<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Threat-Intelligence on JaimeAlberto.io</title>
    <link>http://localhost:1313/tags/threat-intelligence/</link>
    <description>Recent content in Threat-Intelligence on JaimeAlberto.io</description>
    <generator>Hugo</generator>
    <language>es</language>
    <lastBuildDate>Tue, 16 Jun 2026 08:00:00 +0200</lastBuildDate>
    <atom:link href="http://localhost:1313/tags/threat-intelligence/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>CVE, EPSS y CISA KEV: inteligencia de vulnerabilidades con IA desde la terminal</title>
      <link>http://localhost:1313/post/81_cve_inteligencia_vulnerabilidades/</link>
      <pubDate>Tue, 16 Jun 2026 08:00:00 +0200</pubDate>
      <guid>http://localhost:1313/post/81_cve_inteligencia_vulnerabilidades/</guid>
      <description>&lt;figure&gt;&#xA;  &lt;img src=&#34;http://localhost:1313/img/cve_intel.jpg&#34; alt=&#34;CVE, EPSS y CISA KEV: inteligencia de vulnerabilidades con IA desde la terminal&#34;&gt;&#xA;&lt;/figure&gt;&#xA;&#xA;&lt;blockquote&gt;&#xA;&lt;p&gt;Todo el contenido publicado aquí —artículos, scripts, herramientas y configuraciones— tiene fines exclusivamente educativos y refleja mi experiencia personal trabajando sobre infraestructura propia o en entornos de laboratorio controlados.&lt;/p&gt;&#xA;&lt;p&gt;Las técnicas, metodologías y herramientas descritas están pensadas para su uso en sistemas propios o con autorización explícita de sus propietarios. El conocimiento de técnicas ofensivas forma parte del aprendizaje defensivo; publicar algo no implica que sea adecuado para cualquier contexto.&lt;/p&gt;&#xA;&lt;p&gt;Si reutilizas o adaptas lo que encuentres aquí, eres responsable de hacerlo dentro del marco legal de tu país, especialmente en materia de protección de datos (RGPD), acceso no autorizado a sistemas (art. 197 bis CP) y privacidad. El autor no asume responsabilidad por usos que contravengan la legislación aplicable.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Este contenido está dirigido a un público técnico con criterio propio. Úsalo con cabeza.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;hr&gt;&#xA;&lt;p&gt;Sun Tzu lo dejó escrito hace 2.500 años: conoce al enemigo y conócete a ti mismo.&lt;/p&gt;&#xA;&lt;p&gt;El problema es que en seguridad tendemos a obsesionarnos con el primero y saltarnos el segundo. Escaneamos redes, analizamos vulnerabilidades, buscamos CVEs —y en ningún momento nos preguntamos si las herramientas que usamos para hacer eso son de fiar.&lt;/p&gt;&#xA;&lt;p&gt;Eso es lo que hice diferente esta vez.&lt;/p&gt;&#xA;&lt;p&gt;Antes de poner en marcha un servidor MCP con 27 herramientas de inteligencia de vulnerabilidades, hice una auditoría completa del código. Cuatro análisis paralelos. Treinta y cuatro hallazgos clasificados por severidad. Y la conclusión fue que el código es apto —pero por razones que no son evidentes a simple vista.&lt;/p&gt;&#xA;&lt;p&gt;Esto es lo que encontré, lo que apliqué como mitigación, y cómo encaja en un flujo real de pentesting.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
