~/blog$

Cosas que voy descubriendo en ciberseguridad, tecnología y sistemas. Un mural personal que actualizo un par de veces al mes.

lcampassi@cyber:~$ cat > _posts
no hay posts que coincidan con tu búsqueda

Bienvenidos al blog

Por qué arranco este espacio, qué voy a publicar acá y cómo pienso mantenerlo vivo. Spoiler: no es un blog técnico tradicional.

leer

Instalé 817 skills de ciberseguridad en Claude Code

Anthropic Cybersecurity Skills es un marketplace comunitario con 817 skills de seguridad listas para instalar con un comando. Por qué lo sumé a mi flujo de trabajo diario.

leer

HACKER-MCP-COMMANDER: le di herramientas de pentesting a mis agentes de IA

Los primeros pasos de un MCP server que le da a opencode acceso a 35 herramientas de pentesting en un contenedor Kali aislado. Arquitectura, seguridad por diseño y los bugs que me despertaron. Un proyecto en evolución.

leer

Proyecto ARGUS: mi plan para certificarme en CSIRT sin gastar plata

Cómo organicé un proyecto personal para formarme en CSIRT y DFIR: certificaciones gratuitas, un lab con Wazuh y TheHive, y un roadmap de 6 años. El plan completo para replicarlo.

leer

NIST CSF 2.0: el marco que le habla al negocio

Qué es el NIST Cybersecurity Framework 2.0, qué cambió respecto a la versión 1.1 y cómo lo aplico en mi trabajo diario con identidades y accesos.

leer

Montando un laboratorio de Wazuh en Arch Linux: mi SIEM open-source

Cómo instalé y configuré Wazuh en mi laboratorio local con Docker, agents simulados y las primeras reglas de detección. Bitácora de un proyecto personal para aprender SIEM desde casa.

leer

Creative Commons: licencias para compartir conocimiento

Qué son las licencias Creative Commons, cómo funcionan, por qué estoy a favor del conocimiento abierto, y la historia de Aaron Swartz que marcó todo.

leer

Las implicaciones de seguridad de los modelos Mythos de Anthropic

Por qué los modelos Mythos están tan regulados, qué encontró Project Glasswing y cómo funciona su arquitectura de seguridad. Resumen objetivo.

leer

EE.UU. bloquea Fable 5 y Mythos 5 de Anthropic: cronología de los hechos

El 12 de junio el gobierno de EE.UU. ordenó a Anthropic suspender el acceso global a sus dos modelos más potentes. Resumen objetivo de los hechos, sin opinión.

leer

De 29 a 7: el rediseño de mis inteligencias artificiales

Cómo pasé de 29 agentes que se pisaban entre sí a 7 que funcionan como corresponde. Skills reescritas, contexto real, y un MCP para cerrar el círculo.

leer

Como estudio: mi sistema autodidacta para aprender tecnologia

Mi metodo para aprender tecnologia: leer, tomar notas en Obsidian, usar IA para reforzar conceptos, y sobre todo, meter las manos. Sin cursos ni tutoriales interminables.

leer

Mi migracion a Wayland con Qtile: cuando planificar anticipado rinde

Como migre de X11 a Wayland con Qtile sin morir en el intento. La historia de una migracion que salio bien porque ya estaba pensada desde antes.

leer

Linux muto: de distro de frikis a dueno de tu sistema

Una reflexion personal sobre como Linux paso de ser algo de nicho a estar en todas partes, y por que la sensacion de propiedad sobre el sistema es lo que nunca cambio.

leer

IAM en la era Zero Trust: más que roles y políticas

Una reflexión sobre cómo el Identity & Access Management evolucionó de ser una tarea administrativa a convertirse en la columna vertebral de cualquier arquitectura Zero Trust.

leer

Mis dotfiles de Arch Linux: el entorno que construí para trabajar y aprender

Cómo tengo organizados mis dotfiles de Arch Linux: Qtile, Neovim, Zsh, polybar, rofi, kitty y un theme manager propio. Un proyecto que nunca se termina pero siempre mejora.

leer

MY-AGENT-SKILLS: por qué creé mi propio sistema de agents para opencode

La idea nació de una frustración simple: cada vez que quería hacer algo específico con opencode tenía que explicarle el contexto desde cero. Así nació mi ecosistema de skills.

leer

Escribí un paper sobre IAM Governance: esto es lo que aprendí

Me senté a escribir una guía breve sobre gobierno de identidades y terminé con un paper de 12 secciones. Reflexiones personales sobre lo que descubrí investigando.

leer

Ekoparty 2026: mi preparación para dar una charla

El año pasado me rechazaron del CFP. Este año estoy laburando en serio: paper, abstract, estructura de la charla y slides. El proceso documentado paso a paso.

leer

Obsidian y mi vault Personal-Vault: así organizo mi conocimiento

Migré desde Notion buscando control sobre mis notas: archivos de texto plano en mi disco, sin suscripciones, sin que nadie use mi información sin permiso. Así armé mi vault.

leer

Así trabajo en IAM: identidades, accesos y la suite NetIQ

Cómo es mi día a día como responsable de identidades y accesos para distintas empresas usando la suite de NetIQ: gobierno, certificaciones, PAM y automatización.

leer