Blog

Certificación ISO 27001: guía completa de implantación para tu empresa
Implantación del ENS: guía para cumplir el Esquema Nacional de Seguridad
Auditoría de seguridad informática: qué incluye y cómo se realiza
Servicio de pentesting para empresas: qué es, cuánto cuesta y cómo contratarlo
Incidente de ciberseguridad: guía de respuesta en 7 pasos para tu empresa
Ciberseguridad para empresas: 10 servicios esenciales que toda PYME debería tener
Cómo convertirse en Ethical Hacker: guía completa de carrera 2026
Análisis de riesgos con Magerit: metodología aplicada a un caso real
Seguridad en entornos OT e ICS: protegiendo la industria
Threat Intelligence con MITRE ATT&CK: prioriza y defiende mejor
SOAR y automatización de respuesta a incidentes: playbooks en acción
Seguridad en AWS: IAM y buckets S3 bajo control
Hardening de servidores Linux: checklist de seguridad imprescindible
Criptografía aplicada y PKI: cifrado, firmas y gestión de claves
Arquitectura Zero Trust: guía de implantación en tu empresa
Movimiento lateral y persistencia: la fase decisiva del Red Team
SQL Injection manual: técnicas avanzadas de extracción de datos
Seguridad en Active Directory: ataques y defensa desde cero
Implementación de un SIEM con Wazuh: del despliegue a la detección
Análisis forense de memoria RAM con Volatility: guía práctica completa
Simulación de phishing con Gophish: campañas realistas paso a paso
Ransomware Defense: estrategias de recuperación y automatización de backups
Cloud Security: Docker Misconfigurations y explotación práctica
Técnicas OSINT para Red Team: laboratorio práctico de reconocimiento
Testing de APIs REST con Burp Suite: laboratorio práctico de seguridad
Inyección de Prompts en aplicaciones basadas en LLM: análisis, explotación y defensa
Práctica de inyección en Base de Datos tipo NoSQL – (NoSQLi)
Análisis y estudio de Inyección SQL Blind (Blind SQLi)
Inteligencia Artificial (IA) en Ciberseguridad Defensiva (SIEM/SOC)
Primeros pasos Rubber Ducky Hak5
Programación, Reversing y Explotación avanzada de Buffer Overflow (BoF) con Shellcode manual.
Realización de un Plan de Seguridad de Software
Reversing de Buffer Overflow y Format String
Reversing guiado de una aplicación de Windows
Peritaje y análisis forense de un sistema Windows atacado.
CTF 1 Jaymon Security – Ethical Hacking
Práctica real de un Análisis Forense Digital de memoria RAM de un sistema atacado.
Planificación y diseño de auditorías técnicas
Recursos para formación y sensibilización en Ciberseguridad
Cómo poder utilizar aplicaciones censuradas
Campaña de phishing con Gophish – Práctica.
Análisis de riesgos de una empresa – Práctica Magerit 3.
Legislación y protección de datos – Análisis de riesgos (2).
Legislación y protección de datos – Análisis de riesgos (1).
Master SOC on BOX: Implementación de un servicio SIEM/SOC – (Parte 2).
Master SOC on BOX: Implementación de un servicio SIEM/SOC – (Parte 1).
Modelo PDCA del SGSI y auditoría de certificación
Valor de una certificación – Conjunto ISO 27000
Principios, programa y planificación de auditoría y gobierno de las TIC.
Exploiting: Buffer Overflow (BoF)
Seguridad Física: Clonado de tarjetas de acceso con Proxmark en Operaciones Red Team (2)
Guía completa sobre las carteras frías de criptomonedas
¿Cómo puedo enviar y compartir información de manera anónima?
¿Qué puede pasar si nos roban nuestras cuentas de redes sociales, correo electrónico u otras aplicaciones?
Acciones a realizar ante secuestro o pérdida de credenciales de cuenta GMAIL
Asegurar nuestros dispositivos ante posible espionaje
¿Qué debemos hacer si somos víctima de un Ransomware?
Capture The Flag (CTF) Deloitte – CyberAcademy
Seguridad Física: Clonado de tarjetas de acceso con Proxmark en Operaciones Red Team
Conexión anónima, exfiltración de información y eliminación de huellas en Operaciones Red Team (RTO)
Publicar sitio Web o archivos en la Deep Web con una Raspberry de manera anónima (Onionshare)
Análisis e Ingeniería Inversa de un troyano bancario de la familia Zeus
Ataque mediante dispositivos BadUSB o Rubber Ducky
CTF 2 Jaymon Security – Pentesting
Cómo crear un script para pruebas de SQL injection
Ataques a Escritorio Remoto – Entrada de Ransomware
SPLUNK: El SIEM para el control definitivo
REVERSING: Estudio y programación de un KEYGEN
Cómo implementar scripts en Metasploit (PoC)
Análisis de malware en Android
Análisis de vulnerabilidades en aplicaciones Android (2)
Análisis de vulnerabilidades en aplicaciones Android (1)
Eliminación de huellas tras una intrusión
Man In The Middle (MITM): Capturando credenciales con  SSLStrip2 y Delorean
Netcat, Cryptcat y Ncat: Las navajas suizas del hacking
Análisis de la herramienta EvilPDF
Conociendo un ataque de DNS Spoofing + Phishing
Conociendo un ataque de DNS Spoofing + Evilgrade
ESEN