Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Sichere ProgrammierungWe Built a CLI to Find Out If You’re Overpaying for Claude(24.09.2026 um 04:35 Uhr)
Sichere ProgrammierungMy own sandbox was killing my agent's shell, and the exit code hid it(24.09.2026 um 04:38 Uhr)
Sichere ProgrammierungHow three OSLabs engineers built a CLI to catch you overpaying Claude(24.09.2026 um 04:45 Uhr)
Sichere ProgrammierungBreaking CI Guards on Purpose to Prove They Can Fail(24.09.2026 um 05:00 Uhr)
IT Security NachrichtenLangfristige Updatefähigkeit als Pflicht(24.09.2026 um 05:03 Uhr)
Sichere ProgrammierungWe Built a CLI to Find Out If You’re Overpaying for Claude(24.09.2026 um 04:35 Uhr)
Sichere ProgrammierungMy own sandbox was killing my agent's shell, and the exit code hid it(24.09.2026 um 04:38 Uhr)
Sichere ProgrammierungHow three OSLabs engineers built a CLI to catch you overpaying Claude(24.09.2026 um 04:45 Uhr)
Sichere ProgrammierungBreaking CI Guards on Purpose to Prove They Can Fail(24.09.2026 um 05:00 Uhr)
IT Security NachrichtenLangfristige Updatefähigkeit als Pflicht(24.09.2026 um 05:03 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Digitalizando 200 años de historia:Sacra-360, un sistema cloud para registros sacramentales

Hay una caja en el sótano de casi cada parroquia de Bolivia. Dentro hay libros viejos, algunos con décadas de humedad encima, donde están escritos a mano los bautizos, matrimonios y confirmaciones de miles de personas. ¿Tu bisabuela nació e…

0
↗ Quelle (dev.to)
Reagiere als Erste:r — dein Feedback zählt!

Hay una caja en el sótano de casi cada parroquia de Bolivia. Dentro hay libros viejos, algunos con décadas de humedad encima, donde están escritos a mano los bautizos, matrimonios y confirmaciones de miles de personas. ¿Tu bisabuela nació en 1932 y necesitas probarlo? Alguien va a tener que buscar en esa caja.



Eso fue lo que nos motivó a construir SACRA360.









El problema real



No estábamos buscando un problema de ingeniería cool. El problema simplemente existe: la Iglesia Católica en Bolivia maneja una cantidad enorme de documentos históricos completamente en físico. Cuando alguien necesita un certificado de bautizo, el proceso es:




llamar a la parroquia → buscar el libro correcto → encontrar la página → transcribir a mano → enviar el papel




Y eso si el libro no se humedeció, no se perdió, o si la parroquia no está cerrada ese día.



Los problemas concretos que teníamos que resolver:




  • Más de 100,000 registros que necesitan búsqueda rápida

  • Documentos físicos que se deterioran con el tiempo

  • Cero integración entre parroquias distintas

  • Parroquias con fotos y scans de libros históricos que no sirven de nada sin una forma de consultarlos









La solución: arquitectura híbrida en AWS



Lo más interesante técnicamente del proyecto es que no quisimos ir full serverless ni full tradicional. Elegimos una arquitectura híbrida, y acá explicamos por qué.






El core vive en EC2



El backend principal (Node.js) corre en una instancia EC2. Tenemos un backend persistente que maneja autenticación, gestión de usuarios, sacramentos, personas y parroquias. También hay un microservicio separado para generación de reportes PDF/Excel.



¿Por qué EC2 y no Lambda para todo? Porque necesitábamos conexiones constantes a base de datos, lógica de negocio centralizada, y múltiples módulos activos al mismo tiempo. Poner todo eso en funciones Lambda hubiera aumentado la complejidad de mantenimiento sin beneficio real para nuestro caso de uso.






La base de datos en RDS PostgreSQL



Nada sofisticado aquí, pero no tenía que serlo. PostgreSQL administrado en AWS nos da integridad relacional, backups automáticos, y ya teníamos experiencia con Postgres en el equipo. Corriendo en db.t4g.micro para el MVP, con capacidad de escalar cuando sea necesario.






El OCR es donde se pone interesante



Esta es la parte que más nos gustó implementar. El flujo es:




  1. El usuario sube una imagen escaneada de un libro sacramental

  2. El archivo va a S3

  3. Un endpoint del backend lo envía a AWS Textract

  4. Textract extrae el texto automáticamente

  5. El sistema parsea y retorna datos estructurados: nombre, fecha, parroquia, número de registro, etc.



Probamos con una partida de bautismo real y este fue el resultado:




{
"datosDetectados": {
"fecha_sacramento": "12/04/2020",
"foja": "45",
"numero": "123",
"nombre": "Juan Diego Pérez Lopez",
"parroquia": "SAN JUAN BAUTISTA"
}
}






Eso fue extraído automáticamente de una imagen escaneada. Lo que antes requería transcripción manual ahora toma segundos.






Lambda para lo que es puntual



La generación de certificados PDF usa AWS Lambda. No necesitas un servidor corriendo 24/7 para generar un PDF cuando alguien lo pide. Lambda se activa, genera el certificado, lo guarda en S3 bajo /generated, y listo. Sin costos de servidor idle.






El frontend en S3 + CI/CD automático



El frontend es React + Vite, y se despliega automáticamente a S3 con cada push al repositorio mediante GitHub Actions. El pipeline compila, configura credenciales AWS, y sube los archivos estáticos. Simple y funciona.









Stack completo




















































Servicio Rol en el proyecto
AWS EC2 Backend Node.js + microservicio de reportes
AWS RDS PostgreSQL Base de datos principal
AWS S3 Frontend estático, documentos históricos, certificados
AWS Lambda Generación de certificados PDF bajo demanda
AWS Textract OCR automático sobre documentos escaneados
AWS CloudWatch Logs y monitoreo
AWS QuickSight Dashboards y reportes visuales
GitHub Actions CI/CD automático para el frontend
Docker Estandarización del entorno de desarrollo
PM2 + systemd Backend siempre activo en EC2








La decisión más debatida: ¿serverless o tradicional?



Al final llegamos a un principio claro:





  • Serverless para lo eventual → generación de PDFs, procesamiento OCR


  • Tradicional para lo persistente → backend principal, base de datos



La clave fue no enamorarse de una arquitectura por moda. Lambda es increíble para tareas puntuales sin estado. Pero si pones toda tu lógica de negocio en funciones, terminas con un sistema difícil de debuggear, con cold starts en momentos inconvenientes, y con conexiones a base de datos que se complican innecesariamente.









Los costos (sí, hicimos el cálculo)



Para el MVP con configuraciones de bajo consumo:




















💰 Costo mensual estimado $78.22 USD
📅 Costo anual estimado $938.64 USD


Los servicios que más pesan:





  • RDS PostgreSQL: $55.59/mes — la base de datos es cara, pero es el core del sistema


  • QuickSight: $18/mes — dashboards


  • EC2: $3.80/mes — instancia pequeña para el MVP



Lambda, S3 y CloudWatch prácticamente gratis en este volumen. Cuando el sistema escale y el OCR procese miles de documentos, la ecuación cambia.









Lo que viene



El MVP valida la idea, pero hay mucho por construir:





  • AWS OpenSearch para búsquedas full-text sobre el texto extraído por OCR

  • Autenticación con roles granulares: párroco, administrador, consultor, digitalizador

  • Auditoría completa de acciones

  • Integración entre parroquias distintas

  • Migración masiva de documentos históricos









Reflexión final



Este proyecto nos recordó que la tecnología cloud más valiosa no es la más sofisticada, sino la que resuelve problemas reales. No construimos SACRA360 para usar los últimos servicios de AWS. Lo construimos porque hay registros históricos en cajas de sótano que podrían perderse para siempre.



Si tienen un proyecto similar, o si les interesa el tema de digitalización de archivos históricos con OCR, con gusto hablamos en los comentarios.



El código está en GitHub:








Proyecto académico — SIS-331 Computación en la Nube, Universidad Católica Boliviana "San Pablo", La Paz, Bolivia.


*Equipo GatoByte:




  • Ivonne Colque

  • Dilan Mamani

  • Tania Pérez

  • Ignacio Retamozo

  • Adriana Rocha
    *

SOC Incident Playbook: Vulnerability Remediation & Verification
title: Detect Exploitation - Digitalizando 200 años de historia:Sacra-360, un sistema cloud para registros sacramentales
id: 75b2415b-d7be-48e9-a298-8a2d127ab7ee
status: experimental
description: Automatisch generierte SIEM-Erkennungsregel basierend auf CTI Intelligence
references:
  - https://tsecurity.de/
author: iShareStuff CTI Automated Detection Engine
date: 2026-09-24
logsource:
  category: network_connection
  product: any
detection:
  selection:
      CommandLine|contains:
        - 'exploit'
  condition: selection
falsepositives:
  - Legitime administrative Zugriffe oder Penetrationstests
level: high
tags:
  - attack.initial_access
rule CTI_Threat_Indicator {
    meta:
        author = "iShareStuff CTI Automated Detection Engine"
        date = "2026-09-24"
        description = "YARA Signature for "
    strings:
        $str = "Digitalizando 200 años de hist" ascii wide
    condition:
        any of them
}
tsecurity.de Cognitive Threat RAG
Fokus-Vektor:

Kognitive Analyse für identifizierte Bedrohung: Erhöhte Bedrohungslage im Bereich Digitalizando 200 años de historia:Sacra.... Basierend auf 368k Vektor-Korrelationen werden sofortige Isolationsmaßnahmen für betroffene Endpunkte empfohlen.

🛡️ Angriffsfläche & Exposure

Netzwerk/Remote-Zugriff ohne Vorauthentifizierung möglich.

Empfohlene Sofortmaßnahmen
  • 1. Perimeter-Inspektion: Relevante Portfreigaben und exponierte Endpunkte unverzüglich scannen.
  • 2. Patch-Applikation: Hersteller-Hotfix einspielen oder betroffene Daemons in isolierte DMZ-Segmente überführen.
  • 3. Telemetrie & EDR-Alerts: Prozessaufrufe und Child-Processes auf anomale Shell-Spawns überwachen.
🔗 Semantisch verwandte Zero-Days MariaDB 11.7 VEC
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Digitalizando 200 años de historia:Sacra-360, un sistema cloud para registros sacramentales

Thematisch verwandte Begriffe: Digitalizando, años, historiaSacra360, sistema · 6 Treffer

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-96676 | A vulnerability was identified in Fast FAC1900R 20190827_2.0.2. The impa…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel TTP ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick