Synapsis
Grafo de notas
79 capítulos conectados · 636 citas · 14 enlaces por afinidad. Flecha sólida: el capítulo que cita apunta al citado. Línea punteada: afinidad temática (tags/Parte compartidos), calculada en cada build. Clic en un nodo abre el capítulo.
flowchart TD n0["0.1 · Principios: los invariantes que todo presupone"] n1["3.2 · Web I — Inyección: romper el contexto de datos"] n2["4.1 · Reconocimiento de Active Directory"] n3["5.1 · El programa de defensa: detección y threat hunting"] n4["3.5 · Web IV — Moderno: OAuth, JWT, deserialización, SSTI, SSRF y API"] n5["8.1 · El factor humano como superficie de ataque"] n6["9.4 · Seguridad de la IA: adversarial ML y el modelo como superficie"] n7["0.2 · Redes: el modelo de capas como superficie"] n8["0.3 · Sistemas operativos: privilegio, procesos y aislamiento"] n9["0.4 · Criptografía: confianza matemática y sus límites"] n10["0.5 · Arquitectura de seguridad: modelar la amenaza y confiar con criterio"] n11["0.6 · Síntesis: el manual en una idea"] n12["4.3 · NTLM: captura, relay y coerción"] n13["4.8 · Movimiento lateral: Pass-the-Hash, Pass-the-Ticket y Overpass-the-Hash"] n14["9.3 · IA ofensiva: el adversario con copiloto"] n15["3.9 · Escalada de privilegios (Windows/Linux)"] n16["3.11 · Evasión de AV/EDR"] n17["4.5 · Credential dumping: LSASS, NTDS.dit y DCSync"] n18["5.5 · Forense de memoria"] n19["4.4 · AD CS: escalada por certificados (ESC1–ESC11)"] n20["4.2 · Kerberos: Kerberoasting, AS-REP y tickets forjados"] n21["7.1 · El marco de gobernanza: NIST CSF 2.0 y la función GOVERN"] n22["3.1 · Metodología de pentest: del scoping al reporte"] n23["9.1 · Panorama: la IA como cambio de superficie"] n24["2.1 · Metodología OSINT y OPSEC del investigador"] n25["6.1 · La función de validación: por qué un control no probado no existe"] n26["1.1 · El programa de inteligencia: niveles, ciclo y requerimientos"] n27["5.8 · Análisis de malware y detección de evasión"] n28["2.6 · Leaks, breaches y stealer logs: procesar y pivotar datos filtrados"] n29["5.4 · Respuesta a incidentes y recuperación"] n30["1.6 · El panorama de amenazas: actores, cibercrimen e IA"] n31["1.4 · Indicadores, estándares y diseminación"] n32["5.2 · Telemetría y SIEM: Windows Event Logs, Sysmon y PowerShell"] n33["1.2 · Colección: fuentes, taxonomía y evaluación"] n34["1.3 · Modelos de análisis: kill chain, Diamond, ATT&CK y método estructurado"] n35["1.5 · CTI operativa: del feed a la detección en el SOC"] n36["5.11 · Detección en runtime de contenedores"] n37["2.5 · Recon ofensivo: superficie de ataque, subdominios y monitoreo continuo"] n38["2.4 · OSINT de infraestructura: dominios, IPs, registros, cripto y APIs"] n39["5.7 · Caza de C2 y comunicaciones salientes"] n40["5.3 · Detección de amenazas de identidad y correo"] n41["5.10 · Detección de persistencia en Linux"] n42["5.9 · Detección de exfiltración y estegoanálisis"] n43["5.6 · Detección de movimiento lateral en el SIEM"] n44["2.2 · OSINT de identidad: email, usernames, teléfono y personas"] n45["2.3 · OSINT de contenido: imágenes, EXIF, geoint, documentos y video"] n46["3.12 · Esteganografía y canales encubiertos"] n47["3.10 · C2 e infraestructura ofensiva"] n48["4.9 · Defensa de Active Directory: detección, hardening y respuesta"] n49["3.4 · Web III — Autenticación, sesión, acceso y lógica"] n50["3.3 · Web II — Cliente: atacar al otro usuario"] n51["3.6 · Exploit-dev I — Stack overflows y shellcode"] n52["3.7 · Exploit-dev II — Format strings, ret2libc y ROP contra DEP/ASLR"] n53["3.15 · Exploit-dev Linux avanzado: ROP, GOT/PLT, bypass de canary y ASLR, x64"] n54["3.8 · Exploit-dev III — Windows (SEH, Mona, jmp esp) y patch diffing"] n55["3.21 · Exploit-dev V — Explotación de kernel: del bug de driver a UID 0"] n56["4.7 · ACLs, grupos privilegiados y persistencia en AD"] n57["4.6 · Delegación y trusts: cruzar los límites del bosque"] n58["3.13 · Pivoting y tunneling"] n59["3.14 · Post-explotación y persistencia en Linux"] n60["3.16 · Contenedores y Kubernetes: del escape a la detección"] n61["3.17 · Acceso inicial y weaponización de payloads"] n62["8.3 · Ingeniería social operativa: pretexting, phishing y vishing"] n63["3.18 · Post-explotación y persistencia en Windows"] n64["3.19 · Cloud red team: identidad, IAM y la nube como perímetro"] n65["3.20 · Exploit-dev IV — Heap: use-after-free, tcache y la explotación del asignador"] n66["5.12 · Detección de rootkits: integridad de kernel y arranque"] n67["6.5 · Gestión de exposición: de la vulnerabilidad al camino de ataque"] n68["6.3 · El ejercicio purple: ciclo, instrumentación y cierre del lazo"] n69["6.2 · Emulación de adversario: del TTP al plan de ejercicio"] n70["6.4 · Tabletop y ejercicios de crisis"] n71["7.2 · Riesgo, política y cadena de suministro (C-SCRM)"] n72["7.3 · El programa de amenaza interna (IRMP)"] n73["7.4 · Controles de amenaza interna: administrativos, humanos y de ciclo de vida"] n74["8.5 · Operaciones de influencia y desinformación"] n75["8.2 · Las armas de la influencia (Cialdini)"] n76["8.4 · Control coercitivo: del thought reform a la coerción online"] n77["8.6 · Defensa cognitiva: inoculación, cultura y resiliencia"] n78["9.2 · IA defensiva: ML en el SOC y respuesta autónoma"] n0 --> n1 n0 --> n2 n0 --> n3 n0 --> n4 n0 --> n5 n0 --> n6 n0 --> n7 n0 --> n8 n0 --> n9 n0 --> n10 n0 --> n11 n7 --> n12 n7 --> n13 n7 --> n14 n7 --> n10 n7 --> n9 n7 --> n0 n7 --> n1 n8 --> n0 n8 --> n15 n8 --> n16 n8 --> n17 n8 --> n18 n9 --> n0 n9 --> n7 n9 --> n17 n9 --> n19 n9 --> n20 n9 --> n10 n10 --> n7 n10 --> n8 n10 --> n9 n10 --> n0 n10 --> n2 n10 --> n4 n10 --> n6 n10 --> n21 n10 --> n11 n11 --> n0 n11 --> n22 n11 --> n23 n11 --> n2 n11 --> n24 n11 --> n3 n11 --> n25 n11 --> n5 n11 --> n21 n11 --> n26 n26 --> n3 n26 --> n22 n26 --> n24 n26 --> n27 n26 --> n28 n26 --> n29 n26 --> n30 n26 --> n31 n26 --> n32 n26 --> n33 n26 --> n34 n26 --> n35 n33 --> n26 n33 --> n32 n33 --> n36 n33 --> n3 n33 --> n37 n33 --> n38 n33 --> n27 n33 --> n28 n33 --> n24 n33 --> n39 n33 --> n34 n33 --> n31 n33 --> n35 n34 --> n33 n34 --> n22 n34 --> n3 n34 --> n40 n34 --> n41 n34 --> n32 n34 --> n39 n34 --> n42 n34 --> n43 n34 --> n27 n34 --> n26 n34 --> n30 n34 --> n31 n31 --> n34 n31 --> n26 n31 --> n39 n31 --> n42 n31 --> n32 n31 --> n3 n31 --> n33 n31 --> n27 n31 --> n43 n31 --> n35 n35 --> n26 n35 --> n3 n35 --> n32 n35 --> n29 n35 --> n31 n35 --> n33 n35 --> n39 n35 --> n30 n30 --> n35 n30 --> n26 n30 --> n33 n30 --> n28 n30 --> n40 n30 --> n39 n30 --> n27 n30 --> n18 n30 --> n3 n30 --> n41 n30 --> n34 n30 --> n29 n30 --> n42 n24 --> n22 n24 --> n2 n24 --> n44 n24 --> n45 n24 --> n38 n24 --> n37 n24 --> n28 n44 --> n24 n44 --> n37 n44 --> n28 n44 --> n38 n44 --> n22 n45 --> n44 n45 --> n24 n45 --> n38 n45 --> n28 n45 --> n46 n45 --> n37 n38 --> n44 n38 --> n45 n38 --> n24 n38 --> n47 n38 --> n37 n38 --> n39 n37 --> n44 n37 --> n45 n37 --> n38 n37 --> n22 n37 --> n2 n37 --> n24 n37 --> n48 n37 --> n4 n28 --> n44 n28 --> n38 n28 --> n24 n28 --> n17 n28 --> n4 n28 --> n27 n22 --> n48 n22 --> n24 n22 --> n15 n22 --> n13 n22 --> n1 n22 --> n2 n22 --> n20 n22 --> n12 n22 --> n17 n22 --> n47 n1 --> n22 n1 --> n15 n1 --> n47 n1 --> n49 n1 --> n4 n1 --> n48 n50 --> n1 n50 --> n22 n50 --> n49 n50 --> n4 n50 --> n48 n49 --> n1 n49 --> n50 n49 --> n22 n49 --> n2 n49 --> n48 n49 --> n4 n4 --> n50 n4 --> n49 n4 --> n1 n4 --> n22 n4 --> n15 n4 --> n47 n4 --> n48 n51 --> n52 n51 --> n53 n51 --> n15 n51 --> n47 n51 --> n48 n51 --> n16 n52 --> n51 n52 --> n53 n52 --> n54 n52 --> n16 n52 --> n48 n54 --> n51 n54 --> n52 n54 --> n53 n54 --> n55 n54 --> n47 n54 --> n16 n54 --> n48 n15 --> n51 n15 --> n54 n15 --> n4 n15 --> n1 n15 --> n56 n15 --> n48 n15 --> n17 n15 --> n57 n15 --> n55 n15 --> n13 n15 --> n47 n47 --> n51 n47 --> n1 n47 --> n4 n47 --> n15 n47 --> n22 n47 --> n16 n47 --> n58 n47 --> n46 n47 --> n39 n47 --> n48 n16 --> n51 n16 --> n47 n16 --> n17 n16 --> n15 n46 --> n47 n46 --> n16 n46 --> n50 n46 --> n39 n46 --> n42 n46 --> n48 n58 --> n13 n58 --> n47 n58 --> n16 n58 --> n46 n58 --> n43 n58 --> n48 n59 --> n15 n59 --> n47 n59 --> n58 n59 --> n13 n59 --> n4 n59 --> n60 n59 --> n41 n59 --> n16 n59 --> n48 n53 --> n51 n53 --> n52 n53 --> n54 n60 --> n4 n60 --> n15 n60 --> n59 n60 --> n54 n60 --> n58 n60 --> n16 n60 --> n47 n60 --> n36 n60 --> n48 n61 --> n22 n61 --> n62 n61 --> n1 n61 --> n47 n61 --> n16 n61 --> n40 n61 --> n32 n61 --> n63 n63 --> n61 n63 --> n59 n63 --> n56 n63 --> n15 n63 --> n4 n63 --> n43 n63 --> n47 n64 --> n10 n64 --> n2 n64 --> n56 n64 --> n1 n64 --> n40 n64 --> n49 n64 --> n4 n64 --> n47 n65 --> n51 n65 --> n52 n65 --> n53 n65 --> n54 n65 --> n55 n55 --> n51 n55 --> n52 n55 --> n54 n55 --> n53 n55 --> n65 n55 --> n15 n55 --> n66 n55 --> n17 n55 --> n48 n2 --> n20 n2 --> n17 n2 --> n57 n2 --> n56 n2 --> n37 n2 --> n13 n2 --> n48 n20 --> n2 n20 --> n17 n20 --> n13 n20 --> n48 n12 --> n20 n12 --> n17 n12 --> n2 n12 --> n57 n12 --> n19 n12 --> n48 n19 --> n2 n19 --> n12 n19 --> n17 n19 --> n20 n19 --> n48 n17 --> n20 n17 --> n13 n17 --> n2 n17 --> n19 n17 --> n12 n17 --> n55 n17 --> n48 n57 --> n19 n57 --> n17 n57 --> n20 n57 --> n12 n57 --> n2 n57 --> n56 n57 --> n48 n56 --> n2 n56 --> n17 n56 --> n20 n56 --> n57 n56 --> n12 n56 --> n13 n56 --> n15 n56 --> n48 n13 --> n17 n13 --> n12 n13 --> n20 n13 --> n56 n13 --> n48 n13 --> n43 n48 --> n2 n48 --> n20 n48 --> n12 n48 --> n19 n48 --> n17 n48 --> n57 n48 --> n56 n48 --> n13 n48 --> n15 n48 --> n43 n3 --> n22 n3 --> n24 n3 --> n32 n3 --> n29 n3 --> n18 n3 --> n16 n3 --> n48 n3 --> n40 n3 --> n43 n3 --> n39 n3 --> n27 n3 --> n42 n3 --> n41 n3 --> n36 n32 --> n3 n32 --> n43 n32 --> n39 n32 --> n27 n32 --> n29 n32 --> n48 n32 --> n4 n32 --> n1 n32 --> n15 n32 --> n16 n32 --> n47 n32 --> n46 n32 --> n42 n32 --> n36 n40 --> n44 n40 --> n20 n40 --> n3 n40 --> n32 n40 --> n27 n40 --> n43 n40 --> n48 n40 --> n4 n40 --> n28 n40 --> n29 n29 --> n3 n29 --> n40 n29 --> n22 n29 --> n24 n29 --> n32 n29 --> n18 n29 --> n48 n18 --> n16 n18 --> n59 n18 --> n3 n18 --> n32 n18 --> n40 n18 --> n29 n18 --> n24 n18 --> n47 n18 --> n17 n18 --> n27 n43 --> n3 n43 --> n32 n43 --> n40 n43 --> n29 n43 --> n18 n43 --> n48 n43 --> n13 n43 --> n58 n43 --> n17 n43 --> n39 n43 --> n27 n39 --> n47 n39 --> n46 n39 --> n38 n39 --> n43 n39 --> n3 n39 --> n32 n39 --> n42 n39 --> n27 n27 --> n16 n27 --> n28 n27 --> n40 n27 --> n18 n27 --> n39 n27 --> n3 n27 --> n32 n27 --> n61 n27 --> n42 n42 --> n46 n42 --> n39 n42 --> n40 n42 --> n28 n42 --> n43 n42 --> n29 n42 --> n32 n42 --> n27 n42 --> n41 n42 --> n36 n41 --> n39 n41 --> n27 n41 --> n42 n41 --> n59 n41 --> n32 n41 --> n43 n41 --> n36 n41 --> n18 n41 --> n29 n41 --> n3 n36 --> n3 n36 --> n60 n36 --> n42 n36 --> n27 n36 --> n32 n36 --> n43 n36 --> n29 n36 --> n18 n36 --> n41 n66 --> n18 n66 --> n41 n66 --> n59 n66 --> n63 n66 --> n55 n66 --> n27 n66 --> n32 n66 --> n17 n25 --> n32 n25 --> n30 n25 --> n40 n25 --> n35 n25 --> n41 n25 --> n27 n25 --> n34 n25 --> n67 n25 --> n22 n25 --> n68 n25 --> n69 n25 --> n70 n25 --> n33 n25 --> n3 n69 --> n25 n69 --> n68 n69 --> n33 n69 --> n35 n69 --> n34 n69 --> n43 n69 --> n13 n69 --> n47 n69 --> n16 n69 --> n22 n68 --> n69 n68 --> n25 n68 --> n32 n68 --> n27 n68 --> n31 n68 --> n34 n68 --> n3 n68 --> n70 n70 --> n68 n70 --> n29 n70 --> n25 n70 --> n42 n70 --> n67 n70 --> n26 n70 --> n30 n67 --> n70 n67 --> n35 n67 --> n25 n67 --> n33 n67 --> n2 n67 --> n48 n67 --> n69 n67 --> n68 n67 --> n30 n21 --> n26 n21 --> n67 n21 --> n3 n21 --> n29 n21 --> n71 n21 --> n70 n21 --> n25 n21 --> n72 n21 --> n73 n71 --> n21 n71 --> n25 n71 --> n67 n71 --> n70 n71 --> n72 n71 --> n30 n72 --> n21 n72 --> n42 n72 --> n73 n72 --> n71 n72 --> n67 n72 --> n70 n73 --> n72 n73 --> n71 n73 --> n48 n73 --> n42 n73 --> n15 n73 --> n67 n73 --> n29 n73 --> n68 n73 --> n25 n73 --> n21 n5 --> n73 n5 --> n74 n5 --> n75 n5 --> n62 n5 --> n40 n5 --> n76 n5 --> n77 n5 --> n44 n5 --> n37 n75 --> n5 n75 --> n62 n75 --> n77 n75 --> n40 n62 --> n75 n62 --> n22 n62 --> n44 n62 --> n28 n62 --> n40 n62 --> n76 n62 --> n48 n62 --> n77 n76 --> n62 n76 --> n75 n76 --> n72 n76 --> n74 n76 --> n77 n76 --> n5 n74 --> n75 n74 --> n76 n74 --> n5 n74 --> n77 n74 --> n26 n74 --> n45 n74 --> n30 n77 --> n75 n77 --> n62 n77 --> n76 n77 --> n74 n77 --> n5 n77 --> n25 n77 --> n73 n77 --> n40 n77 --> n68 n23 --> n1 n23 --> n78 n23 --> n3 n23 --> n32 n23 --> n14 n23 --> n5 n23 --> n16 n23 --> n6 n23 --> n22 n23 --> n26 n78 --> n23 n78 --> n3 n78 --> n43 n78 --> n32 n78 --> n29 n78 --> n21 n78 --> n6 n78 --> n14 n14 --> n78 n14 --> n6 n14 --> n62 n14 --> n74 n14 --> n16 n14 --> n28 n14 --> n22 n14 --> n42 n6 --> n78 n6 --> n14 n6 --> n23 n6 --> n1 n6 --> n75 n6 --> n21 n8 -.- n7 n11 -.- n7 n11 -.- n9 n35 -.- n34 n53 -.- n59 n61 -.- n46 n64 -.- n16 n19 -.- n56 n57 -.- n13 n29 -.- n66 n39 -.- n40 n69 -.- n70 n78 -.- n66 n78 -.- n27 click n0 "/speculum/p0-fundamentos/0-1-principios-seguridad/" click n1 "/speculum/p3-red-team/3-2-web-inyeccion/" click n2 "/speculum/p4-active-directory/4-1-recon-ad/" click n3 "/speculum/p5-blue-dfir/5-1-deteccion-hunting/" click n4 "/speculum/p3-red-team/3-5-web-moderno/" click n5 "/speculum/p8-factor-humano/8-1-factor-humano/" click n6 "/speculum/p9-ia-seguridad/9-4-seguridad-de-la-ia/" click n7 "/speculum/p0-fundamentos/0-2-redes/" click n8 "/speculum/p0-fundamentos/0-3-sistemas-operativos/" click n9 "/speculum/p0-fundamentos/0-4-criptografia/" click n10 "/speculum/p0-fundamentos/0-5-arquitectura-confianza/" click n11 "/speculum/p0-fundamentos/0-6-sintesis/" click n12 "/speculum/p4-active-directory/4-3-ntlm-relay/" click n13 "/speculum/p4-active-directory/4-8-movimiento-lateral/" click n14 "/speculum/p9-ia-seguridad/9-3-ia-ofensiva/" click n15 "/speculum/p3-red-team/3-9-escalada-privilegios/" click n16 "/speculum/p3-red-team/3-11-evasion-av-edr/" click n17 "/speculum/p4-active-directory/4-5-credential-dumping/" click n18 "/speculum/p5-blue-dfir/5-5-forense-memoria/" click n19 "/speculum/p4-active-directory/4-4-adcs/" click n20 "/speculum/p4-active-directory/4-2-kerberos/" click n21 "/speculum/p7-gobernanza/7-1-marco-gobernanza/" click n22 "/speculum/p3-red-team/3-1-metodologia-pentest/" click n23 "/speculum/p9-ia-seguridad/9-1-ia-cambio-superficie/" click n24 "/speculum/p2-recon-osint/2-1-metodologia-osint/" click n25 "/speculum/p6-purple/6-1-funcion-validacion/" click n26 "/speculum/p1-threat-intel/1-1-programa-inteligencia/" click n27 "/speculum/p5-blue-dfir/5-8-deteccion-evasion/" click n28 "/speculum/p2-recon-osint/2-6-leaks-breaches/" click n29 "/speculum/p5-blue-dfir/5-4-respuesta-incidentes/" click n30 "/speculum/p1-threat-intel/1-6-panorama-amenazas/" click n31 "/speculum/p1-threat-intel/1-4-indicadores-diseminacion/" click n32 "/speculum/p5-blue-dfir/5-2-telemetria-siem/" click n33 "/speculum/p1-threat-intel/1-2-coleccion-fuentes/" click n34 "/speculum/p1-threat-intel/1-3-modelos-analisis/" click n35 "/speculum/p1-threat-intel/1-5-cti-en-el-soc/" click n36 "/speculum/p5-blue-dfir/5-11-deteccion-runtime-contenedores/" click n37 "/speculum/p2-recon-osint/2-5-recon-ofensivo/" click n38 "/speculum/p2-recon-osint/2-4-osint-infraestructura/" click n39 "/speculum/p5-blue-dfir/5-7-caza-c2/" click n40 "/speculum/p5-blue-dfir/5-3-identidad-correo/" click n41 "/speculum/p5-blue-dfir/5-10-deteccion-persistencia-linux/" click n42 "/speculum/p5-blue-dfir/5-9-deteccion-exfil-estego/" click n43 "/speculum/p5-blue-dfir/5-6-siem-lateral/" click n44 "/speculum/p2-recon-osint/2-2-osint-identidad/" click n45 "/speculum/p2-recon-osint/2-3-osint-contenido/" click n46 "/speculum/p3-red-team/3-12-estego-canales/" click n47 "/speculum/p3-red-team/3-10-c2-infraestructura/" click n48 "/speculum/p4-active-directory/4-9-defensa-ad/" click n49 "/speculum/p3-red-team/3-4-web-auth-acceso/" click n50 "/speculum/p3-red-team/3-3-web-cliente/" click n51 "/speculum/p3-red-team/3-6-stack-shellcode/" click n52 "/speculum/p3-red-team/3-7-format-ret2libc-rop/" click n53 "/speculum/p3-red-team/3-15-exploit-dev-linux-avanzado/" click n54 "/speculum/p3-red-team/3-8-exploit-dev-windows/" click n55 "/speculum/p3-red-team/3-21-exploit-dev-kernel/" click n56 "/speculum/p4-active-directory/4-7-acls-persistencia/" click n57 "/speculum/p4-active-directory/4-6-delegacion-trusts/" click n58 "/speculum/p3-red-team/3-13-pivoting-tunneling/" click n59 "/speculum/p3-red-team/3-14-persistencia-linux/" click n60 "/speculum/p3-red-team/3-16-contenedores-kubernetes/" click n61 "/speculum/p3-red-team/3-17-acceso-inicial-weaponizacion/" click n62 "/speculum/p8-factor-humano/8-3-ingenieria-social/" click n63 "/speculum/p3-red-team/3-18-post-explotacion-persistencia-windows/" click n64 "/speculum/p3-red-team/3-19-cloud-red-team/" click n65 "/speculum/p3-red-team/3-20-exploit-dev-heap/" click n66 "/speculum/p5-blue-dfir/5-12-deteccion-rootkits/" click n67 "/speculum/p6-purple/6-5-gestion-exposicion/" click n68 "/speculum/p6-purple/6-3-ejercicio-purple/" click n69 "/speculum/p6-purple/6-2-emulacion-adversario/" click n70 "/speculum/p6-purple/6-4-tabletop-crisis/" click n71 "/speculum/p7-gobernanza/7-2-riesgo-politica-cscrm/" click n72 "/speculum/p7-gobernanza/7-3-programa-insider/" click n73 "/speculum/p7-gobernanza/7-4-controles-insider/" click n74 "/speculum/p8-factor-humano/8-5-desinformacion-psyop/" click n75 "/speculum/p8-factor-humano/8-2-armas-influencia/" click n76 "/speculum/p8-factor-humano/8-4-control-coercitivo/" click n77 "/speculum/p8-factor-humano/8-6-defensa-cognitiva/" click n78 "/speculum/p9-ia-seguridad/9-2-ia-defensiva-soc/" classDef hub fill:#9141ac,stroke:#c471ed,color:#fff,stroke-width:2px; class n0 hub class n1 hub class n2 hub class n3 hub class n4 hub class n5 hub class n6 hub class n7 hub class n8 hub class n9 hub class n10 hub class n11 hub class n12 hub class n13 hub class n14 hub class n15 hub class n16 hub class n17 hub class n18 hub class n19 hub class n20 hub class n21 hub class n22 hub class n23 hub class n24 hub class n25 hub class n26 hub class n27 hub class n28 hub class n29 hub class n30 hub class n31 hub class n32 hub class n33 hub class n34 hub class n35 hub class n36 hub class n37 hub class n38 hub class n39 hub class n40 hub class n41 hub class n42 hub class n43 hub class n44 hub class n45 hub class n46 hub class n47 hub class n48 hub class n49 hub class n50 hub class n51 hub class n52 hub class n53 hub class n54 hub class n55 hub class n56 hub class n57 hub class n58 hub class n59 hub class n60 hub class n61 hub class n62 hub class n63 hub class n67 hub class n68 hub class n69 hub class n70 hub class n71 hub class n72 hub class n73 hub class n74 hub class n75 hub class n76 hub class n77 hub class n78 hub
Tags
225 tags del manual · el tamaño indica la frecuencia. Clic en un tag lista sus capítulos.
deteccion47
blue-team35
purple-team12
threat-hunting10
active-directory9
threat-intel9
credential-access8
cti7
gobernanza7
osint7
post-explotacion7
evasion6
exploit-dev6
factor-humano6
fundamentos6
incident-response6
linux6
recon6
arquitectura5
ciclo-inteligencia5
payload-dev5
privilege-escalation5
siem-logging5
validacion5
dfir-forense4
ia4
ingenieria-social4
kerberos4
red-team4
web4
windows4
att&ck3
edr-xdr3
gestion-de-riesgo3
insider-threat3
kernel3
lateral-movement3
llm3
manipulacion3
psicologia3
rootkit3
acceso-inicial2
adversarial-ml2
amenaza-interna2
amenazas2
aslr2
attack-surface2
breach-data2
c2-framework2
cert2
cloud-security2
contenedores2
cultura-organizacional2
dns2
ebpf2
estrategia2
exfiltracion-def2
forense2
hardening2
identidad2
influencia2
ioc2
kill-chain2
kubernetes2
lolbas2
machine-learning2
malware-analysis2
memoria-forense2
metricas2
modelo-amenazas2
nist-csf2
persistence2
persistencia2
phishing2
pki2
principios2
rop2
segmentacion2
sigma2
soc2
ssrf2
use-after-free2
waf-bypass2
zero-trust2
acl1
actores-estado1
adcs1
aislamiento1
amsi1
api1
assume-breach1
atribucion1
att&ck-ttp1
attack-path1
auditd1
autenticacion1
aws1
beaconing1
bloodhound1
c-scrm1
c21
cadena-de-suministro1
canales-encubiertos1
cia1
cialdini1
ciclo-de-vida1
cierre1
clickjacking1
cloud1
cloud-native1
command-injection1
concientizacion1
container-escape1
contenido-multimedia1
control-acceso1
control-coercitivo1
controles1
cors1
criptografia1
crisis1
csrf1
cultura-seguridad1
dcsync1
deepfake1
defensa-en-profundidad1
defensa-inoculacion1
delegation1
deserializacion1
desinformacion1
detection-as-code1
detection-engineering1
discovery1
dlp1
emulacion-adversario1
entra-id1
esteganografia1
estegoanalisis1
etica1
exfiltracion1
falco1
fileless1
firma-digital1
frameworks1
frontera-confianza1
geoint1
gestion-exposicion1
gestion-sesion1
gestion-vulnerabilidades1
glibc1
graphql1
guerra-psicologica1
hashing1
heap1
heuristicos1
ia-seguridad1
iam1
iam-identidad1
identidad-persona1
idor1
infostealer1
infraestructura-tecnica1
irmp1
jwt1
lateral-movement-def1
logica-negocio1
lolbins1
lsass1
madurez1
metadata1
metodologia-osint1
metodologia-pentest1
mfa1
mitre-attack1
movimiento-lateral1
nsm-red1
ntlm1
oauth1
opsec-investigador1
owasp1
pass-the-hash1
pass-the-ticket1
patch-diffing1
path-traversal1
persistencia-def1
persuasion1
pivoting1
politica1
pretexting1
priorizacion1
priv-esc1
privilegio1
prompt-injection1
proteccion-menores1
psyop1
ransomware1
redes1
redirector1
relay1
respuesta-incidentes1
reversing1
scoping1
shellcode1
sintesis1
sistemas-operativos1
soar1
sql-injection1
ssti1
stealer-logs1
stix-taxii1
stride1
subdominios1
supply-chain1
tabletop1
tcp-ip1
tlp1
tls1
toma-de-decisiones1
trusts1
tunneling1
ueba1
vishing1
wmi1
xss1
xxe1
yara1
Índice por Parte
79 capítulos en 10 Partes, en orden de lectura.
P0 · Fundamentos
- 0.1 · Principios: los invariantes que todo presupone
- 0.2 · Redes: el modelo de capas como superficie
- 0.3 · Sistemas operativos: privilegio, procesos y aislamiento
- 0.4 · Criptografía: confianza matemática y sus límites
- 0.5 · Arquitectura de seguridad: modelar la amenaza y confiar con criterio
- 0.6 · Síntesis: el manual en una idea
P1 · Threat Intelligence y el adversario
- 1.1 · El programa de inteligencia: niveles, ciclo y requerimientos
- 1.2 · Colección: fuentes, taxonomía y evaluación
- 1.3 · Modelos de análisis: kill chain, Diamond, ATT&CK y método estructurado
- 1.4 · Indicadores, estándares y diseminación
- 1.5 · CTI operativa: del feed a la detección en el SOC
- 1.6 · El panorama de amenazas: actores, cibercrimen e IA
P2 · Reconocimiento y OSINT
- 2.1 · Metodología OSINT y OPSEC del investigador
- 2.2 · OSINT de identidad: email, usernames, teléfono y personas
- 2.3 · OSINT de contenido: imágenes, EXIF, geoint, documentos y video
- 2.4 · OSINT de infraestructura: dominios, IPs, registros, cripto y APIs
- 2.5 · Recon ofensivo: superficie de ataque, subdominios y monitoreo continuo
- 2.6 · Leaks, breaches y stealer logs: procesar y pivotar datos filtrados
P3 · Explotación y Red Team
- 3.1 · Metodología de pentest: del scoping al reporte
- 3.2 · Web I — Inyección: romper el contexto de datos
- 3.3 · Web II — Cliente: atacar al otro usuario
- 3.4 · Web III — Autenticación, sesión, acceso y lógica
- 3.5 · Web IV — Moderno: OAuth, JWT, deserialización, SSTI, SSRF y API
- 3.6 · Exploit-dev I — Stack overflows y shellcode
- 3.7 · Exploit-dev II — Format strings, ret2libc y ROP contra DEP/ASLR
- 3.8 · Exploit-dev III — Windows (SEH, Mona, jmp esp) y patch diffing
- 3.9 · Escalada de privilegios (Windows/Linux)
- 3.10 · C2 e infraestructura ofensiva
- 3.11 · Evasión de AV/EDR
- 3.12 · Esteganografía y canales encubiertos
- 3.13 · Pivoting y tunneling
- 3.14 · Post-explotación y persistencia en Linux
- 3.15 · Exploit-dev Linux avanzado: ROP, GOT/PLT, bypass de canary y ASLR, x64
- 3.16 · Contenedores y Kubernetes: del escape a la detección
- 3.17 · Acceso inicial y weaponización de payloads
- 3.18 · Post-explotación y persistencia en Windows
- 3.19 · Cloud red team: identidad, IAM y la nube como perímetro
- 3.20 · Exploit-dev IV — Heap: use-after-free, tcache y la explotación del asignador
- 3.21 · Exploit-dev V — Explotación de kernel: del bug de driver a UID 0
P4 · Active Directory e Identidad
- 4.1 · Reconocimiento de Active Directory
- 4.2 · Kerberos: Kerberoasting, AS-REP y tickets forjados
- 4.3 · NTLM: captura, relay y coerción
- 4.4 · AD CS: escalada por certificados (ESC1–ESC11)
- 4.5 · Credential dumping: LSASS, NTDS.dit y DCSync
- 4.6 · Delegación y trusts: cruzar los límites del bosque
- 4.7 · ACLs, grupos privilegiados y persistencia en AD
- 4.8 · Movimiento lateral: Pass-the-Hash, Pass-the-Ticket y Overpass-the-Hash
- 4.9 · Defensa de Active Directory: detección, hardening y respuesta
P5 · Blue Team, Detección y DFIR
- 5.1 · El programa de defensa: detección y threat hunting
- 5.2 · Telemetría y SIEM: Windows Event Logs, Sysmon y PowerShell
- 5.3 · Detección de amenazas de identidad y correo
- 5.4 · Respuesta a incidentes y recuperación
- 5.5 · Forense de memoria
- 5.6 · Detección de movimiento lateral en el SIEM
- 5.7 · Caza de C2 y comunicaciones salientes
- 5.8 · Análisis de malware y detección de evasión
- 5.9 · Detección de exfiltración y estegoanálisis
- 5.10 · Detección de persistencia en Linux
- 5.11 · Detección en runtime de contenedores
- 5.12 · Detección de rootkits: integridad de kernel y arranque
P6 · Purple Team y Validación
- 6.1 · La función de validación: por qué un control no probado no existe
- 6.2 · Emulación de adversario: del TTP al plan de ejercicio
- 6.3 · El ejercicio purple: ciclo, instrumentación y cierre del lazo
- 6.4 · Tabletop y ejercicios de crisis
- 6.5 · Gestión de exposición: de la vulnerabilidad al camino de ataque
P7 · Gobernanza, Frameworks y Riesgo
P8 · Factor humano
- 8.1 · El factor humano como superficie de ataque
- 8.2 · Las armas de la influencia (Cialdini)
- 8.3 · Ingeniería social operativa: pretexting, phishing y vishing
- 8.4 · Control coercitivo: del thought reform a la coerción online
- 8.5 · Operaciones de influencia y desinformación
- 8.6 · Defensa cognitiva: inoculación, cultura y resiliencia