Inicio
Pódcasts
Experto en ciberseguridad y DevSecOps: desarrolle, ponga a prueba e implemente aplicaciones seguras

Experto en ciberseguridad y DevSecOps: desarrolle, ponga a prueba e implemente aplicaciones seguras
Conviértase en especialista en ciberseguridad y DevSecOps. Comprenda los riesgos de una aplicación para priorizar pruebas y correcciones. Realice un pentest de aplicaciones web/API. Domine herramientas como Nmap, Wireshark, Metasploit y Python scripting. Aprenda a corregir defectos y configurar una cadena de entrega segura CI/CD con SAST.
Episodios

Bienvenida, objetivos y recorrido por el capítulo
Bienvenido al curso «Experto en ciberseguridad y DevSecOps: desarrolle, ponga a prueba e implemente aplicaciones seguras». Este primer capítulo introductorio tiene un propósito muy claro: situarte en el contexto general del curso, explicarte por qué ...

Vocabulario esencial: seguridad, amenaza, vulnerabilidad, riesgo
Antes de adentrarse en el mundo de la ciberseguridad y del desarrollo seguro de aplicaciones, es indispensable dominar el vocabulario fundamental que estructura este campo. Sin este vocabulario, resulta imposible leer un informe de vulnerabilidad, co...

Taller guiado: asocia cada término con un caso concreto
RECORDATORIO TEÓRICO Antes de comenzar, repasa los cuatro conceptos fundamentales que trabajaste en el capítulo anterior: — Seguridad: conjunto de medidas técnicas y organizativas destinadas a proteger sistemas, datos y usuarios frente a acciones no ...

Los pilares de la CIA: confidencialidad, integridad, disponibilidad
En ciberseguridad, toda decisión técnica, toda elección de arquitectura y toda medida de protección se basa en tres principios fundamentales que forman lo que se conoce como la tríada CIA. Las siglas CIA provienen del inglés: Confidentiality (Confide...

Taller guiado: identificación del pilar de la CIA amenazado
**RECORDATORIO TEÓRICO** El modelo CIA (Confidentiality, Integrity, Availability — Confidencialidad, Integridad, Disponibilidad) es el marco fundamental de la ciberseguridad. Cada pilar protege un aspecto esencial de la información: - **Confidenciali...

Taller de variantes: creación de tus propios ejemplos de amenazas
RECORDATORIO TEÓRICO Antes de comenzar el taller, repasa los conceptos fundamentales que has trabajado en los módulos anteriores. La seguridad informática descansa sobre cuatro pilares conceptuales: seguridad (estado global que se desea alcanzar), am...

Amenazas web comunes presentadas de forma sencilla
Hasta ahora has aprendido el vocabulario esencial de la ciberseguridad y los tres pilares fundamentales: confidencialidad, integridad y disponibilidad. Ahora es el momento de dar un paso más y descubrir cuáles son las amenazas web más frecuentes que ...

Taller guiado: reconoce la amenaza en una captura de pantalla
RECORDATORIO TEÓRICO Antes de comenzar el taller, repasa los conceptos esenciales vistos en el capítulo introductorio. Una amenaza es cualquier evento o acción con potencial de causar daño a un sistema, una aplicación o sus datos. Una vulnerabilidad ...

Resumen visual intermedio: mapa mental de conceptos
Este resumen visual intermedio tiene como objetivo consolidar todos los conceptos fundamentales que has trabajado hasta ahora en esta introducción a la ciberseguridad. En lugar de presentar nuevos temas, vamos a organizar y conectar los conocimientos...

Introducción a DevOps y al concepto DevSecOps
Para comprender el concepto de DevSecOps, es indispensable comenzar por entender qué es DevOps, por qué nació y cuáles son sus principios fundamentales. Solo entonces podremos ver de forma clara cómo la seguridad se integra en este enfoque para dar l...

Taller: visualización de una canalización de CI/CD simplificada
**RECORDATORIO TEÓRICO** Antes de comenzar el taller, repasemos los conceptos esenciales. DevOps es una cultura y un conjunto de prácticas que acercan los equipos de desarrollo (Dev) y operaciones (Ops) para entregar software de manera más rápida y f...

El papel de la seguridad en cada etapa del oleoducto
En las actividades anteriores, descubriste qué es DevOps, qué es DevSecOps y cómo funciona una canalización de integración y entrega continua (también llamada pipeline de CI/CD). Ahora vamos a profundizar en un aspecto fundamental: ¿qué papel juega e...

Taller: colocación de controles de seguridad en una tubería imaginaria
RECORDATORIO TEÓRICO Antes de comenzar el taller, repasemos los conceptos esenciales vistos en los capítulos anteriores. Una canalización CI/CD (Integración Continua / Despliegue Continuo) es el conjunto de etapas automatizadas que transforma el códi...

Taller de : adaptación de una canalización segura a un proyecto de comercio electrónico
**RECORDATORIO TEÓRICO** Una canalización CI/CD (Integración Continua / Entrega Continua) es el conjunto de etapas automatizadas que permiten pasar del código fuente a una aplicación desplegada en producción. En un enfoque DevSecOps, la seguridad no ...

Puntos de control y artefactos de oleoductos
En las actividades anteriores, has aprendido qué es una canalización de integración y entrega continua (CI/CD), cómo se divide en etapas y de qué manera la seguridad se integra en cada una de ellas. Ahora es el momento de profundizar en dos conceptos...

Storyboard: Incidente evitado con DevSecOps
En este capítulo vamos a explorar un caso concreto narrado en forma de storyboard: una historia ficticia pero realista que muestra cómo una práctica DevSecOps bien implementada permite evitar un incidente de seguridad grave. Este relato tiene como ob...

Miniproyecto : escribir una historia de usuario orientada a la seguridad
## Descripción del proyecto En este miniproyecto, el estudiante deberá redactar un conjunto de historias de usuario orientadas a la seguridad para una aplicación web de comercio electrónico ficticia. Este ejercicio integra los conocimientos adquirido...

Resumen de la rampa de entrada y lista de verificación personal
Este capítulo tiene como objetivo consolidar todo lo que has aprendido durante la introducción al mundo de la ciberseguridad y DevSecOps. Funciona como un punto de parada consciente: antes de avanzar hacia los bloques técnicos más profundos del curso...

Prepare su entorno de prueba seguro (máquina virtual, cuentas, navegador)
Antes de realizar cualquier prueba de seguridad, es indispensable preparar un entorno dedicado, aislado y controlado. Esta etapa no es opcional ni un simple trámite: es la base sobre la que se construirá toda su práctica en ciberseguridad y DevSecOps...

Taller: instalación y verificación de la máquina virtual del laboratorio
**RECORDATORIO TEÓRICO** Una máquina virtual (VM) es un entorno de computación aislado que emula un sistema operativo completo sobre una máquina física real. Gracias a un hipervisor (como VirtualBox o VMware), es posible ejecutar varios sistemas oper...

Introducción de muy alto nivel a Git como base de la canalización
Git es un sistema de control de versiones distribuido creado por Linus Torvalds en 2005. Su propósito original era gestionar el desarrollo del núcleo del sistema operativo Linux, pero hoy en día se ha convertido en el estándar universal para el segui...

Taller: primeras manipulaciones de Git (clonar, confirmar)
**Recordatorio teórico** Git es un sistema de control de versiones distribuido que permite registrar el historial de cambios de un proyecto, colaborar con otros desarrolladores y mantener trazabilidad completa sobre quién modificó qué y cuándo. En el...

Git y trazabilidad: la historia al servicio de la seguridad
Git y trazabilidad: la historia al servicio de la seguridad En el módulo anterior, dimos los primeros pasos con Git: clonar un repositorio, realizar confirmaciones (commits) y comprender la idea de canalización (pipeline). Ahora vamos a profundizar e...

Taller: simular un secreto cometido y corregirlo
**RECORDATORIO TEÓRICO** En el contexto de DevSecOps, un 'secreto' (secret) es cualquier dato sensible que otorga acceso a un recurso: contraseñas, tokens de API, claves SSH, credenciales de bases de datos, certificados privados, etc. Uno de los erro...

Políticas de sucursales seguras: conceptos clave
Las políticas de ramas seguras (también llamadas «branch policies» en inglés) son un conjunto de reglas y restricciones que se aplican directamente en el sistema de control de versiones para proteger la integridad del código fuente, garantizar la tra...

Taller: configuración de una regla básica previa a la confirmación
RECORDATORIO TEÓRICO Un hook de Git (gancho) es un script que Git ejecuta automáticamente antes o después de ciertos eventos, como un commit, un push o un merge. El hook 'pre-commit' se ejecuta justo antes de que Git registre un commit: si el script ...

Hoja de notas imprimible: canalización mínima y segura
HOJA DE NOTAS: CANALIZACIÓN MÍNIMA Y SEGURA Esta hoja de notas resume todos los conceptos esenciales vistos hasta ahora en la sección introductoria del curso. Su objetivo es servir de referencia rápida e imprimible para consolidar los conocimientos a...

Descripción general del Top 10 de OWASP
El Top 10 de OWASP es una lista de referencia publicada por la Open Worldwide Application Security Project (Proyecto Abierto de Seguridad en Aplicaciones Web), una organización sin ánimo de lucro que reúne a expertos en seguridad de todo el mundo. Es...

Taller: mapeo de las 10 mejores empresas de OWASP en proceso
**RECORDATORIO TEÓRICO** El OWASP Top 10 es una lista de referencia mundial que identifica las diez categorías de vulnerabilidades más críticas en aplicaciones web. Publicada y mantenida por la comunidad OWASP (Open Web Application Security Project),...

Los tres turnos: Shift-Left, Shift-Right, Feedback Loop
INTRODUCCIÓN: ¿POR QUÉ HABLAR DE «TURNOS» EN SEGURIDAD? En el mundo del desarrollo de software tradicional, la seguridad solía tratarse como una fase final: una vez que el código estaba escrito, probado funcionalmente y listo para desplegarse, un equ...

Taller: colocación de pruebas de seguridad en un flujo de trabajo existente
**Recordatorio teórico** Integrar pruebas de seguridad en un flujo de trabajo existente es el corazón del enfoque DevSecOps. La idea central es que la seguridad no debe ser un paso final, sino una capa transversal presente en cada etapa del ciclo de ...

Miniproyecto: cree una minicanalización de YAML con pasos de seguridad comentados
## Descripción del proyecto En este miniproyecto, el estudiante deberá diseñar y documentar una mini canalización CI/CD en formato YAML que integre pasos de seguridad esenciales en cada etapa del ciclo de vida del software. La canalización debe refle...

Guía paso a paso: Lista de verificación previa a la confirmación
La lista de verificación previa a la confirmación (en inglés, pre-commit checklist) es un conjunto de controles que un desarrollador o ingeniero de seguridad debe aplicar antes de registrar su código en el repositorio compartido del equipo. Este mome...

Lectura de un informe de vulnerabilidad ficticio: estructura y terminología
Un informe de vulnerabilidad es un documento formal que describe, de manera estructurada y precisa, las debilidades de seguridad encontradas en un sistema, una aplicación web o una infraestructura durante una auditoría o una prueba de penetración. Sa...

Taller: extracción de información clave del informe
**Recordatorio teórico** Un informe de vulnerabilidad es un documento estructurado que comunica los hallazgos de una evaluación de seguridad a las partes interesadas técnicas y no técnicas. Su correcta lectura e interpretación es una competencia fund...

Taller de : redacción de un microinforme sobre un error imaginario
**RECORDATORIO TEÓRICO** Un informe de vulnerabilidad es el documento central que comunica un hallazgo de seguridad de forma estructurada y accionable. Su función no es solo describir un problema técnico, sino transmitir su impacto real al equipo de ...

Resumen general y apertura al capítulo siguiente
Este capítulo introductorio ha sido un recorrido denso y fundamental por los conceptos, herramientas y prácticas que forman el núcleo de la ciberseguridad aplicada al desarrollo de software moderno. Antes de avanzar, es esencial consolidar todo lo ap...

Bienvenida y objetivos del capítulo
Bienvenido al capítulo dedicado a los fundamentos de las redes, los protocolos y el modelo de interconexión de sistemas abiertos (conocido por sus siglas en inglés como OSI). Este capítulo es el punto de partida esencial para cualquier persona que de...

Vocabulario básico de una red (host, enlace, paquete)
INTRODUCCIÓN AL VOCABULARIO FUNDAMENTAL DE LAS REDES Antes de abordar la ciberseguridad, el pentesting o la integración continua segura, es imprescindible dominar el vocabulario básico de las redes. Sin este fundamento, conceptos como el análisis de ...

Mapee su red doméstica
**Recordatorio teórico** Antes de comenzar este taller, repasemos los conceptos fundamentales que necesitará aplicar. Una red es un conjunto de dispositivos (hosts) interconectados mediante enlaces físicos o inalámbricos, capaces de intercambiar dato...

Conceptos de direcciones IP y paquetes
Una dirección IP (Protocolo de Internet) es un identificador numérico único asignado a cada dispositivo conectado a una red. Del mismo modo que una dirección postal permite localizar una vivienda en una ciudad, la dirección IP permite localizar un di...

Observe un paquete ICMP con ping
**Recordatorio teórico** Antes de comenzar, repasemos los conceptos esenciales que pondrás en práctica en este taller. Un paquete es la unidad fundamental de datos que viaja por una red: contiene una cabecera (con información de control como las dire...

Asocie las direcciones IP con el equipo
RECORDATORIO TEÓRICO Una dirección IP (Internet Protocol) es un identificador numérico único asignado a cada dispositivo conectado a una red. Existen dos versiones en uso: IPv4 (formato XXX.XXX.XXX.XXX, por ejemplo 192.168.1.10) e IPv6 (formato hexad...

Concepto de topología, conmutador frente a router
En las actividades anteriores, hemos aprendido qué es un host, un enlace, un paquete y una dirección IP. Ahora vamos a dar un paso más y entender cómo se organizan físicamente y lógicamente los equipos en una red, y cuál es el papel preciso de dos di...

Visualice un flujo de red con un simulador en línea
RECORDATORIO TEÓRICO Antes de comenzar este taller, repase los conceptos fundamentales vistos en las actividades anteriores. Una red es un conjunto de hosts (computadoras, servidores, dispositivos) interconectados mediante enlaces físicos o inalámbri...

Introducción al modelo OSI y a la encapsulación
El modelo OSI (Open Systems Interconnection, o Interconexión de Sistemas Abiertos) es un marco de referencia conceptual creado por la Organización Internacional de Normalización en 1984. Su propósito es estandarizar la forma en que los sistemas infor...

Apila los pañales (actividad virtual de Lego)
RECORDATORIO TEÓRICO El modelo OSI (Open Systems Interconnection) es un marco conceptual de 7 capas que describe cómo los datos viajan desde una aplicación en un dispositivo hasta otra aplicación en otro dispositivo, pasando por la red física. Cada c...

Física de capa 1: soportes y señales
La capa 1 del modelo OSI, llamada capa física, es el fundamento sobre el cual se construye toda comunicación en red. Sin ella, no existiría ningún intercambio de datos entre equipos. Esta capa se ocupa de la transmisión de bits brutos a través de un ...

Elegir el cable correcto (escenario interactivo)
**Recordatorio teórico** En la capa 1 del modelo OSI (la capa física), los datos no viajan como paquetes abstractos sino como señales eléctricas, luminosas o electromagnéticas que dependen directamente del soporte físico utilizado. Existen tres grand...

Enlace de datos de nivel 2: marco Ethernet y MAC
La capa 2 del modelo OSI se denomina capa de enlace de datos. Su papel es organizar la comunicación entre dispositivos que se encuentran directamente conectados en una misma red local, es decir, dentro de un segmento de red sin necesidad de pasar por...

Lea una trama Ethernet capturada
**Recordatorio teórico** Una trama Ethernet es la unidad de datos que circula en la capa 2 (Enlace de datos) del modelo OSI. Está compuesta por campos bien definidos: la dirección MAC de destino (6 bytes), la dirección MAC de origen (6 bytes), el cam...

Identifica errores en un marco
RECORDATORIO TEÓRICO Una trama Ethernet (marco) es la unidad de datos de la capa 2 del modelo OSI. Está compuesta por campos bien definidos: el preámbulo (7 bytes de sincronización), el delimitador de inicio de trama SFD (1 byte), la dirección MAC de...

Red de nivel 3: la función de los enrutadores y el IP
En las actividades anteriores, has explorado las capas 1 y 2 del modelo OSI: los soportes físicos, las señales, las tramas Ethernet y las direcciones MAC. Ahora ascendemos a la capa 3, llamada capa de red, que introduce dos elementos fundamentales: e...

Usa traceroute para ver los saltos
**RECORDATORIO TEÓRICO** Cuando un paquete IP viaja desde tu máquina hasta un servidor remoto, no llega directamente: atraviesa una serie de enrutadores intermedios, cada uno de los cuales constituye un «salto» (hop). Este mecanismo es propio de la c...

Analiza una salida de traceroute
**RECORDATORIO TEÓRICO** Traceroute (o tracert en Windows) es una herramienta de diagnóstico de red que permite visualizar la ruta que siguen los paquetes IP desde tu máquina hasta un destino, pasando por cada enrutador intermedio (llamado 'salto' o ...

Miniproyecto de puesta en marcha: documentar la ruta de un paquete a un sitio web
## Descripción del proyecto Este miniproyecto consiste en documentar de forma completa y rigurosa la ruta que sigue un paquete de red desde tu máquina local hasta un sitio web público. A través de esta experiencia práctica, movilizarás los conocimien...

Protocolos de transporte: ideas clave de TCP frente a UDP
En las actividades anteriores, exploraste las capas 1, 2 y 3 del modelo OSI: la capa física, la capa de enlace de datos con las tramas Ethernet y las direcciones MAC, y la capa de red con los enrutadores y el protocolo IP. Ahora ascendemos un peldaño...

Establecer un protocolo de enlace TCP a través de netcat
**Recordatorio teórico** El protocolo TCP (Transmission Control Protocol) opera en la capa 4 del modelo OSI (capa de transporte). A diferencia de UDP, TCP garantiza la entrega ordenada y fiable de los datos mediante un mecanismo de establecimiento de...

Puertos y multiplexación: ¿por qué 80, 443, 53?
Hasta ahora, has comprendido cómo los datos viajan desde una máquina a otra a través de redes: la capa de enlace gestiona los marcos en la red local, la capa de red gestiona el enrutamiento entre redes gracias al Protocolo de Internet, y la capa de t...

Escanear puertos con Nmap (nivel principiante)
**Recordatorio teórico** Antes de lanzarte al taller, repasa estos conceptos clave. Un puerto es un número lógico (del 0 al 65535) que permite a un sistema operativo distinguir los diferentes servicios en ejecución sobre una misma dirección IP. El pr...

Introducción a Wireshark: interfaz y flujo de trabajo
Wireshark es un analizador de protocolos de red de código abierto, ampliamente utilizado por profesionales de la ciberseguridad, administradores de sistemas y pentesters. Su función principal consiste en capturar el tráfico de red que circula por una...

Capturar un protocolo de enlace TCP con Wireshark
RECORDATORIO TEÓRICO El protocolo de enlace TCP (TCP three-way handshake) es el mecanismo mediante el cual dos hosts establecen una conexión fiable antes de intercambiar datos. Consta de tres pasos fundamentales: SYN (el cliente solicita conexión env...

Filtros Wireshark (BPF) comunes
Wireshark es un analizador de tráfico de red de código abierto que permite capturar y examinar en detalle los paquetes que circulan por una interfaz de red. Una de sus características más poderosas es la capacidad de filtrar el tráfico para concentra...

Filtra el tráfico de DNS UDP
**Recordatorio teórico** El protocolo DNS (Domain Name System) es el encargado de traducir nombres de dominio legibles por humanos (como www.ejemplo.com) en direcciones IP numéricas comprensibles por las máquinas. Por defecto, DNS utiliza el puerto 5...

Subredes y notación CIDR
Las subredes y la notación CIDR (Classless Inter-Domain Routing, es decir, enrutamiento entre dominios sin clases) son conceptos fundamentales para cualquier profesional de la ciberseguridad. Comprender cómo se divide y organiza una red de computador...

Calcular el rango de direcciones /24 y /26
**Recordatorio teórico** Una dirección IP versión 4 está compuesta por 32 bits, habitualmente representados en cuatro octetos decimales separados por puntos (por ejemplo, 192.168.1.0). La notación CIDR (Classless Inter-Domain Routing) añade un sufijo...

Ajustar la subred según sea necesario
RECORDATORIO TEÓRICO Una subred (subnet) es una subdivisión lógica de una red IP que permite organizar y segmentar el espacio de direcciones. La notación CIDR (Classless Inter-Domain Routing) expresa una dirección IP seguida de una máscara de prefijo...

Tablas de enrutamiento y enrutamiento simplificadas
El enrutamiento es el mecanismo fundamental que permite a los datos viajar de un dispositivo a otro a través de redes distintas. Sin el enrutamiento, los paquetes de datos no sabrían cómo desplazarse de su origen hasta su destino cuando estos dos pun...

Lea la tabla de enrutamiento de máquinas virtuales Linux
**Recordatorio teórico** Una tabla de enrutamiento es una estructura de datos almacenada en el kernel del sistema operativo que determina cómo se reenvían los paquetes IP de una interfaz de red a otra. Cada entrada de la tabla contiene, como mínimo: ...

Concepto sencillo de estado de conexión y firewall
Un firewall es un sistema de seguridad que controla el tráfico de red que entra y sale de una máquina o de una red. Su función principal es decidir si un paquete de datos debe ser autorizado o bloqueado, según un conjunto de reglas definidas por el a...

Traducción de direcciones de red y NAT
La Traducción de Direcciones de Red, conocida universalmente por sus siglas en inglés NAT (Network Address Translation), es un mecanismo fundamental en las redes modernas que permite modificar las direcciones IP contenidas en los encabezados de los p...

Rastrea una conexión de Natée con los registros de iptables
RECORDATORIO TEÓRICO NAT (Network Address Translation) es un mecanismo que permite traducir las direcciones IP de los paquetes en tránsito, habitualmente en un router o firewall. En el contexto de iptables en Linux, NAT se gestiona principalmente en ...

DNS: resolución de nombres y protocolos asociados
El Sistema de Nombres de Dominio, conocido por sus siglas en inglés como Domain Name System (DNS), es uno de los pilares fundamentales del funcionamiento de Internet y de cualquier red moderna. Sin él, los usuarios tendrían que memorizar direcciones ...

Resolver y detectar una búsqueda de DNS
**Recordatorio teórico** El DNS (Domain Name System) es el protocolo encargado de traducir nombres de dominio legibles por humanos (como www.ejemplo.com) en direcciones IP utilizables por las máquinas. Funciona de forma jerárquica: cuando un cliente ...

Manipular el archivo hosts para anularlo
**Recordatorio teórico** El archivo hosts es uno de los mecanismos de resolución de nombres más antiguos de los sistemas operativos. Antes de que existiera el DNS, era el único método para traducir nombres de dominio en direcciones IP. Hoy en día, si...

OSI capas 4 a 7 y enfoque en HTTP
El modelo OSI (Open Systems Interconnection, es decir, Interconexión de Sistemas Abiertos) es una referencia conceptual que divide las comunicaciones en red en siete capas distintas. En actividades anteriores, ya has trabajado con las capas inferiore...

Análisis de una solicitud HTTP en Wireshark
**Recordatorio teórico** HTTP (HyperText Transfer Protocol) es el protocolo de la capa de aplicación (capa 7 del modelo OSI) que permite la comunicación entre un cliente (navegador, herramienta como curl) y un servidor web. Una solicitud HTTP está co...

Tráfico completo: desde la solicitud HTTP hasta la respuesta (diagrama anotado)
## Descripción del proyecto Este mini-proyecto tiene como objetivo consolidar y demostrar la comprensión integral del ciclo de vida de una comunicación HTTP, desde que el usuario introduce una URL en su navegador hasta que recibe la respuesta del ser...

Estrategias y recursos de revisión personal
Revisar de manera efectiva los fundamentos de las redes, los protocolos y el modelo de interconexión de sistemas abiertos (OSI) no es una tarea que se improvisa. Para un profesional en reconversión que se prepara para especializarse en ciberseguridad...

Lista de verificación de conclusión y dominio
Este capítulo es una síntesis estructurada de todos los conceptos fundamentales estudiados a lo largo de la sección 'Fundamentos de las redes, protocolos y modelos OSI'. Su objetivo es ayudarte a consolidar tus conocimientos, identificar posibles lag...
Recomendado

Spanish Wine Experience

No Excuses

Me pones

Ejercicios Espirituales Online 2026

Así Suena La Vida - El Podcast de Guitarraviva

El Rincón de Aquiles

Roldán Rodríguez | Fórmula 1 "Cortito y al Pie"

José Luis Marín - Formación Psicoterapia

Terapia CGI

LA TABERNA

Podcast de Redes de Eduardo Collado

Trivialidades