<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Kubernetes Forensics — Blog</title>
    <link>https://www.kubernetesforensics.com/es/blog</link>
    <description>Latest from Blog</description>
    <language>es</language>
    <lastBuildDate>Sun, 27 Sep 2026 20:41:49 GMT</lastBuildDate>
    <atom:link href="https://www.kubernetesforensics.com/es/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Lo que los audit logs de Kubernetes no muestran</title>
      <link>https://www.kubernetesforensics.com/es/blog/kubernetes-audit-log-limitations</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/es/blog/kubernetes-audit-log-limitations</guid>
      <description>Los puntos ciegos de los audit logs de Kubernetes: actividad en contenedores, acceso a kubelet y etcd, huecos de política, campos falsificables y qué los cubre.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Ataque a Kubernetes paso a paso: un incidente ficticio</title>
      <link>https://www.kubernetesforensics.com/es/blog/kubernetes-incident-walkthrough-fictional</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/es/blog/kubernetes-incident-walkthrough-fictional</guid>
      <description>Un incidente ficticio de Kubernetes, paso a paso en el audit log: token de dashboard expuesto, recon con can-i, robo de secrets, DaemonSet privilegiado, XMRig.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Criptominería en Kubernetes: detectarla en los audit logs</title>
      <link>https://www.kubernetesforensics.com/es/blog/kubernetes-cryptomining-detection</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/es/blog/kubernetes-cryptomining-detection</guid>
      <description>Detecta criptominería en clústeres de Kubernetes con los audit logs: imágenes y argumentos de mineros, registries inusuales, persistencia con CronJob.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Pods privilegiados y escape de contenedores: los indicios</title>
      <link>https://www.kubernetesforensics.com/es/blog/privileged-pods-container-escape</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/es/blog/privileged-pods-container-escape</guid>
      <description>Detecta la preparación de un escape de contenedor en los audit logs de Kubernetes: pods privilegiados, hostPID, hostPath de / y DaemonSets en kube-system.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Escalada de privilegios RBAC en Kubernetes: cómo detectarla</title>
      <link>https://www.kubernetesforensics.com/es/blog/kubernetes-rbac-privilege-escalation</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/es/blog/kubernetes-rbac-privilege-escalation</guid>
      <description>Encuentra escaladas de privilegios RBAC de Kubernetes en los audit logs: bindings a cluster-admin, verbos escalate, bind e impersonate, acceso anónimo.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Secrets de Kubernetes y robo de tokens de cuenta de servicio</title>
      <link>https://www.kubernetesforensics.com/es/blog/kubernetes-secrets-service-account-token-theft</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/es/blog/kubernetes-secrets-service-account-token-theft</guid>
      <description>Detecta robo de secrets y tokens de cuentas de servicio de Kubernetes en los audit logs: list globales, ráfagas, TokenRequest, uso desde IP pública, can-i.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Detectar kubectl exec, attach y port-forward en audit logs</title>
      <link>https://www.kubernetesforensics.com/es/blog/detect-kubectl-exec-port-forward</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/es/blog/detect-kubectl-exec-port-forward</guid>
      <description>Cómo aparecen kubectl exec, attach, cp, port-forward y nodes/proxy en los audit logs de Kubernetes, qué revela el comando y cómo distinguir admin de abuso.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Cómo analizar audit logs de Kubernetes en el navegador</title>
      <link>https://www.kubernetesforensics.com/es/blog/analyze-kubernetes-audit-logs</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/es/blog/analyze-kubernetes-audit-logs</guid>
      <description>Análisis de audit logs de Kubernetes paso a paso con una herramienta gratuita en el navegador: exportaciones de EKS, GKE, AKS o en bruto y veredicto.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 10 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Audit logs de EKS, GKE y AKS: activarlos y exportarlos</title>
      <link>https://www.kubernetesforensics.com/es/blog/eks-gke-aks-audit-logs</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/es/blog/eks-gke-aks-audit-logs</guid>
      <description>Cómo activar y exportar los audit logs de Kubernetes en EKS, GKE y AKS: dónde están, qué omite la política gestionada y los comandos de exportación.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Política de auditoría de Kubernetes: qué registrar</title>
      <link>https://www.kubernetesforensics.com/es/blog/kubernetes-audit-policy-for-forensics</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/es/blog/kubernetes-audit-policy-for-forensics</guid>
      <description>Cómo escribir una política de auditoría de Kubernetes que capture la evidencia útil (exec, RBAC, workloads, tokens) sin registrar secrets ni ahogarse en ruido.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Formato del audit log de Kubernetes: anatomía de un evento</title>
      <link>https://www.kubernetesforensics.com/es/blog/kubernetes-audit-event-anatomy</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/es/blog/kubernetes-audit-event-anatomy</guid>
      <description>El formato del audit log de Kubernetes campo a campo: stages, niveles, user, sourceIPs, objectRef, responseStatus, anotaciones y lo que importa en forense.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Respuesta a incidentes en Kubernetes con los audit logs</title>
      <link>https://www.kubernetesforensics.com/es/blog/kubernetes-incident-response-audit-logs</link>
      <guid isPermaLink="true">https://www.kubernetesforensics.com/es/blog/kubernetes-incident-response-audit-logs</guid>
      <description>Guía de respuesta a incidentes en Kubernetes: qué evidencias reunir en los audit logs, qué preguntas responder, qué patrones de ataque buscar y cómo contener.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>