INCIBE-CERT

Contenido INCIBE-CERT

 
Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Conociendo los SBOM: su función en la ciberseguridad industrial y desafíos actuales

Publicado el 30/04/2026, por
INCIBE (INCIBE)
SBOM en entornos industriales
Los SBOM (Software Bill of Materials), son los listados de todos los elementos que compone un sistema, así como los detalles de cada uno de ellos. En la actualidad, los SBOM se han convertido en un elemento clave en la seguridad de los sistemas y la gestión de los riesgos de una cadena de suministro de software. Sin embargo, esta herramienta se encuentra aún en una temprana edad, y requiere de tiempo y desarrollo para conseguir una estandarización y usos concretos en cada campo. En este artículo, abordamos el uso de los SBOM en entornos industriales, los componentes que lo forman, así como las ventajas y desventajas de estos en la seguridad de la producción. 

Ofuscación y desofuscación en ciberseguridad: protegiendo y revelando el código fuente

Publicado el 16/04/2026, por
INCIBE (INCIBE)
Ofuscación y desofuscación en ciberseguridad: protegiendo y revelando el código fuente
En un entorno donde el JavaScript se utiliza ampliamente para mejorar la interactividad y funcionalidad de las aplicaciones web, es esencial comprender tanto las ventajas, como las limitaciones de la ofuscación para proteger adecuadamente el código.

Estudio sobre vulnerabilidades persistentes - XSS

Publicado el 19/03/2026, por
INCIBE (INCIBE)
Estudio sobre vulnerabilidades persistentes - XSS
La tarea de gestionar las vulnerabilidades XSS, a menudo infravalorada, resulta imprescindible para la seguridad del software de cualquier entidad. Este estudio tiene como objetivo facilitar la comprensión sobre las vulnerabilidades XSS y destacar la relevancia de los métodos para contenerlas y mitigarlas de forma segura.

Vulnerabilidades

Información en castellano sobre las últimas vulnerabilidades documentadas y conocidas.

Guías y estudios

Contenido práctico y teórico avanzado sobre ciberseguridad para técnicos.

Servicio para operadores

Conjunto de servicios que ofrecemos para operadores estratégicos.