Buscar

22 septiembre 2025

Búsquedas avanzadas en Windows (11)

 Recuerdo mis inicios en la parte ciber hace ya más de 10 años, con las típicas discusiones de Windows mola más, no Linux es mejor... Creo que tod@s sabemos de lo que hablo xD. Es verdad que Linux es super potente, muy configurable, etc, etc, pero Windows también, si sabes usarlo.

Dejemos a un lado las rencillas, y pasemos a la acción con algunas cosillas que igual no conoces y te vienen bien.

🔹 1. Búsquedas avanzadas en PowerShell (Windows 11)

En Linux todos conocemos de sobra las bondades de comandos como: find, locate, grep… en PowerShell hay comandos equivalentes (llamados cmdlets) que te pueden ayudar también. Los más útiles son:

Búsqueda de archivos/carpetas

Get-ChildItem -Path C:\ -Recurse -Filter *.txt

  • -Path → ruta inicial.
  • -Recurse → recursivo (busca en subcarpetas).
  • -Filter → por extensión o nombre "parcial".

Ejemplo: vamos a buscar archivos .log que contengan “error”:

Get-ChildItem -Path C:\Users\ -Recurse -Include *.log | Select-String "error"

En Windows tenemos el equivalente a grep → Select-String

Select-String -Path C:\*.txt -Pattern "keyword"

  • Busca dentro de archivos.
  • Puedes añadir -CaseSensitive o expresiones regulares (-Pattern "^Error.*").

También el equivalente a locate

Windows no tiene una base de datos indexada como locate, pero puedes usar:

Get-ChildItem -Path C:\ -Recurse -ErrorAction SilentlyContinue | Where-Object { $_.Name -match "config" }

👉 Otra opción es usar la indexación de Windows (te lo cuento más abajo en la parte gráfica).

Combinación estilo Linux (find | grep)

Get-ChildItem -Recurse C:\ | Where-Object { $_.Name -match "report.*\.pdf" }

🔹 2. Opciones avanzadas en la interfaz gráfica de Windows 11

El Explorador de archivos de Windows 11 tiene un buscador bastante potente si conoces los operadores:

Filtros útiles en el buscador del explorador:

  • kind:music → busca solo música.
  • kind:document → solo documentos.
  • *.pdf → por extensión.
  • date:today o date:this week → por fecha.
  • "palabra exacta" → búsqueda exacta.
  • content:keyword → busca dentro de los archivos (como grep).

También tenermos las opciones avanzadas de indexación:

  • Entra en Panel de Control → Opciones de indización.
  • Ahí puedes configurar qué carpetas indexa Windows para acelerar búsquedas estilo locate.
  • Puedes habilitar la opción "Buscar contenido de archivos" para que funcione como grep pero en el buscador gráfico.


🔹 3. Bonus: Herramientas extra (y gratis) para Windows 11

  • Everything → buscador ultra rápido (tipo locate).
  • PowerToys Run → lanzador rápido de Microsoft, búsquedas instantáneas.
  • Agent Ransack → alternativa gratuita para búsquedas estilo grep con interfaz gráfica (muy potente).


👉 Resumiendo:

  • En PowerShell, combinas Get-ChildItem + Select-String para hacer tus búsquedas como en Linux.
  • En la interfaz gráfica, usa los filtros de búsqueda (kind:, date:, content:) y ajusta la indexación para mejorar rendimiento.
  • Si quieres algo más potente, prueba Everything para búsquedas de archivos y Select-String para búsquedas dentro de texto.

15 septiembre 2025

ISO 27001 vs ENS: ¿En qué se parecen y en qué se diferencian?

 Comencemos indicando qué es cada una:

  • La ISO 27001 es una norma internacional que define los requisitos para establecer, implementar, mantener y mejorar un sistema de gestión de seguridad de la información (SGSI).
  • El ENS es un marco regulatorio que establece los requisitos de seguridad para la información en las administraciones públicas y en los proveedores que colaboran con ellas.

La seguridad de la información es una prioridad para cualquier organización que maneje datos sensibles. En España, muchas empresas y entidades deben enfrentarse a dos marcos clave: la ISO/IEC 27001 y el Esquema Nacional de Seguridad (ENS). Ambos comparten objetivos, pero su enfoque, aplicación y profundidad varían significativamente.

Aquí te resumo las diferencias más importantes con un enfoque técnico:

Ámbito de aplicación: La ISO 27001 es un estándar internacional, aplicable a cualquier organización del mundo, pública o privada, independientemente de su tamaño o sector. En cambio, el ENS, es de aplicación nacional (España) y es obligatorio por ley para todas las administraciones públicas, y también para las empresas privadas que prestan servicios o procesan datos para ellas.

Enfoque general: La ISO 27001 sigue una lógica de mejora continua: identificar riesgos, implementar controles, evaluar resultados y optimizar el sistema de gestión (ciclo PDCA: Planificar - Hacer - Verificar - Actuar). Por su parte, el ENS establece un conjunto mínimo obligatorio de medidas técnicas y organizativas clasificadas por niveles de seguridad (bajo, medio, alto) según el impacto que pueda tener una brecha de seguridad.

Certificación: Por un lado, la ISO 27001 es una certificación voluntaria, aunque muy valorada internacionalmente, especialmente en entornos donde se maneja información crítica o se busca cumplir estándares globales. Por otro lado, el ENS es obligatorio por normativa (Real Decreto 311/2022) y exige una auditoría de conformidad periódica por parte de un organismo acreditado si trabajas con administraciones.

Controles y medidas: El estándar de la ISO 27001 incluye 93 controles actualizados (tras la revisión de 2022), organizados en temas como controles de acceso, seguridad física, criptografía, seguridad en proveedores, etc. El marco del ENS especifica medidas concretas agrupadas en tres categorías: organizativas (como gestión de personal o continuidad), operativas (copias de seguridad, trazabilidad) y de protección (firewalls, cifrado, autenticación).

Veamos un breve ejemplo práctico:

Una empresa tecnológica que trabaja con una administración pública española debe cumplir con ENS (nivel medio o alto, según el tipo de datos). Pero si esa misma empresa también trabaja con clientes internacionales o desea estandarizar su sistema de seguridad, puede además certificarse en ISO 27001, lo que facilita integraciones y mejora la percepción ante terceros.

Actualizaciones recientes: La ISO 27001 se actualizó en 2022 para adaptarse a los nuevos riesgos digitales: más foco en la ciberseguridad, mayor integración con servicios cloud, e incorporación de controles como prevención de fugas de datos, protección de endpoints o monitorización continua. Por su parte, el ENS también se renovó en 2022, fortaleciendo requisitos en infraestructuras críticas, sistemas en la nube, análisis de riesgos dinámicos y respuesta a ciberincidentes (alineándose parcialmente con el ENS de la UE y el marco NIST).

Complementariedad: Aunque distintos, no son incompatibles. Muchos controles de la ISO 27001 pueden ayudar a cumplir con ENS (y viceversa). Lo ideal en proyectos de seguridad avanzada o con clientes públicos es trabajar con un marco combinado, aprovechando la flexibilidad de la ISO 27001 y el cumplimiento obligatorio del ENS.


🧠 Recapitulando:

  • ISO 27001: estándar internacional, mejora continua, adaptable, ideal para madurez y reputación.
  • ENS: cumplimiento legal en España, obligatorio, más prescriptivo y centrado en protección mínima.

Dominar ambos es clave si lideras proyectos donde confluyen ciberseguridad, cumplimiento normativo y entornos públicos o híbridos.


🔐 Guías actualizadas del Esquema Nacional de Seguridad (ENS)

Las siguientes guías del Centro Criptológico Nacional (CCN) son fundamentales para la implementación y adecuación al ENS:

  • CCN-STIC-883: Guía de Implantación del ENS para Entidades Locales Proporciona orientaciones prácticas para que las entidades locales implementen el ENS de manera efectiva. 📄 Descargar guía
  • CCN-STIC-804: Medidas de Implantación del ENS Detalla las medidas necesarias para la implantación efectiva del ENS en las organizaciones. 📄 Descargar guía

*Estas guías, aunque publicadas en 2017 y 2020 respectivamente, siguen siendo las versiones más recientes disponibles en el sitio oficial del CCN.


📘 Recursos gratuitos sobre ISO/IEC 27001

Aunque la versión oficial de la norma es de pago, existen recursos gratuitos que pueden ser de utilidad:

  • Guía de Implementación de ISO 27001:2022 por NQA Ofrece una visión general de la norma y consejos para su implementación. 📄 Descargar guía
  • Materiales gratuitos de Advisera sobre ISO 27001 Incluye listas de verificación, plantillas y explicaciones detalladas de los requisitos de la norma. 🌐 Acceder a recursos

Estos recursos pueden ayudarte a comprender y aplicar los principios de la norma ISO/IEC 27001 sin incurrir en costes adicionales.