><pubDate>Fri, 07 Aug 2026 13:10:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/ia-aplicada-ciberseguridad-valor-sin-sustituir-criterio/</guid><description>La IA puede reducir fricción y enriquecer análisis, pero su valor depende del contexto, el control y la calidad de las decisiones que ayuda a mejorar.</description></item></channel></rss>