
Amazon
MCP Seguro
Guía práctica para quien construye servidores MCP en producción. Código, autenticación, permisos y lo que casi nadie implementa bien.
Libros, charlas, investigación
Aquí está lo que he escrito, contado y publicado.
Pongo los libros primero, luego las charlas y al final la investigación.

Amazon
Guía práctica para quien construye servidores MCP en producción. Código, autenticación, permisos y lo que casi nadie implementa bien.

Amazon
La mitad de las organizaciones no sabe cuántas APIs tiene desplegadas. Cómo detectar y gestionar las que nadie documentó, con herramientas open source y de bajo coste. Para tech leads y arquitectos hartos de descubrir APIs sorpresa en producción.

ePub
Cómo se construye y manipula un paquete IPv4 a mano. Para quien quiere entender el protocolo, no para quien busca recetas.
RootedCON
Arquitectura práctica de seguridad para MCP en entornos empresariales y lecciones aprendidas para no ser comprometido. Con Alfonso Muñoz
RootedCON
Seguridad en Model Context Protocol (MCP): cómo los errores de diseño e implementación pueden comprometer tu infraestructura. Con Alfonso Muñoz
RootedCON
Técnicas de privacidad, censura, anonimato y criptografía robusta. Con Dr. Alfonso Muñoz
Navaja Negra
Formas no convencionales de explotar bases de datos: más allá de borrar datos o robar información
RootedCON
Ejemplos reales de AWS Lambda. Buenas, malas y terribles prácticas. Con César Gallego
Navaja Negra
Técnicas para proteger código Python: desde métodos básicos hasta crear intérpretes personalizados de Python
Navaja Negra
Técnicas para proteger código fuente Python al publicarlo: desde las más sencillas hasta compilar tu propio intérprete Python
PyConES
Todo lo que he aprendido usando Python Asyncio en producción procesando millones de eventos al día: lo bueno, lo malo y lo feo
RSA Conference
Cómo distribuir la responsabilidad de seguridad en aplicaciones a través de toda la organización, más allá del equipo de seguridad
RootedCON
Vulnerabilidades críticas en pipelines CI/CD y cómo los atacantes pueden comprometer todo tu proceso de desarrollo y despliegue
RootedCON
Sistema de crawling distribuido de alto rendimiento para reconocimiento y análisis de aplicaciones web a escala
RootedCON
Cómo troyanizar imágenes Docker como un profesional y por qué tu registro de contenedores podría ser tu peor enemigo
OWASP Madrid
Charla técnica en el primer meetup del chapter OWASP Madrid sobre seguridad en aplicaciones web
RootedCON
Introducción del concepto Broker Injection y presentación de Enteletaor, herramienta para inyectar, extraer y modificar información de Brokers como Redis, RabbitMQ o ZeroMQ
Cybercamp
Workshop técnico sobre desarrollo de herramientas de seguridad con Python: desde scripts básicos hasta herramientas profesionales
Codemotion
Cómo los DevOps están creando nuevos vectores de ataque y vulnerabilidades que los auditores de seguridad tenemos que arreglar
Investigación
Nuevo formato de especificación de APIs diseñado para LLMs. Reduce el overhead de tokens un 85.5% frente a OpenAPI YAML y un 88.6% frente a OpenAPI JSON, con resultados probados en GitHub, Twilio y DigitalOcean.
Investigación
Ataque DoS de bajo ancho de banda contra APIs HTTP que aceptan cuerpos JSON. El atacante abre una conexión HTTP/1.1 chunked y envía un prefijo JSON válido a un byte por segundo, bloqueando el parser. 90% de los 41 targets evaluados son vulnerables con configuración por defecto.