<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Blog de ConsultorIA</title>
    <link>https://consultoria.com/es/blog/</link>
    <description>Cloud, IA aplicada y seguridad, desde producción.</description>
    <language>es</language>
    <atom:link href="https://consultoria.com/es/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Elegir base de datos vectorial por la restricción que de verdad va a apretar</title>
      <link>https://consultoria.com/es/blog/vector-database-choice</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/vector-database-choice</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>La mayoría elige almacén vectorial mirando una gráfica de benchmark y luego descubre que lo que duele es el filtrado por metadatos, la multitenencia o la reindexación. Si ya tienes PostgreSQL, pgvector suele ser la respuesta correcta durante mucho más tiempo del que se cree.</description>
      <category>RAG</category>
    </item>
    <item>
      <title>Vault o el gestor de secretos de tu nube</title>
      <link>https://consultoria.com/es/blog/vault-or-cloud-secret-manager</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/vault-or-cloud-secret-manager</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>La elección no va de funcionalidades. Va de si eres multinube de verdad, de si necesitas credenciales de base de datos de vida corta y de cuánta carga operativa aguanta tu equipo.</description>
      <category>Identidad y accesos</category>
    </item>
    <item>
      <title>El mosaico de leyes de privacidad estatales de Estados Unidos: qué le falta a un SaaS que ya cumple el RGPD</title>
      <link>https://consultoria.com/es/blog/us-state-privacy-ccpa-cpra</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/us-state-privacy-ccpa-cpra</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>California marcó la plantilla y una lista creciente de estados la copió con variaciones. Qué se diferencia del RGPD, por qué la señal de exclusión del navegador es lo que se olvida, y cómo construirlo una sola vez.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>El número que importa no es la factura, es el coste por cliente</title>
      <link>https://consultoria.com/es/blog/unit-economics-cost-per-customer</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/unit-economics-cost-per-customer</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Una factura cloud que crece con los ingresos está bien. Una que crece más rápido es un problema de negocio escondido dentro de un informe de infraestructura. Elige la unidad, atribuye el coste compartido, y la conversación con el consejo cambia.</description>
      <category>FinOps</category>
    </item>
    <item>
      <title>La pirámide de pruebas del código de infraestructura</title>
      <link>https://consultoria.com/es/blog/testing-infrastructure-code</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/testing-infrastructure-code</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>El formato y la validación son gratis, el análisis estático es casi gratis, la política sobre el plan es barata, y las pruebas reales que aplican y destruyen son caras y lentas. Gasta en consecuencia, y ten claro qué no caza cada capa.</description>
      <category>Terraform</category><category>CI/CD y DevOps</category>
    </item>
    <item>
      <title>Módulos que la gente reutiliza en vez de copiar</title>
      <link>https://consultoria.com/es/blog/terraform-module-design</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/terraform-module-design</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Los dos fracasos son un módulo que envuelve un recurso y no aporta nada, y un módulo que lo hace todo y que nadie se atreve a cambiar. Una interfaz mínima, valores por defecto seguros y un versionado honesto son lo que los separa.</description>
      <category>Terraform</category>
    </item>
    <item>
      <title>Cargas con estado en Kubernetes, y la pregunta que deberías hacerte primero</title>
      <link>https://consultoria.com/es/blog/stateful-workloads-kubernetes</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/stateful-workloads-kubernetes</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Un StatefulSet garantiza menos de lo que se supone, un volumen ancla un pod a una zona, y la pregunta honesta es si esa base de datos debería estar en el clúster siquiera.</description>
      <category>Kubernetes</category><category>Plataforma de datos</category>
    </item>
    <item>
      <title>Objetivos de nivel de servicio que frenan un despliegue, y los que solo decoran un panel</title>
      <link>https://consultoria.com/es/blog/slos-and-error-budgets</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/slos-and-error-budgets</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Casi todos los objetivos de nivel de servicio se eligen desde la métrica que el equipo ya tenía y no cambian el comportamiento de nadie. Así se elige el indicador desde la experiencia del usuario y se conecta el presupuesto de error a una decisión real.</description>
      <category>Observabilidad</category>
    </item>
    <item>
      <title>Leer un plan de Terraform no es lo mismo que verlo</title>
      <link>https://consultoria.com/es/blog/skyline-terraform-before-apply</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/skyline-terraform-before-apply</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Un plan son mil líneas de diff en un terminal. Las preguntas que de verdad quieres responder —cuánto cuesta esto, qué expone, qué se rompe si falla— no están en ese formato. Así hicimos que Skyline las responda solo con el código.</description>
      <category>Terraform</category><category>FinOps</category>
    </item>
    <item>
      <title>«Solo lectura» es una afirmación hasta que alguien la comprueba: cómo Skyline verifica las credenciales antes de escanear</title>
      <link>https://consultoria.com/es/blog/skyline-read-only-scan-guarantee</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/skyline-read-only-scan-guarantee</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Casi todas las herramientas de inventario piden acceso de solo lectura y confían en que lo hayas hecho bien. En Skyline lo comprobamos antes, porque la política ReadOnlyAccess que te entrega un equipo muchas veces no es lo que creen que es.</description>
      <category>Identidad y accesos</category><category>AWS</category>
    </item>
    <item>
      <title>Nadie ha visto el entorno entero: lo que muestra un mapa multinube que cuatro consolas no pueden</title>
      <link>https://consultoria.com/es/blog/skyline-one-map-four-clouds</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/skyline-one-map-four-clouds</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>La mayoría de equipos con dos o más nubes nunca las ha visto en una sola página. Cuando lo hacen, las sorpresas son lo bastante consistentes como para listarlas: regiones que nadie eligió, recursos que Terraform desconoce y un reparto de costes que no coincide con el modelo mental de nadie.</description>
      <category>AWS</category><category>FinOps</category>
    </item>
    <item>
      <title>Una malla de servicios resuelve tres problemas y te cuesta un operador</title>
      <link>https://consultoria.com/es/blog/service-mesh-when-worth-it</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/service-mesh-when-worth-it</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>TLS mutuo, control fino del tráfico y telemetría uniforme sin tocar el código. Lo que cuesta cada cosa en latencia, memoria y carga operativa, y las alternativas baratas que cubren dos de los tres.</description>
      <category>Kubernetes</category>
    </item>
    <item>
      <title>Funciones, contenedores gestionados o Kubernetes, decidido por cinco variables</title>
      <link>https://consultoria.com/es/blog/serverless-vs-containers</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/serverless-vs-containers</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>La elección no va de elegancia. Va de la forma del tráfico, la tolerancia al arranque en frío, la duración de la ejecución, el control del entorno y lo que tu equipo puede operar de verdad a las tres de la madrugada.</description>
      <category>Serverless y eventos</category>
    </item>
    <item>
      <title>Autoalojar un modelo de pesos abiertos: el punto de equilibrio está más lejos de lo que crees</title>
      <link>https://consultoria.com/es/blog/self-hosting-open-models-gpu-cost</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/self-hosting-open-models-gpu-cost</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>El coste por token parece obviamente más barato hasta que cuentas la utilización. Las GPU facturan por hora pregunte alguien o no, y ese único hecho decide casi todas estas decisiones.</description>
      <category>LLM y agentes</category><category>FinOps</category>
    </item>
    <item>
      <title>La rotación que nadie hace, porque rompe cosas</title>
      <link>https://consultoria.com/es/blog/secret-rotation-that-works</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/secret-rotation-that-works</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>La rotación falla cuando la aplicación lee el secreto una vez al arrancar. Dos credenciales válidas durante la ventana de cambio, un inventario real, y borrar en vez de rotar las credenciales que no deberían existir.</description>
      <category>Identidad y accesos</category>
    </item>
    <item>
      <title>RTO, RPO y la prueba de restauración que casi nadie ha hecho</title>
      <link>https://consultoria.com/es/blog/rto-rpo-and-the-restore-test</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/rto-rpo-and-the-restore-test</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Casi todos los equipos tienen copias y ninguna idea de cuánto tarda una restauración. Fija objetivos por servicio, demuéstralos con una prueba trimestral y escribe el plan para que quepa en una página.</description>
      <category>Resiliencia y continuidad</category>
    </item>
    <item>
      <title>Una cola y un flujo de eventos no son lo mismo</title>
      <link>https://consultoria.com/es/blog/queues-and-event-streams</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/queues-and-event-streams</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Una reparte trabajo y lo olvida. El otro es un registro ordenado que varios consumidores pueden releer. Elegir el equivocado produce una arquitectura que te pelea durante años.</description>
      <category>Serverless y eventos</category><category>Plataforma de datos</category>
    </item>
    <item>
      <title>Infraestructura en un lenguaje de programación de verdad, y lo que te cuesta</title>
      <link>https://consultoria.com/es/blog/pulumi-vs-terraform</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/pulumi-vs-terraform</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Los bucles, los tipos y las pruebas vienen gratis con un lenguaje de propósito general. Lo que entregas a cambio es un plan que pueda revisar quien no programa, y un suelo bajo para quien tiene que mantenerlo a las tres de la madrugada.</description>
      <category>Terraform</category>
    </item>
    <item>
      <title>Inyección de prompt: no se arregla con un prompt de sistema mejor</title>
      <link>https://consultoria.com/es/blog/prompt-injection-defences</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/prompt-injection-defences</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Cualquier agente que lea contenido no confiable y pueda actuar acabará tomando instrucciones de ese contenido. Las defensas que funcionan son de arquitectura, no de texto.</description>
      <category>LLM y agentes</category><category>Cumplimiento</category>
    </item>
    <item>
      <title>Prometheus deja de funcionar como lo montaste el primer día</title>
      <link>https://consultoria.com/es/blog/prometheus-at-scale</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/prometheus-at-scale</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>La cardinalidad está detrás de casi todos los problemas que vas a tener con Prometheus, y suele ser una etiqueta añadida por un ingeniero con buena intención. Cómo encontrarla, cómo sobrevivir a la retención y la alta disponibilidad, y cuándo se justifica Thanos o Mimir.</description>
      <category>Observabilidad</category><category>Kubernetes</category>
    </item>
    <item>
      <title>Ajustar PostgreSQL gestionado, donde no controlas la máquina</title>
      <link>https://consultoria.com/es/blog/postgres-tuning-managed-cloud</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/postgres-tuning-managed-cloud</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Casi todos los incidentes de rendimiento que investigamos son un índice que falta, una reserva de conexiones que no existe, o un autovacío dimensionado para una base de datos diez veces menor. Agrandar la instancia es lo primero que prueba la gente y casi nunca es la respuesta.</description>
      <category>Plataforma de datos</category>
    </item>
    <item>
      <title>osquery convierte tu parque en una tabla que puedes consultar</title>
      <link>https://consultoria.com/es/blog/osquery-fleet-visibility</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/osquery-fleet-visibility</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Casi todas las preguntas durante un incidente o una auditoría son preguntas de inventario, y casi todas las organizaciones las responden con una hoja de cálculo. Una interfaz SQL sobre el estado vivo de los equipos las responde en segundos, y la programación es donde se tuerce.</description>
      <category>Herramientas de pentesting</category>
    </item>
    <item>
      <title>OpenTofu o Terraform, según quién seas</title>
      <link>https://consultoria.com/es/blog/opentofu-or-terraform</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/opentofu-or-terraform</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>El cambio de licencia importa de forma distinta a un usuario final, a un fabricante de software y a una consultora. La compatibilidad es alta y está divergiendo, migrar es barato y volver no lo es. Este es el marco de decisión sin partidismo.</description>
      <category>Terraform</category>
    </item>
    <item>
      <title>Adoptar OpenTelemetry sin parar al equipo un trimestre</title>
      <link>https://consultoria.com/es/blog/opentelemetry-adoption</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/opentelemetry-adoption</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>OpenTelemetry no está igual de maduro en trazas, métricas y logs, y los planes de adopción que fracasan son los que lo tratan como una sola migración. Este es el orden que funciona y de dónde salen los meses de factura doble.</description>
      <category>Observabilidad</category>
    </item>
    <item>
      <title>Repartir la factura de un clúster compartido para que los equipos se crean el número</title>
      <link>https://consultoria.com/es/blog/opencost-kubecost-showback</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/opencost-kubecost-showback</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Repartir por peticiones o por uso crea incentivos opuestos, los costes compartidos son donde empieza la discusión, y mostrar antes de facturar internamente es lo que evita que se rechace el ejercicio entero.</description>
      <category>FinOps</category><category>Kubernetes</category>
    </item>
    <item>
      <title>Controlar el coste de Oracle Cloud desde dentro</title>
      <link>https://consultoria.com/es/blog/oci-cost-controls-and-commitments</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/oci-cost-controls-and-commitments</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Los compartimentos y las etiquetas definidas son el modelo de atribución, las formas flexibles hacen que el redimensionado sea continuo en vez de a saltos, y el compromiso universal de crédito se comporta distinto de una reserva.</description>
      <category>Oracle Cloud</category><category>FinOps</category>
    </item>
    <item>
      <title>Multirregión es una decisión de coste antes que de arquitectura</title>
      <link>https://consultoria.com/es/blog/multi-region-failover-cost</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/multi-region-failover-cost</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Reserva fría, templada y caliente se diferencian en un orden de magnitud de precio y en minutos u horas de recuperación. Elige el nivel a partir de lo que te cuesta una caída, y asume que casi todos los entornos deberían comprar multizona.</description>
      <category>Resiliencia y continuidad</category><category>FinOps</category>
    </item>
    <item>
      <title>Metasploit para confirmar un hallazgo, no para la demostración</title>
      <link>https://consultoria.com/es/blog/metasploit-controlled-exploitation</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/metasploit-controlled-exploitation</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Un escáner dice que un equipo es probablemente vulnerable. La explotación controlada en un proyecto autorizado convierte el &quot;probablemente&quot; en &quot;esto es lo que se lleva un atacante&quot;, que es la diferencia entre un hallazgo que la gente arregla y uno que archiva.</description>
      <category>Herramientas de pentesting</category>
    </item>
    <item>
      <title>Los logs son la línea que crece sin que nadie lo decida</title>
      <link>https://consultoria.com/es/blog/logging-cost-and-structure</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/logging-cost-and-structure</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>El volumen de registro sube con el tráfico, con cada servicio nuevo y con cada sesión de depuración que alguien olvidó apagar. La estructura decide si sirven, y seis reglas deciden si son pagables.</description>
      <category>Observabilidad</category><category>FinOps</category>
    </item>
    <item>
      <title>Barreras de seguridad que se ganan su latencia</title>
      <link>https://consultoria.com/es/blog/llm-guardrails-in-production</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/llm-guardrails-in-production</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Un clasificador en cada petición cuesta tiempo y dinero en cada petición. Qué comprobar en la entrada, qué comprobar en la salida y cómo decidir si la barrera vale lo que cuesta.</description>
      <category>LLM y agentes</category>
    </item>
    <item>
      <title>Evaluar una funcionalidad con LLM sin montar un laboratorio de investigación</title>
      <link>https://consultoria.com/es/blog/llm-evaluation-beyond-vibes</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/llm-evaluation-beyond-vibes</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Cien casos reales, métricas por tarea en vez de una puntuación única, y un juez calibrado contra etiquetas humanas. Con eso basta para cazar regresiones y decidir si un cambio de modelo es seguro.</description>
      <category>LLM y agentes</category>
    </item>
    <item>
      <title>Elegir plataforma analítica por la restricción que aprieta</title>
      <link>https://consultoria.com/es/blog/lakehouse-snowflake-databricks</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/lakehouse-snowflake-databricks</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Los formatos de tabla abiertos cambiaron la negociación al separar el almacenamiento del cómputo. Lo que queda por decidir es tu mezcla de cargas, tu frontera de gobernanza y qué modelo de coste puedes controlar de verdad.</description>
      <category>Plataforma de datos</category>
    </item>
    <item>
      <title>Política en el clúster, sin el webhook que lo tira</title>
      <link>https://consultoria.com/es/blog/kyverno-vs-gatekeeper</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/kyverno-vs-gatekeeper</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Kyverno o Gatekeeper es una decisión menor comparada con cómo despliegas la política. Auditar, después avisar, después aplicar, con los namespaces de sistema excluidos y una política de fallo que hayas pensado.</description>
      <category>Kubernetes</category><category>Cumplimiento</category>
    </item>
    <item>
      <title>Escaneo de postura del clúster y los seis hallazgos que están siempre</title>
      <link>https://consultoria.com/es/blog/kubescape-cluster-posture</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/kubescape-cluster-posture</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Todo escaneo contra un estándar de Kubernetes produce cientos de hallazgos y siempre importan los mismos pocos. Cuáles son, por qué las comprobaciones del plano de control casi no aplican en clústeres gestionados, y cómo evitar que el informe se ignore.</description>
      <category>Herramientas de pentesting</category><category>Kubernetes</category>
    </item>
    <item>
      <title>Varios equipos, un clúster, sin que nadie pise a nadie</title>
      <link>https://consultoria.com/es/blog/kubernetes-multi-tenancy</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/kubernetes-multi-tenancy</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Un namespace es una frontera de nombres, no una frontera de seguridad. Cuotas, política de red que deniega por defecto, identidad de carga de trabajo y una respuesta clara sobre el aislamiento de nodos son lo que hace funcionar un clúster compartido.</description>
      <category>Kubernetes</category><category>Identidad y accesos</category>
    </item>
    <item>
      <title>Actualizar el clúster deja de ser un acontecimiento cuando lo haces cada mes</title>
      <link>https://consultoria.com/es/blog/kubernetes-cluster-upgrades</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/kubernetes-cluster-upgrades</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>El calendario de soporte fija tu programación lo planifiques o no. Las APIs obsoletas, los drenajes bloqueados y los complementos que van por detrás del plano de control son las tres cosas que convierten una actualización en un incidente.</description>
      <category>Kubernetes</category>
    </item>
    <item>
      <title>Jenkins en 2026: cuándo conservarlo y cuándo migrar</title>
      <link>https://consultoria.com/es/blog/jenkins-in-2026-keep-or-migrate</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/jenkins-in-2026-keep-or-migrate</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Casi nadie tiene un Jenkins mal montado; lo tiene desatendido. Cómo distinguir un Jenkins que merece la pena de uno que te cuesta un día a la semana en silencio, y cuánto cuesta de verdad migrar.</description>
      <category>CI/CD y DevOps</category><category>Automatización</category>
    </item>
    <item>
      <title>ISO 42001 es el sistema de gestión en el que se apoyará tu expediente del Reglamento de IA</title>
      <link>https://consultoria.com/es/blog/iso-42001-ai-management</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/iso-42001-ai-management</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>No es una certificación de tu modelo. Es el andamiaje que hace repetible la gobernanza de la IA, y si ya operas ISO 27001, casi toda la maquinaria está construida.</description>
      <category>Cumplimiento</category><category>LLM y agentes</category>
    </item>
    <item>
      <title>El coste se decide en el pull request, no en la revisión de la factura</title>
      <link>https://consultoria.com/es/blog/infracost-in-pull-requests</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/infracost-in-pull-requests</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Infracost convierte un plan de Terraform en una diferencia mensual comentada en el pull request. Qué estima bien, qué no puede estimar y cómo evitar que el comentario se vuelva papel pintado.</description>
      <category>FinOps</category><category>CI/CD y DevOps</category>
    </item>
    <item>
      <title>El runbook que usas a las tres de la madrugada, no el que le enseñas al auditor</title>
      <link>https://consultoria.com/es/blog/incident-response-runbooks</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/incident-response-runbooks</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Severidad definida por criterios en vez de por intuición, tres roles, una cronología y una persona con nombre que decide si hay que notificar. Todo lo demás en un proceso de incidentes es opcional.</description>
      <category>Resiliencia y continuidad</category><category>Cumplimiento</category>
    </item>
    <item>
      <title>Persona en el bucle: elegir dónde va la aprobación</title>
      <link>https://consultoria.com/es/blog/human-in-the-loop-approvals</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/human-in-the-loop-approvals</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Un paso de aprobación es el control de seguridad más barato y el más fácil de colocar mal. Demasiado pronto y no has automatizado nada; demasiado tarde y estás sellando por sellar. Cuatro colocaciones y cuándo acierta cada una.</description>
      <category>Automatización</category><category>LLM y agentes</category>
    </item>
    <item>
      <title>HIPAA sobre infraestructura cloud, donde reducir el alcance hace casi todo el trabajo</title>
      <link>https://consultoria.com/es/blog/hipaa-cloud-workloads</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/hipaa-cloud-workloads</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>El acuerdo de asociado comercial es la parte fácil. Qué servicios puedes usar, qué datos puedes evitar guardar y las seis salvaguardas técnicas que se traducen en configuración real.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>El RGPD como controles de ingeniería, no como teoría jurídica</title>
      <link>https://consultoria.com/es/blog/gdpr-engineering-controls</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gdpr-engineering-controls</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>El auditor no lee tu política de privacidad. Pregunta qué sistema guarda datos personales, cuánto los conserva, quién puede leerlos y qué pasa cuando alguien pide una copia. Son preguntas de ingeniería.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>Cloud Logging y Cloud Storage, por dónde se va el dinero callado en Google Cloud</title>
      <link>https://consultoria.com/es/blog/gcp-logging-and-storage-costs</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gcp-logging-and-storage-costs</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Un filtro de exclusión en el receptor es el control de mayor retorno de toda la plataforma, y los mínimos de las clases de almacenamiento castigan cualquier regla de ciclo de vida escrita sin leerlos.</description>
      <category>Google Cloud</category><category>FinOps</category>
    </item>
    <item>
      <title>El coste de GKE, y por qué Autopilot mueve el desperdicio en vez de eliminarlo</title>
      <link>https://consultoria.com/es/blog/gcp-gke-cost-and-autoscaling</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gcp-gke-cost-and-autoscaling</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Standard factura los nodos que aprovisionas, Autopilot factura los recursos que piden tus pods. Los dos están dominados por el mismo número, y es la diferencia entre lo que los pods piden y lo que usan.</description>
      <category>Google Cloud</category><category>Kubernetes</category><category>FinOps</category>
    </item>
    <item>
      <title>Ingress se quedó sin recorrido. Gateway API es el relevo, y el argumento es el organigrama</title>
      <link>https://consultoria.com/es/blog/gateway-api-vs-ingress</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gateway-api-vs-ingress</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Gateway API se suele vender por funcionalidades. El motivo real para moverse es que Ingress no separa al equipo que posee el balanceador del que posee la ruta. Esta es la migración que no necesita ventana de mantenimiento.</description>
      <category>Kubernetes</category>
    </item>
    <item>
      <title>FOCUS, y por qué comparar dos nubes es más difícil de lo que debería</title>
      <link>https://consultoria.com/es/blog/focus-billing-standard</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/focus-billing-standard</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Cada proveedor nombra, agrupa y fecha sus datos de facturación de forma distinta, así que informar de costes multinube se convierte en un proyecto de traducción. Una especificación abierta fija el esquema, y lo que no puede arreglar conviene saberlo antes de construir.</description>
      <category>FinOps</category>
    </item>
    <item>
      <title>Ajuste fino, RAG o un prompt mejor: arreglan problemas distintos</title>
      <link>https://consultoria.com/es/blog/fine-tuning-vs-prompting</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/fine-tuning-vs-prompting</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>El ajuste fino enseña comportamiento y formato. La recuperación aporta conocimiento. El prompt da forma a la tarea inmediata. Casi todos los equipos cogen la herramienta cara para arreglar un problema que esa herramienta no puede arreglar.</description>
      <category>LLM y agentes</category>
    </item>
    <item>
      <title>Vender al sector público estadounidense: FedRAMP frente a SOC 2, con honestidad</title>
      <link>https://consultoria.com/es/blog/fedramp-vs-soc2</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/fedramp-vs-soc2</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Parecen vecinos y no lo son. Uno es una atestación que encargas, el otro es una autorización que ganas contra una línea base de controles prescrita, y la diferencia de coste es de un orden de magnitud.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>Falco te dice qué hizo un contenedor, no qué podría hacer</title>
      <link>https://consultoria.com/es/blog/falco-runtime-detection</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/falco-runtime-detection</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>El escaneo de imágenes encuentra vulnerabilidades conocidas antes de desplegar. La detección en tiempo de ejecución caza la shell que se abrió dentro de un pod en marcha a las tres de la madrugada. Las reglas por defecto son ruidosas y ajustarlas es el proyecto entero.</description>
      <category>Herramientas de pentesting</category><category>Kubernetes</category>
    </item>
    <item>
      <title>Un Secret de Kubernetes es base64, y todo el mundo lo aprende tarde</title>
      <link>https://consultoria.com/es/blog/external-secrets-operator</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/external-secrets-operator</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Sacar los secretos de los manifiestos significa un operador que sincroniza desde el almacén de tu nube, un controlador que los monta, o los dos. Lo que decide cuál es qué hace tu aplicación cuando el valor cambia.</description>
      <category>Kubernetes</category><category>Identidad y accesos</category>
    </item>
    <item>
      <title>Dónde vive tu dato de verdad, y qué está preguntando en realidad el comprador</title>
      <link>https://consultoria.com/es/blog/eu-us-data-transfers</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/eu-us-data-transfers</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>El mecanismo de transferencia, la elección de región y el acceso del soporte son tres preguntas distintas que se funden en una. Cómo responder al cuestionario de un comprador europeo con hechos en vez de con garantías.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>El Reglamento de Ciberresiliencia convierte tu producto en un objeto regulado</title>
      <link>https://consultoria.com/es/blog/eu-cyber-resilience-act</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/eu-cyber-resilience-act</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Si vendes software o hardware conectado en la Unión Europea, la seguridad deja de ser un atributo de calidad y pasa a ser un requisito de acceso al mercado, con un reloj de notificación de vulnerabilidades y un periodo de soporte que tienes que declarar.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>El Reglamento de IA europeo, traducido a trabajo de ingeniería</title>
      <link>https://consultoria.com/es/blog/eu-ai-act-obligations</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/eu-ai-act-obligations</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Casi todos los equipos asumen que el Reglamento de IA no les toca, o que prohíbe lo que están construyendo. Cómo determinar tu papel y tu nivel de riesgo, y qué cuestan de verdad las obligaciones.</description>
      <category>Cumplimiento</category><category>LLM y agentes</category>
    </item>
    <item>
      <title>Trazas con las que depuras de verdad, no trazas que recoges</title>
      <link>https://consultoria.com/es/blog/distributed-tracing-debugging</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/distributed-tracing-debugging</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Casi todos los despliegues de trazado producen tramos sueltos desconectados y una factura. La propagación del contexto, el muestreo por cola y un puñado de atributos útiles son lo que convierte un almacén de trazas en la herramienta que abres durante un incidente.</description>
      <category>Observabilidad</category>
    </item>
    <item>
      <title>Detección como código, para que tus reglas sobrevivan a cambiar de SIEM</title>
      <link>https://consultoria.com/es/blog/detection-as-code-sigma</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/detection-as-code-sigma</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Sigma es un formato neutral de proveedor para lógica de detección que compila al lenguaje de consulta de tu plataforma. El formato es la parte fácil. El control de versiones, las pruebas y un ciclo de vida para las reglas son lo que hace que la detección funcione.</description>
      <category>Herramientas de pentesting</category><category>Cumplimiento</category>
    </item>
    <item>
      <title>Crossplane convierte la infraestructura en un plano de control, y ese es el argumento entero</title>
      <link>https://consultoria.com/es/blog/crossplane-control-plane</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/crossplane-control-plane</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Un pipeline se ejecuta cuando alguien lo dispara. Un controlador reconcilia de forma continua, lo que arregla la deriva por construcción. Lo que pagas es otro plano de control que operar y una depuración más difícil.</description>
      <category>Terraform</category><category>Kubernetes</category>
    </item>
    <item>
      <title>Encontrar el desbocado antes de que lo haga la factura</title>
      <link>https://consultoria.com/es/blog/cost-anomaly-detection</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/cost-anomaly-detection</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Un presupuesto no detiene el gasto y una alerta de previsión llega tarde. Lo que caza de verdad un pico de coste es una ventana de detección corta, un conjunto pequeño de formas de fallo conocidas y un dueño con nombre.</description>
      <category>FinOps</category>
    </item>
    <item>
      <title>La fragmentación y los embeddings deciden la calidad de un RAG, no el generador</title>
      <link>https://consultoria.com/es/blog/chunking-and-embeddings</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/chunking-and-embeddings</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Los equipos cambian el modelo generador para arreglar un problema de recuperación. Los cortes de los fragmentos, el contexto que viaja con cada uno, el modelo de embeddings y un reordenador explican casi toda la diferencia de calidad.</description>
      <category>RAG</category>
    </item>
    <item>
      <title>Tus cinco primeros experimentos de caos, y los que van en preproducción</title>
      <link>https://consultoria.com/es/blog/chaos-engineering-first-experiments</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/chaos-engineering-first-experiments</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>La ingeniería del caos fracasa cuando empieza con una herramienta y un clúster de producción. Empieza con una hipótesis, un radio de impacto pequeño y una condición de parada, y los cinco primeros experimentos encuentran algo siempre.</description>
      <category>Resiliencia y continuidad</category>
    </item>
    <item>
      <title>La caché que arregla tu latencia y crea tres problemas nuevos</title>
      <link>https://consultoria.com/es/blog/caching-redis-valkey</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/caching-redis-valkey</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>La invalidación, la estampida y el día que la caché se llena son los tres. Un tiempo de vida es la respuesta aburrida y correcta al primero, y la mayoría de los problemas de caché resultan ser un índice que falta.</description>
      <category>Plataforma de datos</category>
    </item>
    <item>
      <title>Una copia que el atacante puede borrar no es una copia</title>
      <link>https://consultoria.com/es/blog/backup-strategy-and-ransomware</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/backup-strategy-and-ransomware</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Los grupos de ransomware van primero a por las copias de seguridad, y una copia en la nube es más fácil de borrar de lo que nunca fue una cinta. Inmutabilidad, separación de credenciales y una copia fuera del radio de impacto son lo que convierte una copia en una recuperación.</description>
      <category>Resiliencia y continuidad</category><category>Cumplimiento</category>
    </item>
    <item>
      <title>Un portal de desarrollo vale lo que su catálogo, y los catálogos se pudren</title>
      <link>https://consultoria.com/es/blog/backstage-developer-portal</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/backstage-developer-portal</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Backstage resuelve tres problemas reales: encontrar quién es dueño de un servicio, crear uno con el andamiaje correcto, y mantener la documentación junto al código. Fracasa cuando el catálogo se mantiene a mano.</description>
      <category>CI/CD y DevOps</category>
    </item>
    <item>
      <title>Almacenamiento y transferencia en Azure: por dónde se va el dinero callado</title>
      <link>https://consultoria.com/es/blog/azure-storage-and-egress-costs</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/azure-storage-and-egress-costs</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>El almacenamiento parece barato por gigabyte, así que nadie lo audita. Luego la redundancia, las transacciones, las penalizaciones por borrado anticipado y el tráfico entre regiones convierten una línea pequeña en una grande.</description>
      <category>Azure</category><category>FinOps</category>
    </item>
    <item>
      <title>Azure Monitor te cobra los logs que nadie lee</title>
      <link>https://consultoria.com/es/blog/azure-monitor-log-analytics-cost</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/azure-monitor-log-analytics-cost</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>La ingesta de Log Analytics es la línea que crece sin que nadie decida que debe crecer. Seis controles la bajan, y ninguno implica perder la telemetría que de verdad usas.</description>
      <category>Azure</category><category>FinOps</category>
    </item>
    <item>
      <title>Lo que cuesta AKS: las decisiones de node pool que fijan tu factura</title>
      <link>https://consultoria.com/es/blog/azure-aks-cost-and-autoscaling</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/azure-aks-cost-and-autoscaling</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>El plano de control de AKS es casi gratis, así que todo lo que pagas sale de los node pools, y los valores por defecto son caros. Esto es lo que cambiamos, en el orden que encuentra dinero más rápido.</description>
      <category>Azure</category><category>Kubernetes</category><category>FinOps</category>
    </item>
    <item>
      <title>S3 y la transferencia de datos: las dos líneas de AWS que nadie audita</title>
      <link>https://consultoria.com/es/blog/aws-s3-and-data-transfer-costs</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/aws-s3-and-data-transfer-costs</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>S3 parece un precio por gigabyte y no lo es. Las duraciones mínimas, el tamaño mínimo por objeto, las peticiones de transición y las fronteras de transferencia alrededor del bucket son por donde se va el dinero.</description>
      <category>AWS</category><category>FinOps</category>
    </item>
    <item>
      <title>CloudWatch factura por cinco ejes y casi todos los equipos miran uno</title>
      <link>https://consultoria.com/es/blog/aws-cloudwatch-cost-control</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/aws-cloudwatch-cost-control</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Ingesta, almacenamiento, métricas personalizadas, paneles y consultas se cobran por separado. La explosión de dimensiones en las métricas personalizadas y el registro de depuración olvidado en producción explican casi toda la sorpresa.</description>
      <category>AWS</category><category>FinOps</category>
    </item>
    <item>
      <title>Dónde se esconde la factura de AWS: cinco capas que revisar antes de comprar Savings Plans</title>
      <link>https://consultoria.com/es/blog/aws-bill-five-layers</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/aws-bill-five-layers</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Un compromiso fija lo que estás ejecutando hoy. Antes de firmarlo, recorre la factura capa por capa y quita lo que no debería estar. Este es el orden que seguimos.</description>
      <category>AWS</category><category>FinOps</category>
    </item>
    <item>
      <title>Tus detecciones están sin probar hasta que generas el comportamiento</title>
      <link>https://consultoria.com/es/blog/atomic-red-team-purple-teaming</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/atomic-red-team-purple-teaming</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Una regla que no se ha disparado nunca o es excelente o está rota, y no puedes distinguirlo desde fuera. La emulación de adversario ejecuta la técnica a propósito, de forma controlada, para que la respuesta deje de ser una conjetura.</description>
      <category>Herramientas de pentesting</category>
    </item>
    <item>
      <title>Alertas que la gente atiende, y las que aprendió a ignorar</title>
      <link>https://consultoria.com/es/blog/alerting-people-answer</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/alerting-people-answer</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Una guardia que recibe cuarenta avisos por semana no es monitorización, es un filtro que entrena a las personas para descartar cosas. Alerta sobre síntomas, alerta sobre ritmo de consumo y borra todo aquello sobre lo que nadie ha actuado nunca.</description>
      <category>Observabilidad</category>
    </item>
    <item>
      <title>Orquestación y transformación sin montar un equipo de datos</title>
      <link>https://consultoria.com/es/blog/airflow-dbt-pipelines</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/airflow-dbt-pipelines</guid>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <description>Airflow debería planificar y coordinar, nunca procesar. dbt debería transformar dentro del almacén con pruebas asociadas. El fallo que más cuesta es la calidad de datos que nadie comprobó hasta que un panel llevaba un trimestre equivocado.</description>
      <category>Plataforma de datos</category>
    </item>
    <item>
      <title>Un Jenkins que no se pudre: configuración como código, agentes efímeros y bibliotecas compartidas</title>
      <link>https://consultoria.com/es/blog/jenkins-pipelines-that-scale</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/jenkins-pipelines-that-scale</guid>
      <pubDate>Sat, 12 Sep 2026 00:00:00 +0000</pubDate>
      <description>Los tres cambios que convierten un Jenkins configurado a mano en uno que puedes reconstruir desde una máquina vacía en veinte minutos, y lo que cuesta adoptar cada uno.</description>
      <category>CI/CD y DevOps</category><category>Kubernetes</category>
    </item>
    <item>
      <title>La landing zone de AWS que montamos de verdad: qué va en cada cuenta</title>
      <link>https://consultoria.com/es/blog/aws-landing-zone-multi-account</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/aws-landing-zone-multi-account</guid>
      <pubDate>Sat, 12 Sep 2026 00:00:00 +0000</pubDate>
      <description>La mayoría de diseños multicuenta fallan porque nadie acordó para qué sirve una cuenta. Este es el mapa de cuentas que desplegamos, qué vive en cada una y las tres barreras que lo sostienen.</description>
      <category>AWS</category><category>Terraform</category>
    </item>
    <item>
      <title>Observabilidad de automatizaciones con IA: qué registrar cuando el paso no es determinista</title>
      <link>https://consultoria.com/es/blog/ai-automation-observability</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/ai-automation-observability</guid>
      <pubDate>Sat, 12 Sep 2026 00:00:00 +0000</pubDate>
      <description>La monitorización de siempre te dice que el flujo terminó bien. Con un modelo en medio, terminar bien y acertar son cosas distintas. Qué capturar y los tres cuadros de mando que merece la pena construir.</description>
      <category>Automatización</category><category>LLM y agentes</category>
    </item>
    <item>
      <title>MCP: dar a los agentes tus herramientas internas sin darles la base de datos de producción</title>
      <link>https://consultoria.com/es/blog/mcp-servers-internal-tools</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/mcp-servers-internal-tools</guid>
      <pubDate>Fri, 11 Sep 2026 00:00:00 +0000</pubDate>
      <description>El Model Context Protocol convierte una API interna en algo que un agente puede llamar. El protocolo es la parte fácil; las decisiones de diseño son qué operaciones exponer, con qué granularidad y bajo qué identidad.</description>
      <category>Automatización</category><category>LLM y agentes</category>
    </item>
    <item>
      <title>GitLab CI o GitHub Actions: elegir el que no vas a lamentar</title>
      <link>https://consultoria.com/es/blog/gitlab-ci-vs-github-actions</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gitlab-ci-vs-github-actions</guid>
      <pubDate>Fri, 11 Sep 2026 00:00:00 +0000</pubDate>
      <description>Los dos construyen tus contenedores. Lo que de verdad decide son la economía de los runners, cómo maneja cada uno los pipelines entre repositorios y qué pasa con tus secretos.</description>
      <category>CI/CD y DevOps</category><category>Automatización</category>
    </item>
    <item>
      <title>RAG en tu propia nube: las cuatro decisiones que importan más que el modelo</title>
      <link>https://consultoria.com/es/blog/rag-four-decisions</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/rag-four-decisions</guid>
      <pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate>
      <description>Los equipos discuten qué modelo usar y luego despliegan un asistente que responde con seguridad desde el documento equivocado. Lo que decide la calidad son los fragmentos, los permisos, la evaluación y el coste.</description>
      <category>RAG</category><category>LLM y agentes</category><category>AWS</category>
    </item>
    <item>
      <title>Runners autoalojados de GitHub Actions: cuándo salen las cuentas y cómo no acabar comprometido</title>
      <link>https://consultoria.com/es/blog/github-actions-self-hosted-runners</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/github-actions-self-hosted-runners</guid>
      <pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate>
      <description>Los minutos gestionados dejan de ser baratos hacia los 100.000 al mes. Montar tus propios runners en Kubernetes es sencillo; montarlos de forma segura son tres decisiones concretas.</description>
      <category>CI/CD y DevOps</category><category>Kubernetes</category>
    </item>
    <item>
      <title>Por qué tu pipeline tarda 40 minutos y las cuatro correcciones que funcionan</title>
      <link>https://consultoria.com/es/blog/pipeline-speed-and-build-cache</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/pipeline-speed-and-build-cache</guid>
      <pubDate>Wed, 09 Sep 2026 00:00:00 +0000</pubDate>
      <description>La duración del pipeline es la palanca de productividad más barata que casi nadie usa. Dónde se va el tiempo de verdad y cómo bajar de 40 minutos a menos de 10 sin cambiar de proveedor de CI.</description>
      <category>CI/CD y DevOps</category><category>Automatización</category>
    </item>
    <item>
      <title>CLAUDE.md, AGENTS.md y el fichero que hace útil a un agente de código</title>
      <link>https://consultoria.com/es/blog/agents-md-and-context-files</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/agents-md-and-context-files</guid>
      <pubDate>Wed, 09 Sep 2026 00:00:00 +0000</pubDate>
      <description>Casi toda la fricción que la gente le achaca al modelo es un párrafo que falta en el repositorio. Qué va dentro de un fichero de contexto, qué no, y por qué los que pasan de una página dejan de funcionar.</description>
      <category>Agentes de código</category><category>LLM y agentes</category>
    </item>
    <item>
      <title>Mínimo privilegio en AWS sin adivinar: el flujo con Access Analyzer</title>
      <link>https://consultoria.com/es/blog/aws-iam-least-privilege-access-analyzer</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/aws-iam-least-privilege-access-analyzer</guid>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <description>Nadie escribe una política IAM mínima desde una página en blanco. Se cosecha de lo que el rol hizo de verdad. Este es el bucle que ejecutamos para recortar permisos sin romper producción.</description>
      <category>AWS</category><category>Identidad y accesos</category>
    </item>
    <item>
      <title>Argo CD en producción: qué cambia GitOps de verdad en tus despliegues</title>
      <link>https://consultoria.com/es/blog/argocd-gitops-production</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/argocd-gitops-production</guid>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <description>Argo CD es fácil de instalar y fácil de usar mal. La estructura de repositorios, la política de sincronización y la decisión sobre secretos que separan un GitOps que funciona de un panel lleno de rojo.</description>
      <category>CI/CD y DevOps</category><category>Kubernetes</category>
    </item>
    <item>
      <title>Sacar las claves de nube de larga vida de tu CI</title>
      <link>https://consultoria.com/es/blog/ci-secrets-oidc-federation</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/ci-secrets-oidc-federation</guid>
      <pubDate>Mon, 07 Sep 2026 00:00:00 +0000</pubDate>
      <description>La clave estática de tu pipeline es la credencial con más probabilidades de acabar en un informe de brecha. La federación OIDC la elimina en una tarde, y la política de confianza es donde se falla.</description>
      <category>CI/CD y DevOps</category><category>Identidad y accesos</category>
    </item>
    <item>
      <title>Revisar código cuando la mitad del diff lo ha escrito un agente</title>
      <link>https://consultoria.com/es/blog/ai-coding-agent-review-gates</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/ai-coding-agent-review-gates</guid>
      <pubDate>Mon, 07 Sep 2026 00:00:00 +0000</pubDate>
      <description>El cuello de botella se movió de escribir a revisar, y los hábitos de revisión de siempre no escalan a eso. Cuatro puertas que mantienen la calidad sin convertir a un sénior en una cola.</description>
      <category>Agentes de código</category><category>LLM y agentes</category>
    </item>
    <item>
      <title>Despliegues canario que detectan problemas de verdad: Argo Rollouts y Flagger</title>
      <link>https://consultoria.com/es/blog/progressive-delivery-argo-rollouts-flagger</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/progressive-delivery-argo-rollouts-flagger</guid>
      <pubDate>Sun, 06 Sep 2026 00:00:00 +0000</pubDate>
      <description>Mandar el 10 por ciento del tráfico a una versión nueva no es un canario si nadie está mirando. Las métricas, la ventana de análisis y la regla de aborto que hacen que la entrega progresiva compense.</description>
      <category>CI/CD y DevOps</category><category>Kubernetes</category>
    </item>
    <item>
      <title>Ocho herramientas de código abierto que usamos en cada revisión de postura cloud</title>
      <link>https://consultoria.com/es/blog/cloud-posture-open-source-tools</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/cloud-posture-open-source-tools</guid>
      <pubDate>Sun, 06 Sep 2026 00:00:00 +0000</pubDate>
      <description>Una revisión de postura vale lo que vale su cobertura. Estos son los escáneres, analizadores de IAM y comprobadores de infraestructura como código que ejecutamos en AWS, Google Cloud y Azure, en qué destaca cada uno y dónde engaña.</description>
      <category>Herramientas de pentesting</category><category>AWS</category><category>Identidad y accesos</category>
    </item>
    <item>
      <title>Cursor o Claude Code: el editor y la terminal resuelven problemas distintos</title>
      <link>https://consultoria.com/es/blog/cursor-vs-claude-code</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/cursor-vs-claude-code</guid>
      <pubDate>Sat, 05 Sep 2026 00:00:00 +0000</pubDate>
      <description>Uno te mantiene dentro del bucle en cada pulsación, el otro se lleva una tarea y vuelve con un diff. Casi todos los equipos que discuten cuál estandarizar acaban usando los dos, por motivos fáciles de enunciar.</description>
      <category>Agentes de código</category><category>LLM y agentes</category>
    </item>
    <item>
      <title>Ansible y Terraform no compiten, y tratarlos como si compitieran te cuesta dinero</title>
      <link>https://consultoria.com/es/blog/ansible-and-terraform-together</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/ansible-and-terraform-together</guid>
      <pubDate>Sat, 05 Sep 2026 00:00:00 +0000</pubDate>
      <description>Terraform crea la máquina, Ansible decide qué hay dentro. Dónde va la frontera, por qué los provisioners son una trampa y qué cambia cuando tu entorno es casi todo contenedores.</description>
      <category>CI/CD y DevOps</category><category>Terraform</category>
    </item>
    <item>
      <title>CI dentro de Kubernetes: Tekton, Argo Workflows y cuándo no hacerlo</title>
      <link>https://consultoria.com/es/blog/ci-cd-on-kubernetes-tekton-argo-workflows</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/ci-cd-on-kubernetes-tekton-argo-workflows</guid>
      <pubDate>Fri, 04 Sep 2026 00:00:00 +0000</pubDate>
      <description>La CI nativa de Kubernetes te da pipelines como recursos personalizados y escalado gratis. También te da un motor de pipelines que ahora operas tú. Cuándo compensa ese cambio.</description>
      <category>CI/CD y DevOps</category><category>Kubernetes</category>
    </item>
    <item>
      <title>Pasarse a Graviton: qué se rompe de verdad y qué ahorra</title>
      <link>https://consultoria.com/es/blog/aws-graviton-migration</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/aws-graviton-migration</guid>
      <pubDate>Fri, 04 Sep 2026 00:00:00 +0000</pubDate>
      <description>Las instancias ARM cuestan entre un 20 y un 40 por ciento menos por el mismo trabajo, y la migración es sobre todo un problema de build, no de código. Este es el orden en que la hacemos y las cuatro cosas que muerden.</description>
      <category>AWS</category><category>FinOps</category>
    </item>
    <item>
      <title>Claude Code en equipo: qué cambia cuando el agente vive en la terminal</title>
      <link>https://consultoria.com/es/blog/claude-code-in-a-team</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/claude-code-in-a-team</guid>
      <pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate>
      <description>Un agente de código con shell y contexto del repositorio es otra herramienta distinta del autocompletado. Las ganancias son reales y desiguales; el coste es que la revisión pasa a ser el cuello de botella. Lo que cambiamos tras seis meses.</description>
      <category>Agentes de código</category><category>LLM y agentes</category>
    </item>
    <item>
      <title>Permisos para agentes que actúan: medir el radio de acción antes de entregar las llaves</title>
      <link>https://consultoria.com/es/blog/agent-tool-permissions-blast-radius</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/agent-tool-permissions-blast-radius</guid>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <description>Un agente es una identidad que recibe instrucciones de un texto que no ha escrito él. Acótalo como acotarías una cuenta de servicio que das por parcialmente comprometida, porque en el caso de inyección lo está.</description>
      <category>Automatización</category><category>Identidad y accesos</category>
    </item>
    <item>
      <title>Por qué tu clúster de EKS cuesta el doble de lo que debería</title>
      <link>https://consultoria.com/es/blog/aws-eks-cost-and-autoscaling</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/aws-eks-cost-and-autoscaling</guid>
      <pubDate>Mon, 31 Aug 2026 00:00:00 +0000</pubDate>
      <description>Kubernetes esconde el desperdicio mejor que ninguna otra plataforma, porque todo parece ocupado. Cuatro medidas te dicen dónde se va el dinero, y tres cambios suelen reducirlo a la mitad.</description>
      <category>AWS</category><category>Kubernetes</category>
    </item>
    <item>
      <title>OpenClaw y el agente personal autoalojado: para qué sirve y hasta dónde llega</title>
      <link>https://consultoria.com/es/blog/openclaw-self-hosted-assistant</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/openclaw-self-hosted-assistant</guid>
      <pubDate>Sun, 30 Aug 2026 00:00:00 +0000</pubDate>
      <description>Un asistente de código abierto que vive en tu propio servidor, te habla por la aplicación de mensajería que ya usas y ejecuta herramientas en tu nombre. Genuinamente útil, y lo más sobrepermisionado que instalará mucha gente en su vida.</description>
      <category>Automatización</category><category>LLM y agentes</category>
    </item>
    <item>
      <title>Lo que cuesta de verdad una automatización con IA por ejecución</title>
      <link>https://consultoria.com/es/blog/automation-cost-per-run</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/automation-cost-per-run</guid>
      <pubDate>Fri, 28 Aug 2026 00:00:00 +0000</pubDate>
      <description>El modelo casi nunca es la parte cara. Las operaciones de plataforma, las APIs a las que llamas, los reintentos y la persona que revisa la salida suelen sumar más. Un desglose real de un flujo de facturas.</description>
      <category>Automatización</category><category>FinOps</category>
    </item>
    <item>
      <title>Convertir GuardDuty de ruido en un turno que alguien atiende</title>
      <link>https://consultoria.com/es/blog/aws-guardduty-noise-to-signal</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/aws-guardduty-noise-to-signal</guid>
      <pubDate>Thu, 27 Aug 2026 00:00:00 +0000</pubDate>
      <description>GuardDuty está activado en casi todas las cuentas y leído en casi ninguna. El arreglo no es más ajuste fino, es decidir de antemano qué cinco hallazgos despiertan a un humano y qué hace después.</description>
      <category>AWS</category><category>Cumplimiento</category>
    </item>
    <item>
      <title>Reintentos, idempotencia y colas de descarte: la mitad aburrida de toda automatización</title>
      <link>https://consultoria.com/es/blog/automation-idempotency-retries</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/automation-idempotency-retries</guid>
      <pubDate>Wed, 26 Aug 2026 00:00:00 +0000</pubDate>
      <description>Las automatizaciones fallan un martes a las tres de la mañana y no se entera nadie hasta que llama el cliente. Cuatro mecanismos —clave de idempotencia, reintentos acotados, cola de descarte y una alerta que nombre el evento de negocio— resuelven casi todo.</description>
      <category>Automatización</category>
    </item>
    <item>
      <title>Pasos con LLM dentro de n8n: dónde ayuda el nodo de agente y dónde te arruina</title>
      <link>https://consultoria.com/es/blog/n8n-ai-agent-nodes</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/n8n-ai-agent-nodes</guid>
      <pubDate>Mon, 24 Aug 2026 00:00:00 +0000</pubDate>
      <description>Un nodo de IA dentro de un flujo es un paso no determinista en una tubería determinista. Eso vale para clasificar y redactar, y es peligroso para enrutar y escribir. Aquí está dónde trazamos la línea.</description>
      <category>Automatización</category><category>LLM y agentes</category>
    </item>
    <item>
      <title>Seguridad de S3 más allá de &quot;bloquear acceso público&quot;: las ocho comprobaciones que hacemos</title>
      <link>https://consultoria.com/es/blog/aws-s3-security-checklist</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/aws-s3-security-checklist</guid>
      <pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate>
      <description>Los buckets públicos son el titular y la parte fácil. Las fugas que encontramos ahora vienen de políticas de bucket, URLs prefirmadas, replicación y logs que nadie lee. Esta es la pasada completa.</description>
      <category>AWS</category><category>Cumplimiento</category>
    </item>
    <item>
      <title>Make a escala: el contador de operaciones es la arquitectura</title>
      <link>https://consultoria.com/es/blog/make-scenarios-at-scale</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/make-scenarios-at-scale</guid>
      <pubDate>Sat, 22 Aug 2026 00:00:00 +0000</pubDate>
      <description>En Make cada ejecución de módulo es dinero, así que el escenario más barato y el más rápido suelen ser el mismo. Cinco patrones que recortan el consumo a la mitad sin cambiar lo que hace la automatización.</description>
      <category>Automatización</category><category>FinOps</category>
    </item>
    <item>
      <title>Un conjunto de controles, cuatro marcos: mapear el cumplimiento para hacer el trabajo una sola vez</title>
      <link>https://consultoria.com/es/blog/compliance-as-code-control-mapping</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/compliance-as-code-control-mapping</guid>
      <pubDate>Fri, 21 Aug 2026 00:00:00 +0000</pubDate>
      <description>ISO 27001, SOC 2, ENS y NIS2 se solapan mucho. Llevarlos como cuatro proyectos separados triplica el coste. Cómo construir un único conjunto de controles con una única tubería de evidencia, y dónde el mapeo se rompe de verdad.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>n8n, Make o Zapier: elegir por la restricción que de verdad te va a apretar</title>
      <link>https://consultoria.com/es/blog/n8n-vs-make-vs-zapier</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/n8n-vs-make-vs-zapier</guid>
      <pubDate>Thu, 20 Aug 2026 00:00:00 +0000</pubDate>
      <description>Las tres hacen la misma demo. Divergen en la forma del precio, en dónde se quedan tus datos y en qué pasa cuando un flujo necesita código de verdad. Elige por eso, no por el número de conectores.</description>
      <category>Automatización</category><category>FinOps</category>
    </item>
    <item>
      <title>Bedrock en producción: qué resuelven las piezas gestionadas y qué no</title>
      <link>https://consultoria.com/es/blog/aws-bedrock-rag-production</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/aws-bedrock-rag-production</guid>
      <pubDate>Wed, 19 Aug 2026 00:00:00 +0000</pubDate>
      <description>Knowledge Bases, Guardrails y Agents quitan mucha fontanería. No quitan las decisiones de recuperación, permisos y evaluación, y ahí es donde siguen fallando los proyectos.</description>
      <category>AWS</category><category>RAG</category>
    </item>
    <item>
      <title>n8n autoalojado en producción: las cuatro cosas que se rompen</title>
      <link>https://consultoria.com/es/blog/n8n-self-hosted-production</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/n8n-self-hosted-production</guid>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <description>n8n en un solo contenedor es una demo. Operarlo para una empresa significa modo cola, una base de datos de verdad, un plan para las credenciales y una restauración que hayas probado. Esta es la forma que aguanta.</description>
      <category>Automatización</category><category>Kubernetes</category>
    </item>
    <item>
      <title>DORA para un proveedor tecnológico de entidades financieras</title>
      <link>https://consultoria.com/es/blog/dora-financial-resilience</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/dora-financial-resilience</guid>
      <pubDate>Mon, 17 Aug 2026 00:00:00 +0000</pubDate>
      <description>DORA aplica a bancos y aseguradoras, pero sus disposiciones contractuales y de supervisión alcanzan directamente a sus proveedores TIC. Qué cambia en tus contratos, tus planes de salida y tu notificación de incidentes si tus clientes están regulados.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>Agentes en la operación cloud: primero solo lectura, y después pull requests</title>
      <link>https://consultoria.com/es/blog/automating-cloud-ops-with-agents</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/automating-cloud-ops-with-agents</guid>
      <pubDate>Sun, 16 Aug 2026 00:00:00 +0000</pubDate>
      <description>Un agente con credenciales cloud es la automatización más útil y más peligrosa que puedes construir. El patrón que funciona es investigar con un rol de solo lectura y cambiar mediante un plan revisado.</description>
      <category>Automatización</category><category>Terraform</category>
    </item>
    <item>
      <title>Terraform en AWS: reparto del estado, pipelines y la deriva que vas a encontrar</title>
      <link>https://consultoria.com/es/blog/aws-terraform-state-and-pipelines</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/aws-terraform-state-and-pipelines</guid>
      <pubDate>Sat, 15 Aug 2026 00:00:00 +0000</pubDate>
      <description>Casi todo el dolor de Terraform no es HCL. Es un fichero de estado enorme, applies desde portátiles y tres años de cambios manuales en la consola que nadie importó. Así lo desenredamos.</description>
      <category>AWS</category><category>Terraform</category>
    </item>
    <item>
      <title>La espina dorsal aburrida: webhooks, colas y workers detrás de toda automatización que sobrevive</title>
      <link>https://consultoria.com/es/blog/webhook-queue-architecture</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/webhook-queue-architecture</guid>
      <pubDate>Fri, 14 Aug 2026 00:00:00 +0000</pubDate>
      <description>Dibuje las cajas la plataforma que las dibuje, las automatizaciones que aguantan tienen las mismas tres piezas debajo. Esta es la forma y las cinco decisiones que hacen que resista bajo carga.</description>
      <category>Automatización</category>
    </item>
    <item>
      <title>PCI DSS 4.0 en la nube: la única estrategia que funciona es reducir el alcance</title>
      <link>https://consultoria.com/es/blog/pci-dss-4-cloud-scope</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/pci-dss-4-cloud-scope</guid>
      <pubDate>Thu, 13 Aug 2026 00:00:00 +0000</pubDate>
      <description>Todos los controles de PCI DSS aplican a todo lo que esté en alcance, así que el proyecto de cumplimiento más barato es el que saca sistemas del alcance. Cómo la tokenización, la segmentación y una página de pago alojada cambian el tamaño del problema.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>Versionar prompts y evaluar automatizaciones sin montar un laboratorio de investigación</title>
      <link>https://consultoria.com/es/blog/prompt-versioning-and-evals</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/prompt-versioning-and-evals</guid>
      <pubDate>Wed, 12 Aug 2026 00:00:00 +0000</pubDate>
      <description>Un prompt es configuración de producción que cambia el comportamiento en silencio. Trátalo como código y construye la evaluación más pequeña capaz de decirte si un cambio mejoró algo.</description>
      <category>Automatización</category><category>LLM y agentes</category>
    </item>
    <item>
      <title>De RDS a Aurora: cuándo compensa y cómo moverse sin una parada larga</title>
      <link>https://consultoria.com/es/blog/aws-rds-aurora-migration</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/aws-rds-aurora-migration</guid>
      <pubDate>Tue, 11 Aug 2026 00:00:00 +0000</pubDate>
      <description>Aurora no es automáticamente mejor ni más barata. Gana en ejes concretos, pierde en otros, y la migración tiene un camino que deja la parada por debajo del minuto. Aquí está la decisión y el runbook.</description>
      <category>AWS</category>
    </item>
    <item>
      <title>Agentes de navegador y RPA frente a una API: cuándo conducir la pantalla es lo correcto</title>
      <link>https://consultoria.com/es/blog/rpa-vs-api-first-automation</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/rpa-vs-api-first-automation</guid>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <description>Un agente que hace clic por una interfaz web puede automatizar sistemas que no tienen ninguna API. También es la automatización más frágil que puedes construir. Dónde cae de verdad el intercambio y cómo hacer que la versión frágil sobreviva.</description>
      <category>Automatización</category>
    </item>
    <item>
      <title>ISO 27017 y 27018: las extensiones cloud que merece la pena añadir, y cuándo no</title>
      <link>https://consultoria.com/es/blog/iso-27017-27018-cloud-privacy</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/iso-27017-27018-cloud-privacy</guid>
      <pubDate>Sun, 09 Aug 2026 00:00:00 +0000</pubDate>
      <description>Dos normas complementarias que extienden ISO 27001 a los servicios cloud y a los datos personales en la nube. Qué añade cada una, quién las pide de verdad y cuánta auditoría extra cuestan.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>Noventa días para desplegar automatización con IA en una empresa que nunca lo ha hecho</title>
      <link>https://consultoria.com/es/blog/automation-rollout-90-days</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/automation-rollout-90-days</guid>
      <pubDate>Sat, 08 Aug 2026 00:00:00 +0000</pubDate>
      <description>No es una presentación de estrategia. Es una secuencia: encontrar el trabajo, poner en producción una cosa que importe, construir la plataforma debajo y dejar que construyan otros. Qué sale mal en cada fase y cómo saber si funciona.</description>
      <category>Automatización</category>
    </item>
    <item>
      <title>Seis decisiones de VPC que no puedes deshacer fácilmente</title>
      <link>https://consultoria.com/es/blog/aws-vpc-networking-mistakes</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/aws-vpc-networking-mistakes</guid>
      <pubDate>Fri, 07 Aug 2026 00:00:00 +0000</pubDate>
      <description>Los errores de red en AWS son de los caros, porque arreglarlos significa mover cargas. Estos seis aparecen en casi todos los entornos que revisamos, y cinco son baratos de acertar el primer día.</description>
      <category>AWS</category>
    </item>
    <item>
      <title>Certificación ENS para un proveedor cloud que vende a la Administración</title>
      <link>https://consultoria.com/es/blog/ens-certification-spain</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/ens-certification-spain</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 +0000</pubDate>
      <description>El Esquema Nacional de Seguridad no es opcional si quieres contratos del sector público español. Cómo funcionan las categorías, qué cambió la revisión de 2022 y dónde suele fallar una empresa cloud-native.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>Acertar con la jerarquía de Google Cloud: carpetas, proyectos y org policies</title>
      <link>https://consultoria.com/es/blog/gcp-project-hierarchy-org-policies</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gcp-project-hierarchy-org-policies</guid>
      <pubDate>Mon, 03 Aug 2026 00:00:00 +0000</pubDate>
      <description>En GCP el proyecto es el radio de explosión y la carpeta es donde vive la política. Casi ningún entorno que vemos usa ninguna de las dos a propósito. Esta es la estructura que desplegamos y las ocho políticas que ponemos el primer día.</description>
      <category>Google Cloud</category><category>Terraform</category>
    </item>
    <item>
      <title>NIS2: si estás en alcance y qué le pide a un equipo de ingeniería</title>
      <link>https://consultoria.com/es/blog/nis2-scope-and-obligations</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/nis2-scope-and-obligations</guid>
      <pubDate>Sat, 01 Aug 2026 00:00:00 +0000</pubDate>
      <description>NIS2 arrastró a muchas más empresas que su predecesora, añadió responsabilidad personal para la dirección y fijó una primera notificación en 24 horas. Qué exige la directiva de verdad, en términos de ingeniería.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>Facturas de BigQuery que se triplican de la noche a la mañana, y los seis controles que lo frenan</title>
      <link>https://consultoria.com/es/blog/gcp-bigquery-cost-control</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gcp-bigquery-cost-control</guid>
      <pubDate>Thu, 30 Jul 2026 00:00:00 +0000</pubDate>
      <description>BigQuery bajo demanda cobra por bytes escaneados, así que un panel mal escrito puede costar más que tu cómputo. Así lo limitamos sin ralentizar a nadie.</description>
      <category>Google Cloud</category><category>FinOps</category>
    </item>
    <item>
      <title>Automatizar la evidencia de SOC 2 para que la ventana de observación no sea un segundo trabajo</title>
      <link>https://consultoria.com/es/blog/soc2-evidence-automation</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/soc2-evidence-automation</guid>
      <pubDate>Tue, 28 Jul 2026 00:00:00 +0000</pubDate>
      <description>Una ventana de Tipo II significa demostrar, mes tras mes, que los controles funcionaron. Recogerlo a mano consume a un ingeniero. Qué automatizar, qué comprar y qué sigue teniendo que hacer una persona.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>Las claves de cuenta de servicio son la credencial que se filtra en GCP. Así dejas de crearlas</title>
      <link>https://consultoria.com/es/blog/gcp-iam-conditions-service-accounts</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gcp-iam-conditions-service-accounts</guid>
      <pubDate>Sun, 26 Jul 2026 00:00:00 +0000</pubDate>
      <description>Casi todos los incidentes de Google Cloud que hemos investigado empezaron con un fichero JSON de clave. Workload Identity Federation elimina la necesidad de tenerlas, y la migración es más pequeña de lo que parece.</description>
      <category>Google Cloud</category><category>Identidad y accesos</category>
    </item>
    <item>
      <title>SOC 2 Tipo I o Tipo II: cuál hacer primero y cuánto cuesta de verdad</title>
      <link>https://consultoria.com/es/blog/soc2-type-1-vs-type-2</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/soc2-type-1-vs-type-2</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 +0000</pubDate>
      <description>El Tipo I es una fotografía, el Tipo II es una película. La elección cambia tu calendario en meses y lo que un cliente va a aceptar. Cómo elegir, cuánto tarda cada uno y a dónde va el dinero.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>GKE Autopilot o Standard: la decisión, con los costes que nadie cita</title>
      <link>https://consultoria.com/es/blog/gcp-gke-autopilot-vs-standard</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gcp-gke-autopilot-vs-standard</guid>
      <pubDate>Wed, 22 Jul 2026 00:00:00 +0000</pubDate>
      <description>Autopilot cobra por lo que piden tus pods y elimina la gestión de nodos. Es mejor trato de lo que parece para la mayoría de equipos y peor para unos pocos. Así sabes en cuál estás.</description>
      <category>Google Cloud</category><category>Kubernetes</category>
    </item>
    <item>
      <title>La Declaración de Aplicabilidad es el documento que el auditor lee primero</title>
      <link>https://consultoria.com/es/blog/iso-27001-statement-of-applicability</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/iso-27001-statement-of-applicability</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 +0000</pubDate>
      <description>Casi todos los proyectos de ISO 27001 escriben la Declaración de Aplicabilidad al final, como una hoja de 93 filas marcadas &quot;aplicable&quot;. Bien hecha se deriva del análisis de riesgos, y es lo que hace que el resto de la auditoría vaya rápido.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>Vertex AI para RAG: las piezas que merece la pena usar y las que conviene construir</title>
      <link>https://consultoria.com/es/blog/gcp-vertex-ai-rag-production</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gcp-vertex-ai-rag-production</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 +0000</pubDate>
      <description>Vertex te da búsqueda vectorial gestionada, una API de anclaje y un servicio de evaluación. Dos de ellas merecen tomarse tal cual. Así montamos un asistente de producción en Google Cloud.</description>
      <category>Google Cloud</category><category>RAG</category>
    </item>
    <item>
      <title>El Anexo A de ISO 27001 en una empresa cloud-native: qué controles ya están hechos</title>
      <link>https://consultoria.com/es/blog/iso-27001-annex-a-controls-cloud</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/iso-27001-annex-a-controls-cloud</guid>
      <pubDate>Thu, 16 Jul 2026 00:00:00 +0000</pubDate>
      <description>Una empresa que funciona íntegramente sobre servicios cloud gestionados ya satisface buena parte del Anexo A sin saberlo. El trabajo es evidenciarlo y encontrar la docena de controles que sí hay que construir.</description>
      <category>Cumplimiento</category>
    </item>
    <item>
      <title>Cloud Run o GKE: las cuatro preguntas que lo deciden</title>
      <link>https://consultoria.com/es/blog/gcp-cloud-run-vs-gke</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gcp-cloud-run-vs-gke</guid>
      <pubDate>Tue, 14 Jul 2026 00:00:00 +0000</pubDate>
      <description>A casi todos los equipos con GKE les vendría mejor Cloud Run, y unos pocos con Cloud Run están peleándose con él. La decisión no va de escala — va de cuatro requisitos concretos.</description>
      <category>Google Cloud</category><category>Kubernetes</category>
    </item>
    <item>
      <title>Wazuh como SIEM de un equipo pequeño: en qué acierta y dónde duele</title>
      <link>https://consultoria.com/es/blog/wazuh-open-source-siem</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/wazuh-open-source-siem</guid>
      <pubDate>Sun, 12 Jul 2026 00:00:00 +0000</pubDate>
      <description>Un SIEM de código abierto es una opción real cuando la alternativa es pagar por gigabyte, pero solo si aceptas el coste operativo. Qué te da Wazuh de serie, qué tienes que construir tú y cuándo parar y comprar.</description>
      <category>Herramientas de pentesting</category><category>Cumplimiento</category>
    </item>
    <item>
      <title>Security Command Center sin el muro de hallazgos</title>
      <link>https://consultoria.com/es/blog/gcp-scc-findings-triage</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gcp-scc-findings-triage</guid>
      <pubDate>Fri, 10 Jul 2026 00:00:00 +0000</pubDate>
      <description>SCC Premium se enciende y produce miles de hallazgos en una hora. Este es el orden de triaje que lleva un entorno de &quot;ilegible&quot; a &quot;doce elementos abiertos&quot; en unas tres semanas.</description>
      <category>Google Cloud</category><category>Cumplimiento</category>
    </item>
    <item>
      <title>BloodHound y la ruta de ataque por identidad: de una cuenta de soporte a administrador de dominio</title>
      <link>https://consultoria.com/es/blog/bloodhound-identity-attack-paths</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/bloodhound-identity-attack-paths</guid>
      <pubDate>Wed, 08 Jul 2026 00:00:00 +0000</pubDate>
      <description>La escalada ocurre en la identidad, y los grafos son la forma de verla. Qué revela BloodHound sobre Active Directory y Entra ID, cómo leer las rutas y qué aristas conviene cortar primero.</description>
      <category>Herramientas de pentesting</category><category>Identidad y accesos</category>
    </item>
    <item>
      <title>Descuentos por uso comprometido en Google Cloud, y el orden en que comprarlos</title>
      <link>https://consultoria.com/es/blog/gcp-committed-use-discounts</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gcp-committed-use-discounts</guid>
      <pubDate>Mon, 06 Jul 2026 00:00:00 +0000</pubDate>
      <description>Los CUD vienen en dos sabores que se comportan muy distinto, y comprar el equivocado te ata a una familia de máquinas durante tres años. Esta es la secuencia que seguimos.</description>
      <category>Google Cloud</category><category>FinOps</category>
    </item>
    <item>
      <title>OSV-Scanner, SBOM y la pregunta de cadena de suministro que ahora hacen los clientes</title>
      <link>https://consultoria.com/es/blog/osv-scanner-sbom-supply-chain</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/osv-scanner-sbom-supply-chain</guid>
      <pubDate>Sat, 04 Jul 2026 00:00:00 +0000</pubDate>
      <description>El escaneo de dependencias es maduro; lo que ha cambiado es que clientes y reguladores piden ahora el inventario en sí. Cómo generar SBOM útiles y no ceremoniales, y cómo responder a &quot;¿nos afecta?&quot; en una hora.</description>
      <category>Herramientas de pentesting</category><category>Cumplimiento</category>
    </item>
    <item>
      <title>VPC Service Controls: la única defensa real contra la exfiltración en GCP, y por qué es difícil</title>
      <link>https://consultoria.com/es/blog/gcp-vpc-service-controls</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gcp-vpc-service-controls</guid>
      <pubDate>Thu, 02 Jul 2026 00:00:00 +0000</pubDate>
      <description>IAM impide que la gente equivocada lea tus datos. No impide que la correcta los copie a otro sitio. Los perímetros de servicio sí, y van a romper cosas por el camino. Así se despliega uno sin una caída.</description>
      <category>Google Cloud</category><category>Cumplimiento</category>
    </item>
    <item>
      <title>Escaneo de secretos con Gitleaks y TruffleHog, y qué hacer en cuanto aparece uno</title>
      <link>https://consultoria.com/es/blog/gitleaks-trufflehog-secret-scanning</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gitleaks-trufflehog-secret-scanning</guid>
      <pubDate>Tue, 30 Jun 2026 00:00:00 +0000</pubDate>
      <description>Encontrar una credencial en el historial de git es lo fácil. Lo difícil es verificar que sigue viva, rotarla sin provocar un corte y evitar la siguiente, en ese orden y normalmente dentro de la misma hora.</description>
      <category>Herramientas de pentesting</category><category>Identidad y accesos</category>
    </item>
    <item>
      <title>Terraform en Google Cloud: los patrones que aguantan y las trampas del proveedor</title>
      <link>https://consultoria.com/es/blog/gcp-terraform-google-provider</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/gcp-terraform-google-provider</guid>
      <pubDate>Sun, 28 Jun 2026 00:00:00 +0000</pubDate>
      <description>El proveedor google tiene comportamientos que te sorprenderán la primera vez: recursos IAM autoritativos que barren bindings, proyectos que no se borran, APIs que hay que activar antes de que nada funcione. Esta es la configuración que usamos.</description>
      <category>Google Cloud</category><category>Terraform</category>
    </item>
    <item>
      <title>Trivy y Grype: que el escaneo de contenedores produzca correcciones y no números</title>
      <link>https://consultoria.com/es/blog/trivy-grype-container-scanning</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/trivy-grype-container-scanning</guid>
      <pubDate>Fri, 26 Jun 2026 00:00:00 +0000</pubDate>
      <description>Todo escaneo de imagen devuelve cientos de CVE y casi ninguno es alcanzable. Cómo recortamos la lista a lo explotable, dónde es más fuerte cada herramienta y por qué la imagen base lo es todo.</description>
      <category>Herramientas de pentesting</category><category>Kubernetes</category>
    </item>
    <item>
      <title>Una landing zone de Azure que puedas mantener de verdad</title>
      <link>https://consultoria.com/es/blog/azure-landing-zone-management-groups</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/azure-landing-zone-management-groups</guid>
      <pubDate>Wed, 24 Jun 2026 00:00:00 +0000</pubDate>
      <description>La arquitectura de referencia del Cloud Adoption Framework es grande y casi todos los equipos despliegan una fracción. Este es el subconjunto que aguanta el peso: grupos de administración, límites de suscripción y las políticas que lo sostienen.</description>
      <category>Azure</category><category>Terraform</category>
    </item>
    <item>
      <title>Reglas de Semgrep que los desarrolladores mantienen: SAST que no se acaba desactivando</title>
      <link>https://consultoria.com/es/blog/semgrep-sast-developers-use</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/semgrep-sast-developers-use</guid>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <description>Casi todo el análisis estático muere de ruido. La forma de mantener vivo el SAST es empezar con un conjunto minúsculo de reglas de alta precisión, escribir reglas para los errores de tu propio código y escanear el diff, no el repositorio.</description>
      <category>Herramientas de pentesting</category>
    </item>
    <item>
      <title>Políticas de acceso condicional que aguantan, y la cuenta de emergencia que debes crear primero</title>
      <link>https://consultoria.com/es/blog/azure-entra-id-conditional-access</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/azure-entra-id-conditional-access</guid>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0000</pubDate>
      <description>El acceso condicional es el control más fuerte de Entra ID y la forma más fácil de dejar a toda tu organización fuera de su propio tenant. Este es el conjunto base y el orden en que desplegarlo.</description>
      <category>Azure</category><category>Identidad y accesos</category>
    </item>
    <item>
      <title>OWASP ZAP en CI sin romper todas las compilaciones</title>
      <link>https://consultoria.com/es/blog/zap-dast-in-ci</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/zap-dast-in-ci</guid>
      <pubDate>Thu, 18 Jun 2026 00:00:00 +0000</pubDate>
      <description>El escaneo dinámico en un pipeline falla por motivos predecibles: sin autenticación, sin datos sembrados, un escaneo de cuarenta minutos y un umbral que rompe la build por alertas informativas. Cómo configurar ZAP para que el resultado se crea.</description>
      <category>Herramientas de pentesting</category>
    </item>
    <item>
      <title>La factura de Azure, en el orden en que la desmontamos</title>
      <link>https://consultoria.com/es/blog/azure-cost-management-reservations</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/azure-cost-management-reservations</guid>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <description>Azure tiene más mecanismos de descuento que ninguna otra nube y se acumulan en un orden concreto. Equivócate en el orden y te comprometes a capacidad que un beneficio híbrido habría hecho innecesaria.</description>
      <category>Azure</category><category>FinOps</category>
    </item>
    <item>
      <title>Nuclei como comprobación continua de superficie de ataque, no como escaneo puntual</title>
      <link>https://consultoria.com/es/blog/nuclei-continuous-attack-surface</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/nuclei-continuous-attack-surface</guid>
      <pubDate>Sun, 14 Jun 2026 00:00:00 +0000</pubDate>
      <description>Nuclei es lo bastante rápido como para pasarlo cada noche por toda tu superficie externa. El valor está en la selección de plantillas, en la lista de objetivos y en el diff entre ejecuciones, no en el número bruto de hallazgos.</description>
      <category>Herramientas de pentesting</category>
    </item>
    <item>
      <title>Llevar AKS a producción: las decisiones difíciles de cambiar después</title>
      <link>https://consultoria.com/es/blog/azure-aks-production-checklist</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/azure-aks-production-checklist</guid>
      <pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate>
      <description>El plugin de red, el modelo de identidad, el reparto de pools de nodos y la estrategia de actualización se eligen en la primera hora y todas duelen de cambiar luego. Esto es lo que escogemos y por qué.</description>
      <category>Azure</category><category>Kubernetes</category>
    </item>
    <item>
      <title>Un flujo de trabajo con Burp Suite que encuentra fallos reales, no solo alertas</title>
      <link>https://consultoria.com/es/blog/burp-suite-web-assessment</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/burp-suite-web-assessment</guid>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <description>El escáner es la parte menos interesante de Burp. Así configuramos alcance, autenticación y gestión de sesión para una auditoría de aplicación web, qué extensiones se ganan su sitio y cómo distinguir un hallazgo de un falso positivo.</description>
      <category>Herramientas de pentesting</category>
    </item>
    <item>
      <title>Azure OpenAI en producción: cuotas, red y el modelo de permisos</title>
      <link>https://consultoria.com/es/blog/azure-openai-rag-production</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/azure-openai-rag-production</guid>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <description>El modelo es la parte fácil. Lo que decide si un asistente de Azure OpenAI llega a producción es la cuota de tokens por región, la red privada y si la recuperación respeta quién está preguntando.</description>
      <category>Azure</category><category>RAG</category>
    </item>
    <item>
      <title>Nmap contra un perímetro cloud: qué merece la pena escanear y qué es ruido</title>
      <link>https://consultoria.com/es/blog/nmap-recon-cloud-perimeter</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/nmap-recon-cloud-perimeter</guid>
      <pubDate>Sat, 06 Jun 2026 00:00:00 +0000</pubDate>
      <description>Nmap sigue encontrando lo que importa en un perímetro cloud, pero solo si escaneas el espacio de direcciones correcto con las opciones correctas. Cómo construimos la lista de objetivos, qué tipos de escaneo compensan y cómo leer la salida sin perder una semana.</description>
      <category>Herramientas de pentesting</category><category>AWS</category>
    </item>
    <item>
      <title>Defender for Cloud: qué activar, qué ignorar y por qué la puntuación segura no es el objetivo</title>
      <link>https://consultoria.com/es/blog/azure-defender-cloud-secure-score</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/azure-defender-cloud-secure-score</guid>
      <pubDate>Thu, 04 Jun 2026 00:00:00 +0000</pubDate>
      <description>Defender tiene ocho planes con precio separado y una puntuación que premia el volumen sobre el riesgo. Así decidimos qué planes se ganan su coste y cómo triar las recomendaciones que importan.</description>
      <category>Azure</category><category>Cumplimiento</category>
    </item>
    <item>
      <title>Endpoints privados, service endpoints y el problema de DNS del que nadie avisa</title>
      <link>https://consultoria.com/es/blog/azure-private-endpoints-networking</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/azure-private-endpoints-networking</guid>
      <pubDate>Sun, 31 May 2026 00:00:00 +0000</pubDate>
      <description>Cerrar los servicios PaaS en Azure es sencillo hasta que la resolución de nombres se rompe de una forma que solo aparece desde una subred. Este es el modelo que funciona y cómo montar el hub.</description>
      <category>Azure</category>
    </item>
    <item>
      <title>Azure Policy como código: el patrón de despliegue que no provoca caídas</title>
      <link>https://consultoria.com/es/blog/azure-policy-as-code</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/azure-policy-as-code</guid>
      <pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate>
      <description>Azure Policy es el motor de gobernanza más fuerte de las tres grandes nubes y el más fácil de usar mal. Así escribimos, probamos y desplegamos políticas para que un efecto Deny nunca sorprenda a un despliegue.</description>
      <category>Azure</category><category>Cumplimiento</category>
    </item>
    <item>
      <title>Azure SQL Database, Managed Instance o SQL en una VM: elegir sin arrepentirse</title>
      <link>https://consultoria.com/es/blog/azure-sql-vs-managed-instance</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/azure-sql-vs-managed-instance</guid>
      <pubDate>Sat, 23 May 2026 00:00:00 +0000</pubDate>
      <description>Las tres opciones se diferencian en funciones, coste y cuánto tienes que cambiar de tu base de datos actual. Aquí está el árbol de decisión y la migración que deja la parada corta.</description>
      <category>Azure</category>
    </item>
    <item>
      <title>Bicep o Terraform para Azure: una comparación honesta</title>
      <link>https://consultoria.com/es/blog/azure-bicep-vs-terraform</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/azure-bicep-vs-terraform</guid>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <description>Bicep es mejor que Terraform en Azure en varios aspectos concretos, y peor en otros tantos. La respuesta correcta depende de si Azure es tu única nube y de quién mantiene el código.</description>
      <category>Azure</category><category>Terraform</category>
    </item>
    <item>
      <title>Los compartimentos no son carpetas: diseñar una tenancy de OCI que siga siendo manejable</title>
      <link>https://consultoria.com/es/blog/oci-compartments-tenancy-design</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/oci-compartments-tenancy-design</guid>
      <pubDate>Fri, 15 May 2026 00:00:00 +0000</pubDate>
      <description>Oracle Cloud lo pone todo en una tenancy y lo separa con compartimentos. Es un modelo distinto de las cuentas de AWS o las suscripciones de Azure, y copiar cualquiera de los dos produce un lío.</description>
      <category>Oracle Cloud</category>
    </item>
    <item>
      <title>Las políticas de OCI se leen como inglés, y por eso es fácil equivocarse peligrosamente</title>
      <link>https://consultoria.com/es/blog/oci-iam-policies-dynamic-groups</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/oci-iam-policies-dynamic-groups</guid>
      <pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate>
      <description>Una sentencia de política de OCI es una línea legible, y una línea legible puede conceder mucho más de lo que parece. Así las escribimos, verificamos y acotamos.</description>
      <category>Oracle Cloud</category><category>Identidad y accesos</category>
    </item>
    <item>
      <title>Por qué las facturas de Oracle Cloud se ven distintas, y dónde el ahorro es real</title>
      <link>https://consultoria.com/es/blog/oci-cost-model-vs-aws</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/oci-cost-model-vs-aws</guid>
      <pubDate>Thu, 07 May 2026 00:00:00 +0000</pubDate>
      <description>OCI cobra la salida de datos y el cómputo de forma lo bastante distinta como para que una comparación directa con AWS engañe en ambos sentidos. Esto es lo que de verdad se mueve y cómo lo modelamos.</description>
      <category>Oracle Cloud</category><category>FinOps</category>
    </item>
    <item>
      <title>OKE en producción: qué es distinto respecto a EKS y GKE</title>
      <link>https://consultoria.com/es/blog/oci-oke-kubernetes-production</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/oci-oke-kubernetes-production</guid>
      <pubDate>Sun, 03 May 2026 00:00:00 +0000</pubDate>
      <description>El Kubernetes gestionado de Oracle se parece más a los otros de lo que la gente espera, con tres diferencias reales: el plano de control gratuito, la franquicia ARM y un modelo de red que se elige al crear.</description>
      <category>Oracle Cloud</category><category>Kubernetes</category>
    </item>
    <item>
      <title>Autonomous Database: qué quita &quot;autónomo&quot; de verdad y qué no</title>
      <link>https://consultoria.com/es/blog/oci-autonomous-database</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/oci-autonomous-database</guid>
      <pubDate>Wed, 29 Apr 2026 00:00:00 +0000</pubDate>
      <description>Quita de verdad el parcheado, el ajuste y la configuración de copias. No quita el diseño del esquema, la gestión de conexiones ni la necesidad de entender qué hacen tus consultas. Aquí está dónde encaja.</description>
      <category>Oracle Cloud</category>
    </item>
    <item>
      <title>Cloud Guard y Security Zones: la capa de prevención de OCI es mejor que su capa de detección</title>
      <link>https://consultoria.com/es/blog/oci-cloud-guard-security-zones</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/oci-cloud-guard-security-zones</guid>
      <pubDate>Sat, 25 Apr 2026 00:00:00 +0000</pubDate>
      <description>Casi todos los productos de seguridad cloud te dicen qué salió mal. Las Security Zones rechazan la mala configuración en el momento de crearla. Es una diferencia significativa, y es la función de OCI sobre la que merece la pena construir.</description>
      <category>Oracle Cloud</category><category>Cumplimiento</category>
    </item>
    <item>
      <title>Red en OCI: listas de seguridad, NSG, el DRG y la pasarela que vas a olvidar</title>
      <link>https://consultoria.com/es/blog/oci-networking-vcn-fastconnect</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/oci-networking-vcn-fastconnect</guid>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <description>Una VCN parece una VPC hasta que te encuentras con los cuatro tipos de pasarela y los dos modelos de cortafuegos. Esta es la disposición que montamos y las elecciones concretas que evitan rehacer trabajo.</description>
      <category>Oracle Cloud</category>
    </item>
    <item>
      <title>OCI Generative AI: dónde encaja y qué se construye alrededor</title>
      <link>https://consultoria.com/es/blog/oci-generative-ai-service</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/oci-generative-ai-service</guid>
      <pubDate>Fri, 17 Apr 2026 00:00:00 +0000</pubDate>
      <description>El servicio gestionado de modelos de Oracle cubre la fontanería de un asistente estándar, incluida una base de datos con vectores que probablemente ya tienes. Esta es la arquitectura y las decisiones que no toma por ti.</description>
      <category>Oracle Cloud</category><category>LLM y agentes</category>
    </item>
    <item>
      <title>Terraform en OCI: el proveedor, Resource Manager y si montar tu propio pipeline</title>
      <link>https://consultoria.com/es/blog/oci-terraform-resource-manager</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/oci-terraform-resource-manager</guid>
      <pubDate>Mon, 13 Apr 2026 00:00:00 +0000</pubDate>
      <description>Oracle incluye un servicio gestionado de Terraform que elimina el backend y el runner. Aquí está cuándo es la elección correcta, cuándo montar tu pipeline y las cosas específicas de OCI que pillan a la gente.</description>
      <category>Oracle Cloud</category><category>Terraform</category>
    </item>
    <item>
      <title>Migrar una carga de AWS a Oracle Cloud: el mapeo y las partes que no mapean</title>
      <link>https://consultoria.com/es/blog/oci-migration-from-aws</link>
      <guid isPermaLink="true">https://consultoria.com/es/blog/oci-migration-from-aws</guid>
      <pubDate>Thu, 09 Apr 2026 00:00:00 +0000</pubDate>
      <description>Casi todos los servicios tienen su equivalente y la traducción es mecánica. Tres cosas no lo son, y deciden si la migración merece la pena siquiera.</description>
      <category>Oracle Cloud</category>
    </item>
  </channel>
</rss>
