<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>GCP Forensics — Blog</title>
    <link>https://www.gcpforensics.com/es/blog</link>
    <description>Latest from Blog</description>
    <language>es</language>
    <lastBuildDate>Sun, 27 Sep 2026 20:44:33 GMT</lastBuildDate>
    <atom:link href="https://www.gcpforensics.com/es/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Registros Data Access de GCP: desactivados y puntos ciegos</title>
      <link>https://www.gcpforensics.com/es/blog/data-access-logs-limitations</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/es/blog/data-access-logs-limitations</guid>
      <description>Por qué los registros Data Access de GCP son el callejón sin salida habitual: desactivados, 30 días de retención, lo que no se ve y qué habilitar antes.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Compromiso de GCP comentado paso a paso (caso ficticio)</title>
      <link>https://www.gcpforensics.com/es/blog/fictional-gcp-compromise-walkthrough</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/es/blog/fictional-gcp-compromise-walkthrough</guid>
      <description>Un incidente ficticio de Google Cloud de principio a fin: clave de CI filtrada, Owner para un Gmail, script de inicio, bucket público y sink borrado.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Análisis de VPC Flow Logs en GCP: detectar la exfiltración</title>
      <link>https://www.gcpforensics.com/es/blog/vpc-flow-logs-exfiltration</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/es/blog/vpc-flow-logs-exfiltration</guid>
      <description>VPC Flow Logs de Google Cloud en una investigación: campos, muestreo, salida por IP externa y cruce de las IP del atacante con el tráfico de VM.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>¿Sink de registros de GCP borrado? Detectar la evasión</title>
      <link>https://www.gcpforensics.com/es/blog/defense-evasion-log-sinks</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/es/blog/defense-evasion-log-sinks</guid>
      <description>Cómo ciegan a los defensores de Google Cloud: sinks borrados o desviados, exclusiones, buckets de registros, Data Access desactivado, alertas SCC. Qué queda.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exfiltración de GCS y BigQuery: pruebas en la auditoría</title>
      <link>https://www.gcpforensics.com/es/blog/gcs-bigquery-exfiltration</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/es/blog/gcs-bigquery-exfiltration</guid>
      <description>Demuestre o descarte un robo de datos de Cloud Storage y BigQuery: storage.objects.get masivo, buckets públicos, claves HMAC, copias a otro proyecto, imágenes.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Minería de cripto y scripts de inicio en GCP: detección</title>
      <link>https://www.gcpforensics.com/es/blog/compute-engine-abuse-startup-scripts-mining</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/es/blog/compute-engine-abuse-startup-scripts-mining</guid>
      <description>Detecte abusos de Compute Engine en la auditoría: scripts de inicio, claves SSH en metadatos, OS Login desactivado, VM con GPU, ráfagas y regiones.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Suplantación de cuentas de servicio en GCP: seguir la cadena</title>
      <link>https://www.gcpforensics.com/es/blog/service-account-impersonation</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/es/blog/service-account-impersonation</guid>
      <description>Rastree la suplantación de cuentas de servicio en la auditoría de Google Cloud: GenerateAccessToken, SignBlob, serviceAccountDelegationInfo, actAs.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Abuso de SetIamPolicy: detectar Owner y miembros externos</title>
      <link>https://www.gcpforensics.com/es/blog/iam-policy-abuse-setiampolicy</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/es/blog/iam-policy-abuse-setiampolicy</guid>
      <description>Lea las entradas SetIamPolicy como un investigador: bindingDeltas, Owner para cuentas de Gmail, dominios desconocidos, allUsers, Token Creator.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 10 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Clave de cuenta de servicio de GCP filtrada: cómo investigar</title>
      <link>https://www.gcpforensics.com/es/blog/leaked-service-account-key</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/es/blog/leaked-service-account-key</guid>
      <description>¿Clave de cuenta de servicio filtrada en un repositorio o un log de CI? Halle su ID, cada IP que la usó y qué hizo con serviceAccountKeyName.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Análisis de registros de auditoría de GCP paso a paso</title>
      <link>https://www.gcpforensics.com/es/blog/analyze-gcp-audit-logs</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/es/blog/analyze-gcp-audit-logs</guid>
      <description>Analice paso a paso los registros de auditoría y VPC Flow Logs de Google Cloud: exportación JSON, carga, veredicto, hallazgos, cronología y remediación.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Tipos de Cloud Audit Logs explicados y cómo exportarlos</title>
      <link>https://www.gcpforensics.com/es/blog/cloud-audit-logs-explained</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/es/blog/cloud-audit-logs-explained</guid>
      <description>Registros Admin Activity, Data Access, System Event y Policy Denied: qué registra cada uno, retención, campos clave y cuatro formas de exportarlos.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Google Cloud comprometido: guía de respuesta a incidentes</title>
      <link>https://www.gcpforensics.com/es/blog/google-cloud-incident-response</link>
      <guid isPermaLink="true">https://www.gcpforensics.com/es/blog/google-cloud-incident-response</guid>
      <description>Su proyecto de Google Cloud puede estar comprometido. El orden de actuación: contener la identidad, preservar los registros de auditoría, acotar y erradicar.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>