Saltar al contenido
>_ITDITDPlataforma de seguridad web
ITD

Acerca de ITD

Actualizado 2026-06-07

ITD (IT Defense) es una publicación y un conjunto de herramientas de seguridad web centrados en la defensa, dirigidos a desarrolladores indie y a operadores de sitios pequeños que no son expertos en seguridad.

Por qué existe este sitio

Todo empezó con dos incidentes que vivió el operador: una clave de API robada pocos instantes después de publicar código escrito por IA, y una mala configuración que dejó expuestos archivos secretos por completo. Ninguno fue un ataque sofisticado: ambos eran problemas básicos que se podían haber evitado.

ITD convierte esos incidentes (anonimizados) en lecciones y ofrece la defensa de una forma que realmente puedes aplicar.

Qué cubrimos y qué no

  • Cubrimos: cómo defenderse, la prevención de incidentes, los términos explicados en lenguaje claro, la configuración segura según cada stack, y la historia y las lecciones de brechas pasadas.
  • No cubrimos: guías de ataque, código de exploits, escaneo de sitios ajenos ni técnicas de evasión. ITD no es una herramienta para atacantes.

Independencia

Este sitio se opera de forma independiente. No comparte datos del operador, información de contacto, analítica ni política de privacidad con ningún otro servicio.

Política editorial — sobre qué nos apoyamos

  • Solo fuentes primarias. Los CVE proceden de NVD y del catálogo KEV de CISA, los fallos de producto del aviso del propio fabricante, y las guías de diseño de OWASP, NIST, MDN y originales similares; cada artículo las cita al final.
  • No afirmamos lo que no puede afirmarse. «No confirmado por ahora» y «no ocurrió» se escriben distinto, y cuando un punto está en disputa damos ambas versiones con atribución.
  • Nada de guías de ataque ni código de prueba de concepto. A partir de los mismos hechos escribimos únicamente cómo defenderse.
  • Los artículos que nombran a una organización real usan solo hechos divulgados públicamente, no atribuyen culpa más allá de las fuentes y no nombran a personas.

Cómo lo mantenemos vigente

La información de seguridad se vuelve dañina cuando envejece. Los artículos sobre vulnerabilidades llevan fecha de última verificación y, aproximadamente cada dos semanas, cotejamos cada CVE publicado con CISA KEV y NVD para ver si el registro original se ha movido.

Cuando los hechos cambian no solo reescribimos: mantenemos un historial de qué cambió y cuándo. Que el lector pueda juzgar a qué fecha corresponde una página nos importa tanto como la exactitud.

Correcciones

¿Has encontrado un error factual, algo desactualizado o una explicación confusa? Escribe a contact@itdef.net con la URL de la página. Verificamos, corregimos con rapidez y dejamos constancia de los cambios sustantivos en el historial.

Nos aplicamos el mismo criterio

Un sitio que explica seguridad no puede descuidar la suya. Auditamos a diario nuestras dependencias en busca de vulnerabilidades conocidas y corregimos el mismo día lo que aparece, y aplicamos a este sitio las cabeceras y ajustes que recomendamos en los artículos.