<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Exposición on Héctor Herrera</title><link>https://www.hectorherrera.pro/es/tags/exposici%C3%B3n/</link><description>Recent content in Exposición on Héctor Herrera</description><generator>Hugo</generator><language>es-CO</language><lastBuildDate>Fri, 07 Aug 2026 17:40:00 -0500</lastBuildDate><atom:link href="https://www.hectorherrera.pro/es/tags/exposici%C3%B3n/index.xml" rel="self" type="application/rss+xml"/><item><title>De vulnerabilidades a prioridades: diseño de un enfoque RBVM basado en contexto</title><link>https://www.hectorherrera.pro/es/trabajo/diseno-enfoque-priorizacion-exposicion-vulnerabilidades-contexto/</link><pubDate>Fri, 07 Aug 2026 00:00:00 +0000</pubDate><guid>https://www.hectorherrera.pro/es/trabajo/diseno-enfoque-priorizacion-exposicion-vulnerabilidades-contexto/</guid><description>Un enfoque RBVM que conecta calidad de datos, criticidad, exposición, severidad, amenaza, controles, restricciones de remediación, responsables y riesgo residual.</description></item><item><title>Tener 10.000 vulnerabilidades no significa tener 10.000 prioridades</title><link>https://www.hectorherrera.pro/es/ideas/tener-10000-vulnerabilidades-no-significa-tener-10000-prioridades/</link><pubDate>Fri, 07 Aug 2026 17:40:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/tener-10000-vulnerabilidades-no-significa-tener-10000-prioridades/</guid><description>La gestión de vulnerabilidades genera valor cuando convierte miles de hallazgos en una cantidad manejable de decisiones que pueden ejecutarse, validarse y explicarse.</description></item><item><title>Qué información falta cuando una vulnerabilidad solo tiene un CVSS</title><link>https://www.hectorherrera.pro/es/ideas/que-informacion-falta-cuando-una-vulnerabilidad-solo-tiene-cvss/</link><pubDate>Fri, 07 Aug 2026 17:30:00 -0500</pubDate><guid>https://www.hectorherrera.pro/es/ideas/que-informacion-falta-cuando-una-vulnerabilidad-solo-tiene-cvss/</guid><description>Un CVSS puede decir mucho sobre una vulnerabilidad y muy poco sobre lo que una organización debería hacer primero.</description></item></channel></rss>