Jaivic Villegas
Creador de Cultura DevOps · DevOps y seguridad en la nube
Llevo desde diciembre de 2019 explicando DevOps, cloud computing y seguridad en español en el canal de YouTube Cultura DevOps: 444 vídeos publicados, más de 17.000 personas suscritas y 1,4 millones de visualizaciones acumuladas.
Escribo sobre lo que uso: AWS, Jenkins, contenedores, serverless y, cada vez más, la parte de seguridad que casi nadie cuenta en español — IAM y permisos, gestión de secretos, cifrado, detección de amenazas y seguridad dentro del pipeline.
En este sitio publico el análisis escrito de esos temas. La norma es simple: los precios y los límites salen de la documentación oficial del proveedor y van fechados; lo que no he probado o no puedo verificar, no lo afirmo. Cuando un artículo tiene versión en vídeo, la encontrarás incrustada en la propia página.
¿Ves un dato desactualizado o un error? Escríbeme a culturadevops@gmail.com y lo corrijo citando la fuente.
Articulos publicados
Agentes fiscales automejorables: la revolución de Codex
OpenAI, Thrive y Crete presentan un agente fiscal que se optimiza solo.
BloodHound MCP: análisis de Active Directory con IA y lenguaje natural
Cómo BloodHound MCP conecta Claude Desktop con Neo4j para auditar AD sin escribir Cypher
DevOps en el mundo real: Historias de éxito y desafíos
Explorando el impacto de DevOps en las organizaciones modernas.
¿La IA va a reemplazar a los DevOps? La verdad, con datos (2026)
¿La inteligencia artificial va a dejar sin trabajo a los DevOps? La respuesta corta: no como te lo cuentan. Este video
Controles de egreso en AWS: cómo prevenir la exfiltración de datos
Arquitectura hub-and-spoke, Network Firewall y DNS Firewall para blindar el tráfico saliente
Los 10 fallos de seguridad que TODOS cometen en la nube (márcate)
La lista de descuidos que se repite en miles de empresas. Ve marcando cuántos tienes tú.
Cómo el Cache Poisoning de GitHub Actions Afecta al Código Abierto
Un análisis profundo sobre las vulnerabilidades en GitHub Actions y su impacto en el software libre.
IA y responsabilidad legal: el fallo alemán que sacude a Google
Un tribunal alemán declara a Google responsable de sus resúmenes de IA y redefine la industria
¿IAM, Entra ID o IAM de GCP? Identidad en las 3 nubes
Los tres deciden quién hace qué, pero NO son el mismo tipo de cosa: AWS IAM vive dentro de tu cuenta (políticas JSON
Las 11 mejores distribuciones Linux para principiantes en 2026
Guía técnica para elegir tu primera distro Linux con criterios reales
Podmortem: la solución para rastrear reinicios de Pods en Kubernetes
Evita la pérdida de información crítica tras un reinicio de Pods en Kubernetes.
Un proyecto de arquitectura en la nube que sorprendió a la comunidad
Un vistazo a la recepción de un juego de arquitectura en la nube.
¿Qué es AWS Config? La caja negra de tu infraestructura
Config graba cada cambio de configuración de tus recursos como un 'configuration item' (quién cambió qué y cuándo →
¿Qué es CloudTrail? Auditoría de tu cuenta AWS en menos de 5 minutos
Si mañana alguien borra algo en tu cuenta de AWS, ¿sabrías quién y cuándo? Con CloudTrail, sí. Te explico qué registra
¿Qué es Amazon Cognito? Login de usuarios en AWS en menos de 5 minutos
Registro, inicio de sesión y contraseñas seguras: programarlo a mano es lento y peligroso. Te explico qué resuelve
¿Qué es Amazon Detective? El investigador de incidentes de AWS
GuardDuty DETECTA ('hay algo raro'); Detective INVESTIGA: correlaciona CloudTrail, VPC Flow Logs y los hallazgos
¿Qué es DevSecOps? Seguridad en el pipeline explicada (2026)
En DevOps la meta es ir rápido; pero rápido con agujeros de seguridad es correr al desastre. DevSecOps mete
¿Qué es Entra ID (antes Azure AD)? Identidad en Azure en menos de 5 min
Microsoft Entra ID (el renombrado Azure Active Directory) es el sistema de identidad de todo el mundo Microsoft
¿Qué es Falco? Seguridad en tiempo de ejecución explicada (2026)
Puedes revisar tu contenedor a fondo y aun así ser atacado, porque el peligro llega mientras corre. Falco es la cámara
¿Qué es GuardDuty? Detecta amenazas en tu cuenta AWS en menos de 5 min
Si mañana te roban las claves de AWS y se ponen a minar cripto, ¿te enterarías? Con GuardDuty, sí. Te explico qué
IAM en Google Cloud: los permisos MÁS legibles — 5 min
El IAM de GCP concede ROLES a identidades sobre una jerarquía clarísima: organización → carpetas → proyectos
¿Qué es AWS IAM? Usuarios, roles y permisos explicados (2026)
El fallo de seguridad #1 en la nube son los permisos mal dados. IAM lo evita, y es gratis. Te lo explico de cero.
¿Qué es Amazon Inspector? El escáner de vulnerabilidades de AWS
Inspector escanea de forma continua tus instancias EC2 (vía agente SSM), imágenes en ECR y funciones Lambda contra
¿Qué es AWS KMS? Cifrado en la nube explicado en menos de 5 minutos
¿Ciframos los datos en la nube… pero sin arriesgarnos a perder o filtrar las claves? Con KMS. Te explico qué es, cómo
¿Qué es Amazon Macie? Encuentra los datos sensibles perdidos en S3
Macie usa machine learning para descubrir datos sensibles (tarjetas, documentos de identidad, credenciales, datos
¿Qué es Parameter Store? Config y secretos gratis en menos de 5 minutos
¿Dónde guardas la config y las claves de tu app sin meterlas en el código, y gratis? En Parameter Store. Te explico
Secret Manager de GCP: secretos sin drama — 5 min
Secret Manager es el gestor de secretos de Google — el más sencillo de las tres nubes: cada secreto guarda VERSIONES
¿Qué es Secrets Manager? Tus claves seguras en AWS en menos de 5 minutos
¿La contraseña de tu base de datos está en el código y subida a Git? Eso se acaba hoy. Te explico qué es un secreto
¿Qué es AWS Security Hub? Toda tu seguridad en UN panel
Security Hub agrega los hallazgos de GuardDuty, Inspector, Macie, Config y decenas de herramientas en un formato común
¿Qué es un SOC? Centro de operaciones de seguridad explicado (2026)
Mientras duermes, alguien intenta entrar en los sistemas de tu empresa. El SOC lo vigila, detecta y para, 24/7. Te
¿Qué es Trivy? Escáner de vulnerabilidades explicado de cero (2026)
Tu contenedor puede estar lleno de agujeros de seguridad sin saberlo. Trivy los encuentra en segundos, con un comando
¿Qué es una VPC en AWS? Redes en la nube explicadas de cero (2026)
Tus servidores en la nube viven dentro de una red privada tuya: la VPC. Entenderla es la diferencia entre una infra
¿Qué es AWS WAF? El firewall que protege tu web en menos de 5 minutos
¿Cómo frenas a los bots y a los ataques antes de que lleguen a tu app y la tumben? Con WAF. Te explico qué es, qué
¿Qué es Wazuh? El SIEM gratis para aprender seguridad (2026)
Un SIEM de empresa cuesta una fortuna. Wazuh hace casi lo mismo, gratis. Es la puerta de entrada para aprender
Si te hackean en la nube, ¿de quién es la culpa? (responsabilidad compartida)
AWS responde por la seguridad DE la nube (datacenters, hardware, red, hipervisor); tú respondes por la seguridad
10.000 entornos de dev revelan el riesgo real de los agentes IA
MCP servers, prompt injection y sprawl de herramientas IA: la nueva cadena de suministro de software
S3 sin fugas: cierra tus buckets en 4 capas
Desde abril de 2023 los buckets nuevos nacen con Block Public Access activado y S3 cifra todo objeto nuevo por defecto
Deja de guardar claves de AWS en GitHub: OIDC en CI/CD
Guardar AWS_SECRET_ACCESS_KEY en los secretos del repo es una bomba: la clave no caduca, se copia y acaba filtrándose
¿Secrets Manager, Key Vault o Secret Manager? Secretos en las 3 nubes
Los tres guardan secretos cifrados con permisos y auditoría. Finas: AWS Secrets Manager rota credenciales de BD
¿Secrets Manager o Parameter Store? Dónde guardar tus secretos en AWS (2026)
Usa Parameter Store (gratis) para configuración y secretos simples, y usa Secrets Manager cuando necesites rotación
¿Security Group o NACL? La diferencia que confunde a todos
Security Group = el portero de CADA instancia (su ENI): stateful (si dejaste salir la petición, la respuesta entra
El vibe coding va a romper producción (y tú lo vas a arreglar)
El vibe coding funciona. Le pides una función a la IA, te la escribe, la pegas, y anda. Ese es exactamente el problema.
¿Subred pública o privada en AWS? Qué va en cada una (2026)
La única diferencia real: una subred pública tiene ruta a internet (a través de un Internet Gateway) y una privada no
SIEM
Wazuh vs CrowdStrike Falcon: análisis técnico detallado
Open source autohospedado contra el EDR/XDR enterprise líder. Cuándo gana cada uno.
Cómo montar un SOC casero con Wazuh, TheHive y MISP
Pipeline completo open source de detección, threat intel y respuesta a incidentes — desplegable en un solo VPS.
AI Security
Lakera Guard
API drop-in para proteger LLMs contra prompt injection y data leakage
CSPM / CNAPP
Wiz
El CNAPP agentless que cambió el mercado
DevSecOps
Snyk
La plataforma DevSecOps unificada para developers
DevSecOps
Wazuh explicado fácil: el SIEM open source que está ayudando a miles de equipos de seguridad
DevSecOps
Wiz: por qué tantas empresas cloud están hablando de esta plataforma de seguridad
EDR / XDR
CrowdStrike Falcon
La plataforma EDR/XDR líder del cuadrante Gartner
IAM / Zero Trust
Teleport
Acceso Zero Trust unificado a SSH, Kubernetes, bases de datos y apps internas
SIEM
Wazuh
El SIEM open source más completo
SOAR
TheHive
Case management open source para SOCs y CSIRTs
Threat Intelligence
MISP
La plataforma open source estándar para compartir threat intelligence