Recursos Gratuitos
90+ infografías de ciberseguridad gratuitas para toda la comunidad. Sin formularios para descargar. Solo conocimiento compartido.
108 de 108 recursos
Componentes, roles y procesos clave dentro de un Centro de Operaciones de Seguridad.
Tipos de escaneo, técnicas y señales para identificar escaneos de puertos en una red.
Etapas, técnicas y puntos de entrada de un ataque contra pipelines CI/CD.
Principios y fases para integrar la seguridad en todo el ciclo de desarrollo.
Metodología para recopilar y analizar inteligencia de fuentes abiertas en operaciones Red Team.
Cómo los sitios web identifican usuarios mediante técnicas de fingerprinting del navegador.
Anatomía completa de un ataque contra entornos Active Directory, desde reconocimiento hasta exfiltración.
Cómo los atacantes interceptan sesiones y credenciales mediante ataques AITM.
Vectores de ataque comunes dirigidos a APIs modernas y servicios REST.
Anatomía de ataques comunes contra aplicaciones web modernas.
Cómo operan las amenazas persistentes avanzadas dentro de organizaciones.
Cómo explotar vulnerabilidades Broken Object Level Authorization en APIs.
Amenazas y vectores de ataque contra contenedores y clusters Kubernetes.
Vectores de ataque comunes contra infraestructura AWS, Azure y GCP.
Cómo comprometer dispositivos IoT y explotar redes conectadas.
Técnicas de evasión y ocultamiento usando JavaScript ofuscado.
Cómo los atacantes explotan vulnerabilidades en JSON Web Tokens para escalar privilegios.
Cómo los atacantes utilizan proxies inversos para capturar credenciales y sesiones MFA.
Cómo los atacantes comprometen proveedores, librerías y pipelines CI/CD para distribuir malware.
Cómo se descubren, registran y explotan las vulnerabilidades CVE.
Vectores de ataque comunes contra arquitecturas basadas en microservicios.
Técnicas utilizadas para evadir soluciones EDR y XDR modernas.
Cómo operan los canales C2 utilizados por malware y actores maliciosos.
Cómo los atacantes abusan de notificaciones MFA para engañar usuarios y obtener acceso.
Técnicas psicológicas utilizadas para manipular personas y obtener acceso no autorizado.
Métodos utilizados para romper contraseñas mediante fuerza bruta, diccionarios y ataques híbridos.
Cómo los atacantes utilizan dominios falsos para suplantar marcas y robar credenciales.
Cómo funcionan los ataques phishing y las técnicas más utilizadas para engañar usuarios.
Cómo los atacantes manipulan prompts para alterar el comportamiento de sistemas basados en IA.
Cómo los atacantes manipulan rutas BGP para redirigir o interceptar tráfico de internet.
Cómo funcionan los ataques DDoS utilizando amplificación mediante servidores NTP.
Ataques DDoS basados en reflexión y amplificación utilizando servicios expuestos.
Cómo las botnets son utilizadas para ejecutar ataques distribuidos de denegación de servicio.
Cómo funcionan los ataques DDoS dirigidos a aplicaciones y servidores HTTP.
Cómo los atacantes saturan servicios DNS mediante ataques de inundación masiva.
Ataques DDoS mediante amplificación utilizando servidores Memcached expuestos.
Cómo Slowloris agota conexiones HTTP manteniéndolas abiertas el mayor tiempo posible.
Cómo los atacantes utilizan dispositivos UPnP/SSDP para amplificar tráfico DDoS.
Cómo los ataques SYN Flood consumen recursos agotando conexiones TCP.
Ataques DDoS diseñados para saturar ancho de banda y capacidad de red.
Cómo los atacantes manipulan respuestas DNS para redirigir usuarios a sitios maliciosos.
Cómo los atacantes crean puntos WiFi falsos para interceptar tráfico y credenciales.
Cómo los atacantes saturan tablas CAM de switches para capturar tráfico de red.
Cómo los atacantes interceptan y alteran comunicaciones entre dos partes.
Cómo los atacantes capturan y analizan tráfico de red para obtener información sensible.
Indicadores comunes para detectar correos electrónicos de phishing.
Cómo los atacantes explotan procesos de sincronización MFA para obtener acceso no autorizado.
Cómo los atacantes comprometen sitios frecuentados por sus víctimas para distribuir malware.
Cómo los atacantes inyectan scripts maliciosos en aplicaciones web vulnerables.
Cómo funciona el Cross-Site Scripting reflejado y sus vectores más comunes.
Cómo sitios web comprometidos infectan usuarios automáticamente al visitarlos.
Cómo inconsistencias HTTP permiten manipular proxies y servidores backend.
Cómo explotar referencias directas inseguras a objetos en aplicaciones web.
Cómo los atacantes inyectan consultas SQL maliciosas para comprometer bases de datos.
Cómo los atacantes manipulan tokens de acceso para escalar privilegios o suplantar usuarios.
Cómo los atacantes fuerzan servidores a realizar solicitudes internas o externas maliciosas.
Cómo subdominios mal configurados pueden ser secuestrados por atacantes.
Cómo funcionan los sistemas de pagos inmediatos y los riesgos de seguridad asociados.
Funciones y responsabilidades de los equipos Blue Team en ciberseguridad.
Cómo los equipos Purple Team integran capacidades ofensivas y defensivas.
Funciones y metodologías utilizadas por equipos Red Team para simular ataques reales.
Cómo operan los fraudes de compras online mediante tiendas falsas y ofertas engañosas.
Cómo los estafadores manipulan víctimas fingiendo emergencias familiares.
Cómo funcionan las llamadas perdidas fraudulentas conocidas como Wangiri.
Cómo aplicaciones fraudulentas de préstamos rápidos extorsionan y roban información.
Cómo los ciberdelincuentes utilizan inteligencia artificial para automatizar ataques y fraudes.
Qué es MCP y cómo permite integrar modelos de IA con herramientas y sistemas externos.
Arquitectura y funcionamiento de sistemas modernos basados en inteligencia artificial.
Cómo el malware fileless opera en memoria para evadir mecanismos de detección tradicionales.
Cómo los gusanos se propagan automáticamente a través de redes y sistemas vulnerables.
Cómo los atacantes utilizan herramientas legítimas del sistema para evitar detección.
Cómo operan los ataques ransomware y sus fases de cifrado y extorsión.
Cómo los rootkits ocultan procesos maliciosos y mantienen persistencia en sistemas comprometidos.
Cómo el spyware recopila información sensible y monitorea actividad de usuarios.
Cómo los troyanos engañan usuarios para instalar software malicioso disfrazado de legítimo.
Cómo documentos Office con macros maliciosas son utilizados para distribuir malware.
Cómo funcionan los virus informáticos y sus mecanismos de propagación.
Metodologías y técnicas utilizadas para analizar muestras de malware.
Cómo utilizar Wireshark para capturar y analizar tráfico de red.
Cómo analizar tráfico de red para detectar amenazas y anomalías.
Cómo funcionan los ataques de fuerza bruta contra credenciales y sistemas.
Metodologías utilizadas para encontrar vulnerabilidades en programas Bug Bounty.
Fases comunes utilizadas por atacantes para comprometer sistemas y mantener acceso.
Framework MITRE ATT&CK para clasificar tácticas y técnicas de adversarios.
Cómo priorizar y clasificar incidentes de seguridad de manera efectiva.
Cómo integrar seguridad en pipelines CI/CD y procesos DevOps.
Cómo utilizar operadores avanzados de búsqueda para realizar investigaciones OSINT.
Metodologías utilizadas para recolectar y analizar evidencia digital.
Cómo recolectar inteligencia mediante fuentes abiertas y técnicas OSINT.
Metodologías y fases utilizadas en pruebas de penetración ofensivas.
Cómo los atacantes elevan privilegios en sistemas Linux mediante configuraciones inseguras y vulnerabilidades.
Proceso para administrar, auditar y optimizar reglas de firewall de forma segura.
Fases y procedimientos utilizados para responder incidentes de seguridad.
Cómo los analistas buscan amenazas avanzadas de manera proactiva dentro de una organización.
Cómo Zero Trust valida continuamente identidades, dispositivos y accesos.
Buenas prácticas para crear contraseñas fuertes y resistentes a ataques.
Cómo DKIM protege correos electrónicos mediante firmas criptográficas.
Cómo DMARC ayuda a prevenir spoofing y phishing en correos electrónicos.
Cómo SPF valida servidores autorizados para enviar correos electrónicos.
Cómo MFA fortalece la autenticación mediante múltiples factores de verificación.
Cómo funcionan SSO y SAML para centralizar autenticación y acceso.
Cómo las VPN protegen comunicaciones y privacidad en redes públicas.
Metodologías y técnicas utilizadas para evadir controles y restricciones de firewall en entornos de red.
Vulnerabilidad que permite fragmentación de paquetes para evadir sistemas de seguridad.
Metodología de uso de Cobalt Strike para simular ataques y pruebas de penetración.
Cómo funcionan los ataques de desbordamiento de búfer para ejecutar código malicioso.
Técnica de prueba de seguridad usando entradas aleatorias para encontrar vulnerabilidades.
Cómo funcionan EDR y XDR para detectar y responder ante amenazas en endpoints.
Newsletter
Te enviamos un email al mes con las infografías nuevas y tendencias de ciberseguridad. Sin spam, puedes darte de baja cuando quieras.
¿Quieres aprender más?
Visita nuestra academia para formación especializada en ciberseguridad.
Ir a la AcademiaLeer el Blog¿Necesitas ayuda con tu ciberseguridad? 💬