Respaldos que sí sirven: el punto es recuperar, no guardar

Tener backup no garantiza continuidad. Diseña respaldos con RTO/RPO, verificación y pruebas de restauración para volver a operar cuando importa.
Broken Access Control: el bug que te deja entrar donde no debes

Detecta y corrige Broken Access Control: roles, permisos, IDOR, pruebas negativas, logs y fixes reales para apps web y APIs.
El código de ética: ser hacker no es ser criminal

Ética hacker aplicada: permiso, alcance, evidencia y reporte. Workflow práctico para no cruzar la línea y evitar broncas legales.
Threat modeling sin humo: pensar como atacante para defender mejor

Threat modeling sin drama: STRIDE, activos y flujos con ejemplos reales y checklist para evitar sustos en producción sin volverte paranoico.
Hacker no es cracker: la diferencia que evita broncas (y te ahorra juntas raras)

Diferencia entre hacker y cracker, cómo decirlo en tu equipo y un workflow de seguridad defensiva para aprender sin meterte en líos.