Hola, soy Mauro 👋

Consultor de Seguridad Cloud. Aquí documento experiencias reales, arquitecturas y soluciones avanzadas sobre infraestructura moderna, ciberseguridad y operaciones en la nube.

Consejos para tus claves

Contraseñas Seguras: Más Allá de la Complejidad

En muchas ocasiones escuchamos casos de personas o empresas a las que les “robaron” el acceso a su correo o sus redes sociales. El problema recurrente es casi siempre el mismo: la contraseña era demasiado fácil de adivinar. Vamos con un ejemplo. El problema: contraseñas fáciles de adivinar Imaginemos una empresa llamada Softcreator, que tiene un punto de acceso Wi-Fi (router) al que se conectan sus empleados. La contraseña para acceder a ese router es softcreator.2016. ...

26 de mayo de 2026 · 7 min · Mauro Mejía
Se deben proteger los datos sensibles con pasos claros de mejora

SASE: el modelo que unifica red y seguridad en el trabajo híbrido

SASE: el modelo que unifica red y seguridad en el trabajo híbrido El trabajo remoto dejó de ser una excepción para convertirse en la norma operativa de buena parte de las organizaciones. Según datos de Gallup (2026), el 53 % de los empleados con posibilidad de trabajar remoto en EE. UU. opera bajo un esquema híbrido, y un 27 % adicional trabaja completamente remoto — solo el 20 % permanece 100 % presencial. La tendencia viene de atrás: ya en 2022, el Workforce Security Report de Check Point registraba que el 57 % de las organizaciones tenía a más de la mitad de su plantilla trabajando remoto al menos dos días por semana. Esa realidad expuso un problema estructural: las redes tradicionales de TI, pensadas para un perímetro fijo, no estaban diseñadas para proteger entornos tan distribuidos. ...

19 de mayo de 2026 · 9 min · Mauro Mejía
Ilustración que representa la cultura DevOps, la colaboración entre equipos y el ciclo de integración y entrega continua.

Comportamientos Clave para la Transformación DevOps

Comportamientos Clave para la Transformación DevOps: Rompiendo Silos y Adoptando el Cambio Introducción DevOps no se reduce a herramientas y metodologías: es, sobre todo, un cambio en cómo los equipos trabajan, colaboran y toman decisiones. Las organizaciones que realmente lo adoptan cambian comportamientos concretos, no instalan un pipeline de CI/CD y esperan que la cultura siga por su cuenta. En esta entrada reviso los comportamientos que marcan la diferencia: romper silos, gestionar el riesgo con cambios pequeños, construir infraestructura repetible, habilitar autoservicio y cerrar el ciclo con datos reales. ...

12 de mayo de 2026 · 3 min · Mauro Mejía
Framework CALMS y los pilares culturales y técnicos de DevOps

DevOps: Cultura, Métodos y Herramientas — Las Características Esenciales

Las Características Esenciales de DevOps: Cultura, Métodos y Herramientas Introducción La velocidad ya no es un lujo para las empresas de software: es la diferencia entre liderar el mercado o quedarse atrás. Ahí entra DevOps, un enfoque que busca que los equipos experimenten más rápido y con menos riesgo, sin sacrificar calidad en cada despliegue. DevOps combina cambio cultural, prácticas de trabajo y herramientas tecnológicas. Ninguna de las tres piezas funciona sola. En este artículo repasamos sus características esenciales y cómo, juntas, cambian la forma en que las organizaciones operan. ...

5 de mayo de 2026 · 5 min · Mauro Mejía
Errores de configuración

7 Errores de Configuración que Comprometen tu Seguridad en la Nube (y Cómo Evitarlos)

Introducción Los errores de configuración siguen siendo una de las causas más explotadas de brechas de seguridad, y no porque sean sofisticados de atacar, sino porque casi siempre son fáciles de detectar desde afuera. En la nube el problema se agrava: un solo firewall mal configurado o una Service Account con permisos de sobra puede exponer todo un entorno. Si ya revisaste los principios generales del modelo de responsabilidad compartida y CSPM en la Parte 1, este artículo baja un nivel más: los 7 errores concretos que veo con más frecuencia, cómo se traducen en GCP y OCI, y casos reales que muestran su impacto. ...

30 de abril de 2026 · 8 min · Mauro Mejía
Es necesario proteger tus datos en la nube. No se debe dar por entendido que el proveedor es quien protege tu información

Ciberseguridad en la Nube con OCI (Parte 3): Prácticas Concretas para Equipos Técnicos

Seguridad en la nube (Parte 3): lo que te toca proteger en OCI En la Parte 1 vimos los pilares generales del modelo de responsabilidad compartida. En la Parte 2 los aterrizamos en GCP. Ahora le toca a Oracle Cloud Infrastructure, y el mensaje de fondo no cambia: Oracle asegura la nube, tú aseguras lo que corre en ella. OCI tiene su propio vocabulario para resolver los mismos problemas que ya viste en GCP: identidad, detección de misconfiguraciones, cifrado, y red. Si vienes de AWS o GCP, algunos términos te van a sonar raros al principio — Compartments, Dynamic Groups, Security Zones — pero la lógica de fondo es la misma que veníamos armando en la serie. Vamos por partes. ...

28 de abril de 2026 · 9 min · Mauro Mejía
Es necesario proteger tus datos en la nube. No se debe dar por entendido que el proveedor es quien protege tu información

Ciberseguridad en la Nube con GCP (Parte 2): Prácticas Concretas para Equipos Técnicos

Introducción En la primera parte de esta serie vimos las prácticas generales de ciberseguridad en la nube: gestión de accesos, monitoreo, cifrado y auditorías. Esta segunda parte toma esos mismos pilares y los lleva al terreno: cómo se implementan específicamente en Google Cloud. Migrar a GCP no elimina los riesgos — los redistribuye. Bajo el modelo de responsabilidad compartida, Google asegura la infraestructura; tú aseguras todo lo que corre encima. Ransomware, credenciales comprometidas y misconfiguraciones siguen siendo los vectores dominantes, pero en GCP cada uno tiene un punto de entrada específico y una herramienta nativa para contenerlo. ...

21 de abril de 2026 · 6 min · Mauro Mejía
Se deben proteger los datos sensibles con pasos claros de mejora

Ciberseguridad en la Nube: Mejores Prácticas para la Protección de Datos Empresariales

Introducción Mover datos y aplicaciones a la nube le da a las empresas flexibilidad y escalabilidad que antes no tenían. Pero ese cambio también abre la puerta a riesgos concretos: ransomware, robo de credenciales, configuraciones de red mal hechas. Aquí repasamos las prácticas que de verdad marcan la diferencia para proteger datos empresariales en entornos cloud. 1. Conoce las amenazas más comunes en la nube Antes de blindar nada, conviene saber contra qué te enfrentas y quién responde por qué. En la nube, la seguridad se reparte entre el proveedor (infraestructura física, virtualización) y tú (datos, accesos, configuraciones) — es el llamado modelo de responsabilidad compartida. En próximas entregas de esta serie entramos en detalle en cómo se divide esa responsabilidad según el proveedor; por ahora, quédate con la idea de que la mayoría de los incidentes ocurren del lado que te toca a ti. ...

14 de abril de 2026 · 3 min · Mauro Mejía
Discrepancia de espacio en disco (df -h) en Oracle Cloud

Por qué el espacio de tu instancia de Oracle Cloud (OCI) "desaparece"

Sigo trabajando con instancias en Oracle Cloud Infrastructure (OCI), en mi caso instancias ARM (Ampere A1) dentro del Free Tier. Una de ellas quedó configurada así: Sistema operativo: Oracle Linux CPU: 2 cores RAM: 12 GB Boot Volume: 100 GB Al revisar el sistema, el espacio disponible en disco era de apenas ~50 GB, aunque el volumen asignado era de 100 GB. En este artículo explico por qué pasa esto y cómo solucionarlo. ...

6 de abril de 2026 · 3 min · Mauro Mejía
Diagrama de arquitectura de seguridad inicial en Oracle Cloud

Estrenando la Región Bogotá en Oracle Cloud: Aseguramiento Inicial

Cómo preparé mi entorno de nube en Colombia Hace poco di el paso de crear una nueva cuenta (tenant) en Oracle Cloud Infrastructure (OCI). Lo interesante es que, por primera vez, estoy desplegando recursos directamente en la región Colombia Central (Bogotá). No busco migrar todo mi laboratorio a la nube. Sigo siendo fiel a mi Home Lab local, mi Intel NUC. Lo que quiero es un enfoque híbrido: la latencia mínima de tener la nube “en casa” combinada con la potencia de la infraestructura de Oracle. ...

31 de marzo de 2026 · 5 min · Mauro Mejía