Recursos

Recursos de Seguridad para
la Era de Agentes IA

Playbooks prácticos y frameworks listos para producción. Para ingenieros de seguridad que despliegan sistemas autónomos. Sin relleno teórico. Sin vendor pitches.

Portada del libro Blindar Agentes IA

Blindar Agentes IA

Patrones para Controlar Agentes, Modelos y Herramientas

16 capítulos con patrones defensivos probados — desde threat modeling hasta respuesta a incidentes, incluyendo ataques de cadena de suministro en skills de terceros y envenenamiento de memoria. Incluye plan de hardening de 90 días, checklist de seguridad y template de threat model.

Para: Ingenieros de seguridad, DevSecOps, SREs, ingenieros AI/ML que despliegan agentes en producción.

Portada AI Agent Defense Kit

AI Agent Defense Kit

Playbooks de IR, Plantillas y Mapeo de Compliance Listos para Producción

20 ficheros accionables: 12 playbooks de respuesta a incidentes para fallos de agentes IA, plantillas de threat model, mapeo SOC 2 e ISO 27001, rúbrica de postura de seguridad y guía de implementación con decisiones de arquitectura.

Para: Equipos de seguridad que despliegan agentes IA y necesitan frameworks listos para usar, no solo teoría.

Incluye: 12 playbooks IR · 3 plantillas · Mapeo compliance · Rúbrica de scoring · Guía de implementación

Portada Detection Engineering Starter Kit

Detection Engineering Starter Kit

Gratis — 3 Plantillas de Detección Listas para Producción + Prompts de Triaje con IA

Kit gratuito para ingenieros de seguridad: 3 plantillas de detección probadas en producción (AWS CloudTrail, anomalías de autenticación, cadena de suministro), prompts de triaje para Claude y GPT, y un workflow detection-as-code con plantilla de GitHub Actions.

Para: Cualquiera que empiece con detection-as-code y quiera reglas de alta señal listas para desplegar hoy.

Contenido del Libro

  1. La Brecha
  2. Threat Modeling para Sistemas Autónomos
  3. Principios Que No Caducan
  4. Tu Agente Filtró Credenciales
  5. Un Input No Confiable Secuestró Tu Agente
  6. Tu Agente Hizo 47 Llamadas API Que Nadie Aprobó
  7. El Becario Shippeó un Agente con Acceso Admin
  8. El Skill Que Instalaste Trabajaba Para Otro
  9. Algo Fue Mal y Nadie Sabe Qué
  10. La Alerta Que Gritaba Lobo
  11. Alguien Manipuló Tus Guardrails
  12. El Agente Creyó Una Mentira Que Le Contaron La Semana Pasada
  13. Cuando los Agentes Crean Agentes
  14. Monitorizar Lo Que No Puedes Predecir
  15. Respuesta a Incidentes — Edición Agentes
  16. Tu Plan de Hardening de 90 Días

Además: Checklist de Seguridad + Template de Threat Model

Sobre el Autor

Javier Morales es Staff Security Engineer especializado en detection engineering y operaciones de seguridad impulsadas por IA. Se dedica a descubrir cómo se pueden comprometer los agentes autónomos — y a construir los sistemas que los detienen.