speculum vulpis
$
índice
buscar
synapsis
fennek.org ↗
☾
Índice del manual
P0 · Fundamentos
0.1 · Principios: los invariantes que todo presupone
0.2 · Redes: el modelo de capas como superficie
0.3 · Sistemas operativos: privilegio, procesos y aislamiento
0.4 · Criptografía: confianza matemática y sus límites
0.5 · Arquitectura de seguridad: modelar la amenaza y confiar con criterio
0.6 · Síntesis: el manual en una idea
P1 · Threat Intelligence y el adversario
1.1 · El programa de inteligencia: niveles, ciclo y requerimientos
1.2 · Colección: fuentes, taxonomía y evaluación
1.3 · Modelos de análisis: kill chain, Diamond, ATT&CK y método estructurado
1.4 · Indicadores, estándares y diseminación
1.5 · CTI operativa: del feed a la detección en el SOC
1.6 · El panorama de amenazas: actores, cibercrimen e IA
P2 · Reconocimiento y OSINT
2.1 · Metodología OSINT y OPSEC del investigador
2.2 · OSINT de identidad: email, usernames, teléfono y personas
2.3 · OSINT de contenido: imágenes, EXIF, geoint, documentos y video
2.4 · OSINT de infraestructura: dominios, IPs, registros, cripto y APIs
2.5 · Recon ofensivo: superficie de ataque, subdominios y monitoreo continuo
2.6 · Leaks, breaches y stealer logs: procesar y pivotar datos filtrados
P3 · Explotación y Red Team
3.1 · Metodología de pentest: del scoping al reporte
3.2 · Web I — Inyección: romper el contexto de datos
3.3 · Web II — Cliente: atacar al otro usuario
3.4 · Web III — Autenticación, sesión, acceso y lógica
3.5 · Web IV — Moderno: OAuth, JWT, deserialización, SSTI, SSRF y API
3.6 · Exploit-dev I — Stack overflows y shellcode
3.7 · Exploit-dev II — Format strings, ret2libc y ROP contra DEP/ASLR
3.8 · Exploit-dev III — Windows (SEH, Mona, jmp esp) y patch diffing
3.9 · Escalada de privilegios (Windows/Linux)
3.10 · C2 e infraestructura ofensiva
3.11 · Evasión de AV/EDR
3.12 · Esteganografía y canales encubiertos
3.13 · Pivoting y tunneling
3.14 · Post-explotación y persistencia en Linux
3.15 · Exploit-dev Linux avanzado: ROP, GOT/PLT, bypass de canary y ASLR, x64
3.16 · Contenedores y Kubernetes: del escape a la detección
3.17 · Acceso inicial y weaponización de payloads
3.18 · Post-explotación y persistencia en Windows
3.19 · Cloud red team: identidad, IAM y la nube como perímetro
3.20 · Exploit-dev IV — Heap: use-after-free, tcache y la explotación del asignador
3.21 · Exploit-dev V — Explotación de kernel: del bug de driver a UID 0
P4 · Active Directory e Identidad
4.1 · Reconocimiento de Active Directory
4.2 · Kerberos: Kerberoasting, AS-REP y tickets forjados
4.3 · NTLM: captura, relay y coerción
4.4 · AD CS: escalada por certificados (ESC1–ESC11)
4.5 · Credential dumping: LSASS, NTDS.dit y DCSync
4.6 · Delegación y trusts: cruzar los límites del bosque
4.7 · ACLs, grupos privilegiados y persistencia en AD
4.8 · Movimiento lateral: Pass-the-Hash, Pass-the-Ticket y Overpass-the-Hash
4.9 · Defensa de Active Directory: detección, hardening y respuesta
P5 · Blue Team, Detección y DFIR
5.1 · El programa de defensa: detección y threat hunting
5.2 · Telemetría y SIEM: Windows Event Logs, Sysmon y PowerShell
5.3 · Detección de amenazas de identidad y correo
5.4 · Respuesta a incidentes y recuperación
5.5 · Forense de memoria
5.6 · Detección de movimiento lateral en el SIEM
5.7 · Caza de C2 y comunicaciones salientes
5.8 · Análisis de malware y detección de evasión
5.9 · Detección de exfiltración y estegoanálisis
5.10 · Detección de persistencia en Linux
5.11 · Detección en runtime de contenedores
5.12 · Detección de rootkits: integridad de kernel y arranque
P6 · Purple Team y Validación
6.1 · La función de validación: por qué un control no probado no existe
6.2 · Emulación de adversario: del TTP al plan de ejercicio
6.3 · El ejercicio purple: ciclo, instrumentación y cierre del lazo
6.4 · Tabletop y ejercicios de crisis
6.5 · Gestión de exposición: de la vulnerabilidad al camino de ataque
P7 · Gobernanza, Frameworks y Riesgo
7.1 · El marco de gobernanza: NIST CSF 2.0 y la función GOVERN
7.2 · Riesgo, política y cadena de suministro (C-SCRM)
7.3 · El programa de amenaza interna (IRMP)
7.4 · Controles de amenaza interna: administrativos, humanos y de ciclo de vida
P8 · Factor humano
8.1 · El factor humano como superficie de ataque
8.2 · Las armas de la influencia (Cialdini)
8.3 · Ingeniería social operativa: pretexting, phishing y vishing
8.4 · Control coercitivo: del thought reform a la coerción online
8.5 · Operaciones de influencia y desinformación
8.6 · Defensa cognitiva: inoculación, cultura y resiliencia
P9 · IA y Seguridad
9.1 · Panorama: la IA como cambio de superficie
9.2 · IA defensiva: ML en el SOC y respuesta autónoma
9.3 · IA ofensiva: el adversario con copiloto
9.4 · Seguridad de la IA: adversarial ML y el modelo como superficie
P2 · Reconocimiento y OSINT
Metodología OSINT por objetivo, OPSEC del investigador y reconocimiento ofensivo.
↑