<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Azure Forensics — Blog</title>
    <link>https://www.azureforensics.app/es/blog</link>
    <description>Latest from Blog</description>
    <language>es</language>
    <lastBuildDate>Sun, 27 Sep 2026 20:41:46 GMT</lastBuildDate>
    <atom:link href="https://www.azureforensics.app/es/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Límites de la forense de logs de Azure: retención y huecos</title>
      <link>https://www.azureforensics.app/es/blog/azure-log-forensics-limitations</link>
      <guid isPermaLink="true">https://www.azureforensics.app/es/blog/azure-log-forensics-limitations</guid>
      <description>El Activity Log de Azure se conserva 90 días y los logs de recursos vienen desactivados. Qué no puede decirte cada log y cómo redactar una conclusión honesta.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Una intrusión en Azure, paso a paso (caso ficticio)</title>
      <link>https://www.azureforensics.app/es/blog/azure-breach-walkthrough-fictional</link>
      <guid isPermaLink="true">https://www.azureforensics.app/es/blog/azure-breach-walkthrough-fictional</guid>
      <description>Una intrusión ficticia en Azure investigada de principio a fin: secreto filtrado, rol autoasignado, Run Command, token de identidad robado, Key Vault y blobs.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Abuso de identidades administradas en Azure</title>
      <link>https://www.azureforensics.app/es/blog/azure-managed-identity-app-registration-abuse</link>
      <guid isPermaLink="true">https://www.azureforensics.app/es/blog/azure-managed-identity-app-registration-abuse</guid>
      <description>Cómo abusan los atacantes de entidades de servicio e identidades administradas de Azure: secretos filtrados, robo de tokens IMDS, credenciales federadas.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Análisis de flow logs de NSG y VNet para exfiltración</title>
      <link>https://www.azureforensics.app/es/blog/nsg-vnet-flow-logs-exfiltration</link>
      <guid isPermaLink="true">https://www.azureforensics.app/es/blog/nsg-vnet-flow-logs-exfiltration</guid>
      <description>Análisis de flow logs de NSG y VNet en respuesta a incidentes: formato de tuplas, bytes y estados de flujo, exfiltración, minería, IP atacantes y puntos ciegos.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Evasión de defensas en Azure: logs borrados y Defender</title>
      <link>https://www.azureforensics.app/es/blog/azure-defense-evasion-diagnostic-settings</link>
      <guid isPermaLink="true">https://www.azureforensics.app/es/blog/azure-defense-evasion-diagnostic-settings</guid>
      <description>Configuraciones de diagnóstico borradas, exportación del Activity Log eliminada, planes de Defender en Free, bloqueos y NSG: detectar la evasión en Azure.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exfiltración de datos en Azure Storage: SAS y logs de blobs</title>
      <link>https://www.azureforensics.app/es/blog/azure-storage-sas-data-exfiltration</link>
      <guid isPermaLink="true">https://www.azureforensics.app/es/blog/azure-storage-sas-data-exfiltration</guid>
      <description>Investiga una exfiltración en Azure Storage: listAccountSas y listKeys en el Activity Log, ráfagas de GetBlob en los logs de blobs, hashes de SAS y qué rotar.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Logs de auditoría de Key Vault: quién leyó qué secreto</title>
      <link>https://www.azureforensics.app/es/blog/key-vault-audit-logs-secret-access</link>
      <guid isPermaLink="true">https://www.azureforensics.app/es/blog/key-vault-audit-logs-secret-access</guid>
      <description>Usa los logs de auditoría de Azure Key Vault (AuditEvent) para saber quién leyó qué secreto: SecretGet y SecretList, directivas de acceso y enumeración masiva.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Ataques con Azure Run Command: investigar ejecución en VM</title>
      <link>https://www.azureforensics.app/es/blog/azure-run-command-attack</link>
      <guid isPermaLink="true">https://www.azureforensics.app/es/blog/azure-run-command-attack</guid>
      <description>Cómo usan los atacantes Run Command y la Custom Script Extension en Azure, qué registra (y omite) el Activity Log y qué artefactos de la VM conservan el script.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 10 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Abuso de asignaciones de roles en Azure y elevateAccess</title>
      <link>https://www.azureforensics.app/es/blog/azure-role-assignment-abuse-elevate-access</link>
      <guid isPermaLink="true">https://www.azureforensics.app/es/blog/azure-role-assignment-abuse-elevate-access</guid>
      <description>Cómo escalan los atacantes con asignaciones de roles de Azure y elevateAccess, cómo son los eventos roleAssignments/write en el Activity Log y cómo priorizar.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Análisis del Activity Log de Azure, paso a paso</title>
      <link>https://www.azureforensics.app/es/blog/analyze-azure-logs-with-azure-forensics</link>
      <guid isPermaLink="true">https://www.azureforensics.app/es/blog/analyze-azure-logs-with-azure-forensics</guid>
      <description>Análisis paso a paso del Activity Log de Azure con el analizador gratuito Azure Forensics: carga exportaciones, lee veredicto, hallazgos, cronología, entidades.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exportar el Activity Log de Azure y los logs de recursos</title>
      <link>https://www.azureforensics.app/es/blog/export-azure-activity-log-resource-logs</link>
      <guid isPermaLink="true">https://www.azureforensics.app/es/blog/export-azure-activity-log-resource-logs</guid>
      <description>Exporta el Activity Log de Azure y los logs de Key Vault, almacenamiento y flow logs para una investigación: portal, az CLI, Log Analytics y almacenamiento.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>¿Suscripción de Azure comprometida? Guía de respuesta</title>
      <link>https://www.azureforensics.app/es/blog/azure-incident-response-compromised-subscription</link>
      <guid isPermaLink="true">https://www.azureforensics.app/es/blog/azure-incident-response-compromised-subscription</guid>
      <description>¿Tu suscripción de Azure está comprometida? Qué logs preservar primero, las operaciones que delatan a un atacante y cómo pasar del Activity Log a un veredicto.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>