Análisis forense de memoria RAM con Volatility: guía práctica completa
1. Introducción El análisis forense de memoria RAM con Volatility se ha convertido en la técnica de referencia para reconstruir incidentes de seguridad cuando el atacante ha conseguido ocultar sus huellas en disco. La memoria volátil guarda lo que ningún sistema de ficheros conserva: procesos en ejecución, conexiones de red activas, malware cargado en memoria y, con frecuencia, credenciales en claro. Este artículo es una guía práctica completa en la que realizamos un laboratorio real de análisis forense de memoria RAM con Volatility sobre una imagen de una máquina Windows 7 SP1 x64 comprometida mediante un payload de Metasploit. Perfilamos …
Simulación de phishing con Gophish: campañas realistas paso a paso
1. Introducción La simulación de phishing con Gophish es una de las herramientas más efectivas para convertir el eslabón humano de una organización en una capa de defensa medible, y Gophish es, sin discusión, la plataforma de código abierto más utilizada para ello. Cada campaña lanzada con Gophish nos devuelve datos objetivos y cuantificables: cuántos empleados abrieron el correo, cuántos hicieron clic en el enlace y cuántos llegaron a introducir sus credenciales en la página de captura. Gracias a esos datos, el programa de concienciación deja de ser una charla anual para convertirse en un proceso continuo de mejora. En …
Ransomware Defense: estrategias de recuperación y automatización de backups
1. Introducción En 2026, el ransomware ha evolucionado: ya no solo cifra archivos, sino que también exfiltra datos (doble extorsión), elimina snapshots de backup, infecta copias de seguridad en la nube y ataca cadenas de suministro enteras. Según los informes de Mandiant M-Trends 2026 y IBM X-Force, el tiempo medio de recuperación ha bajado a menos de 48 horas para organizaciones bien preparadas, pero supera las dos semanas para las que no tienen automatización. En este artículo vamos a explorar estrategias de defensa contra ransomware centradas en la recuperación rápida y la automatización de backups. Montaremos un laboratorio completo con …
Cloud Security: Docker Misconfigurations y explotación práctica
1. Introducción Docker ha revolucionado la forma en que desplegamos aplicaciones: contenedores ligeros, reproducibles y escalables. Pero así como un servidor mal configurado puede ser comprometido, un contenedor Docker con vulnerabilidades de seguridad puede exponer toda la infraestructura subyacente. En 2026, según los informes de tendencias de ciberseguridad (Fortinet, IBM X-Force), las misconfigurations en contenedores y orquestadores son una de las principales fuentes de brechas. En este artículo vamos a explorar las vulnerabilidades más comunes en Docker, con un laboratorio práctico donde construiremos un contenedor vulnerable y lo explotaremos desde dentro y desde fuera. Aprenderemos a detectar y corregir cada …
Técnicas OSINT para Red Team: laboratorio práctico de reconocimiento
1. Introducción Antes de lanzar un ataque contra una organización, el atacante necesita información: dominios, subdominios, correos electrónicos de empleados, tecnologías utilizadas, direcciones IP, redes sociales, repositorios públicos… Esta fase se llama reconocimiento, y las herramientas que la alimentan se denominan colectivamente OSINT (Open Source Intelligence). En este artículo vamos a explorar las técnicas OSINT más efectivas para Operaciones Red Team en 2026, con un laboratorio práctico paso a paso. Cubriremos desde el descubrimiento de activos hasta la correlación de datos, usando herramientas como Nmap, Subfinder, theHarvester y WFUZZ. 2. ¿Qué es OSINT en Red Team? OSINT consiste en recopilar …
Testing de APIs REST con Burp Suite: laboratorio práctico de seguridad
El Testing de APIs REST con Burp Suite es esencial para cualquier equipo de seguridad. En este artículo realizamos un laboratorio práctico paso a paso, tal y como hacemos en Jaymon Security con nuestros clientes. Artículos relacionados: Práctica de inyección en Base de Datos tipo NoSQL (NoSQLi) y Análisis y estudio de Inyección SQL Blind. 1. Introducción Las APIs REST son el sistema nervioso de las aplicaciones modernas: conectan frontend con backend, microservicios entre sí, y permiten que los dispositivos móviles accedan a datos en tiempo real. Pero si una base de datos mal protegida puede ser vulnerada con SQL …
Inyección de Prompts en aplicaciones basadas en LLM: análisis, explotación y defensa
La inyección de prompts es el heredero moderno de las inyecciones SQL. En este artículo analizamos qué es, por qué lidera el OWASP Top 10 for LLM Applications y montamos un laboratorio completo: jailbreak, inyección indirecta y exfiltración, con su defensa en profundidad. …
Práctica de inyección en Base de Datos tipo NoSQL – (NoSQLi)
Inteligencia Artificial y Ciberseguridad …
Análisis y estudio de Inyección SQL Blind (Blind SQLi)
Inteligencia Artificial y Ciberseguridad …
Inteligencia Artificial (IA) en Ciberseguridad Defensiva (SIEM/SOC)
Inteligencia Artificial y Ciberseguridad …


