La ciberseguridad es como la vida: te crees que sabes pero no. Y al igual que la vida misma, para conseguir ciertos objetivos necesitas habilidades de poco tienen que ver con el ámbito en el que te mueves.
Como docente de ciberseguridad, humildemente me atrevo a afirmar que Excel y Power BI pueden ser herramientas muy útiles en el análisis de datos y la generación de informes para la ciberseguridad. Aquí te dejo mi top ten de cosas que deberías saber sobre ambas herramientas en este contexto:
Excel para ciberseguridad
- Importación de datos desde fuentes externas: Conocer cómo importar logs de seguridad, archivos CSV o bases de datos para analizar eventos de seguridad.
- Uso de funciones de búsqueda y filtrado:
Dominar funciones como BUSCARX, FILTRO y SI.CONJUNTO para filtrar eventos sospechosos o datos relevantes.
Aplicar filtros avanzados para identificar patrones inusuales o anomalías en los datos. - Análisis de datos con tablas dinámicas:
Crear tablas dinámicas para visualizar la información de eventos de seguridad y detectar patrones de comportamiento inusuales, como accesos fallidos o intentos de acceso no autorizados. - Generación de gráficos: Crear gráficos de líneas, columnas o barras para visualizar tendencias en ciberseguridad, como el número de incidentes a lo largo del tiempo o la procedencia de las amenazas.
- Uso de funciones avanzadas (VBA): Automatización de tareas repetitivas con VBA (Visual Basic para Aplicaciones) para realizar análisis de seguridad más eficientes, como la automatización de informes periódicos de seguridad.
- Uso de fórmulas condicionales: Aplicar fórmulas como SI para realizar análisis condicionales, por ejemplo, etiquetar ciertos eventos como «alto riesgo» según criterios específicos.
- Análisis de registros de eventos: Aprender a procesar grandes volúmenes de datos de logs y realizar un análisis profundo mediante agregaciones o segmentación.
- Seguridad en los archivos de Excel: Asegurar la confidencialidad de los archivos de Excel mediante el uso de contraseñas y técnicas de protección de datos sensibles.
- Detección de anomalías: Desarrollar fórmulas y reglas para identificar automáticamente comportamientos fuera de lo normal en los datos de seguridad (p. ej., uso de la desviación estándar para detectar tráfico inusual).
- Uso de Power Query en ciberseguridad: Conectar Excel a múltiples fuentes de datos de seguridad y transformar los datos de manera sencilla para su posterior análisis.

Ejemplo de ejercicio de clase de auditoria
Power BI para ciberseguridad
- Conexión a diversas fuentes de datos: Conocer cómo conectar Power BI a sistemas de gestión de eventos e información de seguridad (SIEM), bases de datos de logs de seguridad y otras plataformas relevantes.
- Creación de paneles de control en tiempo real: Construir dashboards que muestren métricas clave de ciberseguridad, como la cantidad de ataques detectados, vulnerabilidades, intentos de acceso y más.
- Visualización de datos complejos: Utilizar gráficos avanzados (mapas geográficos, gráficos de dispersión) para visualizar el origen de ataques cibernéticos o su impacto en diferentes regiones o áreas de la empresa.
- Modelado de datos: Crear relaciones entre diferentes conjuntos de datos, como los incidentes de seguridad y las alertas generadas, para obtener una visión completa de las amenazas.
- Filtros y segmentación de datos: Aplicar filtros y segmentaciones para analizar las amenazas desde diferentes ángulos: por ubicación, por gravedad, por tipo de ataque, etc.
- Integración con herramientas de ciberseguridad: Conectar Power BI con soluciones SIEM o sistemas de monitoreo de red para generar informes automáticos de incidentes.
- Automatización de alertas y reportes: Programar la actualización automática de informes para que reflejen en tiempo real el estado de la seguridad en la empresa.
- Seguridad de los informes de Power BI: Aplicar roles de seguridad a los informes, de forma que solo personas autorizadas puedan ver la información más sensible.
- Análisis de tendencias: Usar las capacidades de análisis de tendencias de Power BI para predecir patrones de ataques basados en datos históricos.
- Uso de DAX (Data Analysis Expressions): Utilizar DAX para realizar cálculos avanzados sobre los datos de ciberseguridad, como tasas de crecimiento de incidentes o tiempos de respuesta ante vulnerabilidades.
Tanto Excel como Power Bi son de gran utilidad para gestionar, analizar y visualizar grandes cantidades de datos que se generan en un entorno de ciberseguridad, ayudando a tomar decisiones más informadas, reaccionar rápidamente ante posibles incidentes e incluso predecir posibles agujeros de seguridad. Por eso mi consejo «de madre» es que a parte de formarte en todo aquellas técnicas de ciberseguridad del ámbito en el que quieres moverte profesionalmente, adquieras conocimientos de herramientas que te pueden ayudar a generar informes, crear auditorias de calidad o simplemente defender argumentar para implantar acciones de seguridad en una empresa.