<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>GitHub Forensics — Blog</title>
    <link>https://www.githubforensics.com/es/blog</link>
    <description>Latest from Blog</description>
    <language>es</language>
    <lastBuildDate>Sun, 27 Sep 2026 20:41:49 GMT</lastBuildDate>
    <atom:link href="https://www.githubforensics.com/es/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Límites del registro de auditoría de GitHub: retención</title>
      <link>https://www.githubforensics.com/es/blog/github-audit-log-limitations</link>
      <guid isPermaLink="true">https://www.githubforensics.com/es/blog/github-audit-log-limitations</guid>
      <description>Lo que no guarda el registro de auditoría de GitHub: retención de 180 y 7 días, límites de plan, IP ocultas, sin contenido de archivos ni lecturas de secretos.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Investigación de un ataque a la cadena de suministro</title>
      <link>https://www.githubforensics.com/es/blog/github-supply-chain-attack-investigation</link>
      <guid isPermaLink="true">https://www.githubforensics.com/es/blog/github-supply-chain-attack-investigation</guid>
      <description>Un ataque ficticio a la cadena de suministro de GitHub investigado paso a paso: PAT robado, 38 repos clonados, claves de AWS impresas y protección eliminada.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Claves cloud filtradas en GitHub Actions: el salto a la nube</title>
      <link>https://www.githubforensics.com/es/blog/leaked-cloud-keys-github-actions</link>
      <guid isPermaLink="true">https://www.githubforensics.com/es/blog/leaked-cloud-keys-github-actions</guid>
      <description>Claves de AWS, Google Cloud o Azure filtradas desde GitHub Actions o un repo: contén la clave, rastrea su uso en los logs de la nube y sustitúyela por OIDC.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>¿Protección de ramas desactivada? Audita los rulesets</title>
      <link>https://www.githubforensics.com/es/blog/branch-protection-ruleset-tampering</link>
      <guid isPermaLink="true">https://www.githubforensics.com/es/blog/branch-protection-ruleset-tampering</guid>
      <description>Investiga la manipulación de la protección de ramas y rulesets de GitHub: protected_branch.destroy, cambios de ruleset, overrides, entornos y lo que entró.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Toma de control de una organización de GitHub: indicios</title>
      <link>https://www.githubforensics.com/es/blog/github-organization-takeover</link>
      <guid isPermaLink="true">https://www.githubforensics.com/es/blog/github-organization-takeover</guid>
      <description>Indicios de toma de control de una organización de GitHub en el audit log: nuevos propietarios, 2FA desactivado, SSO SAML modificado, lista de IP y streaming.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Seguridad de runners autoalojados: forense en GitHub Actions</title>
      <link>https://www.githubforensics.com/es/blog/self-hosted-runner-security</link>
      <guid isPermaLink="true">https://www.githubforensics.com/es/blog/self-hosted-runner-security</guid>
      <description>Runners autoalojados de GitHub maliciosos o comprometidos: eventos del audit log que revisar, evidencias en _diag y cómo acotar y reconstruir tras un incidente.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Fuga de secretos de GitHub Actions: cómo investigarla</title>
      <link>https://www.githubforensics.com/es/blog/github-actions-secrets-leak</link>
      <guid isPermaLink="true">https://www.githubforensics.com/es/blog/github-actions-secrets-leak</guid>
      <description>Cómo se filtran los secretos de GitHub Actions pese al enmascarado ***: workflows envenenados, ramas nuevas, salida codificada y actions de terceros.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Detectar la exfiltración de repositorios de GitHub</title>
      <link>https://www.githubforensics.com/es/blog/github-repository-exfiltration</link>
      <guid isPermaLink="true">https://www.githubforensics.com/es/blog/github-repository-exfiltration</guid>
      <description>Detecta el robo de código en el audit log de GitHub: ráfagas de git.clone, descargas ZIP, repos hechos públicos o transferidos, forks y el rastro de cada uno.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 10 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Token de GitHub filtrado: qué hacer y cómo investigarlo</title>
      <link>https://www.githubforensics.com/es/blog/leaked-github-token</link>
      <guid isPermaLink="true">https://www.githubforensics.com/es/blog/leaked-github-token</guid>
      <description>¿Se ha filtrado un PAT o un token OAuth de GitHub? Revócalo, busca su hashed_token en el audit log, revisa IP, países y clonados nuevos y acota lo que alcanzó.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Análisis del registro de auditoría de GitHub paso a paso</title>
      <link>https://www.githubforensics.com/es/blog/github-audit-log-analysis</link>
      <guid isPermaLink="true">https://www.githubforensics.com/es/blog/github-audit-log-analysis</guid>
      <description>Analiza offline las exportaciones del audit log de GitHub: JSON, eventos Git y logs de Actions; lee el veredicto, prioriza hallazgos y exporta un informe.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Cómo exportar el registro de auditoría de GitHub</title>
      <link>https://www.githubforensics.com/es/blog/export-github-audit-log</link>
      <guid isPermaLink="true">https://www.githubforensics.com/es/blog/export-github-audit-log</guid>
      <description>Exporta el registro de auditoría de GitHub para análisis forense: JSON/CSV, API REST con include=all, streaming, eventos Git y logs de Actions, y sus límites.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>¿Organización de GitHub comprometida? Guía de respuesta</title>
      <link>https://www.githubforensics.com/es/blog/github-organization-compromised</link>
      <guid isPermaLink="true">https://www.githubforensics.com/es/blog/github-organization-compromised</guid>
      <description>Qué hacer si tu organización de GitHub está comprometida: conserva el registro de auditoría, contén tokens y workflows, acota con eventos Git y salta al cloud.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>