Certificación ISO 27001: guía completa de implantación para tu empresa
1. Introducción La certificación ISO 27001 es el reconocimiento …
Implantación del ENS: guía para cumplir el Esquema Nacional de Seguridad
1. Introducción La implantación del ENS (Esquema Nacional de …
Auditoría de seguridad informática: qué incluye y cómo se realiza
1. Introducción La auditoría de seguridad informática es el …
Servicio de pentesting para empresas: qué es, cuánto cuesta y cómo contratarlo
1. Introducción Contratar un servicio de pentesting para empresas es …
Incidente de ciberseguridad: guía de respuesta en 7 pasos para tu empresa
1. Introducción Un incidente de ciberseguridad no es una cuestión …
Ciberseguridad para empresas: 10 servicios esenciales que toda PYME debería tener
1. Introducción Ciberseguridad para empresas dejó de ser un gasto …
Cómo convertirse en Ethical Hacker: guía completa de carrera 2026
1. Introducción Saber cómo convertirse en Ethical Hacker es una de …
Análisis de riesgos con Magerit: metodología aplicada a un caso real
1. Introducción El Análisis de riesgos con Magerit es la …
Seguridad en entornos OT e ICS: protegiendo la industria
1. Introducción La Seguridad en entornos OT e ICS se ha convertido …
Threat Intelligence con MITRE ATT&CK: prioriza y defiende mejor
1. Introducción Threat Intelligence con MITRE ATT&CK se ha …
SOAR y automatización de respuesta a incidentes: playbooks en acción
1. Introducción SOAR y automatización de respuesta a incidentes es …
Seguridad en AWS: IAM y buckets S3 bajo control
1. Introducción Seguridad en AWS IAM y S3 es, probablemente, el …
Hardening de servidores Linux: checklist de seguridad imprescindible
1. Introducción El Hardening de servidores Linux sigue siendo la …
Criptografía aplicada y PKI: cifrado, firmas y gestión de claves
1. Introducción La Criptografía aplicada y PKI es la disciplina que …
Arquitectura Zero Trust: guía de implantación en tu empresa
1. Introducción La Arquitectura Zero Trust ha dejado de ser una …
Movimiento lateral y persistencia: la fase decisiva del Red Team
1. Introducción El Movimiento lateral y persistencia marca la …
SQL Injection manual: técnicas avanzadas de extracción de datos
1. Introducción La SQL Injection manual sigue siendo, más de dos …
Seguridad en Active Directory: ataques y defensa desde cero
1. Introducción La Seguridad en Active Directory es el reto central …
Implementación de un SIEM con Wazuh: del despliegue a la detección
1. Introducción La implementación de un SIEM con Wazuh se ha …
Análisis forense de memoria RAM con Volatility: guía práctica completa
1. Introducción El análisis forense de memoria RAM con Volatility …
Simulación de phishing con Gophish: campañas realistas paso a paso
1. Introducción La simulación de phishing con Gophish es una de las …
Ransomware Defense: estrategias de recuperación y automatización de backups
1. Introducción En 2026, el ransomware ha evolucionado: ya no solo …
Cloud Security: Docker Misconfigurations y explotación práctica
1. Introducción Docker ha revolucionado la forma en que desplegamos …
Técnicas OSINT para Red Team: laboratorio práctico de reconocimiento
1. Introducción Antes de lanzar un ataque contra una organización, …
Testing de APIs REST con Burp Suite: laboratorio práctico de seguridad
El Testing de APIs REST con Burp Suite es esencial para cualquier …
Inyección de Prompts en aplicaciones basadas en LLM: análisis, explotación y defensa
La inyección de prompts es el heredero moderno de las inyecciones …
Programación, Reversing y Explotación avanzada de Buffer Overflow (BoF) con Shellcode manual.
Programación y Reversing de un Buffer Overflow (BoF) en una …
Realización de un Plan de Seguridad de Software
Realización de un Plan de Seguridad de Software basado en "Secure …
Reversing guiado de una aplicación de Windows
Reversing (ingeniería inversa) guiado de una aplicación básica de …
Práctica real de un Análisis Forense Digital de memoria RAM de un sistema atacado.
Práctica real de un Análisis Forense Digital de memoria RAM de un …
Recursos para formación y sensibilización en Ciberseguridad
Recursos para formación y sensibilización/ concienciación en …
Cómo poder utilizar aplicaciones censuradas
Estrategias para acceder a software censurado o restringido …
Legislación y protección de datos – Análisis de riesgos (2).
Legislación y protección de datos - Análisis de …
Legislación y protección de datos – Análisis de riesgos (1).
Legislación y protección de datos - Análisis de …
Master SOC on BOX: Implementación de un servicio SIEM/SOC – (Parte 2).
Demostración de funcionamiento del Master SOC on BOX, un servicio …
Master SOC on BOX: Implementación de un servicio SIEM/SOC – (Parte 1).
Implementación de un servicio …
Principios, programa y planificación de auditoría y gobierno de las TIC.
Principios, programa y planificación de auditoría y gobierno de las …
Seguridad Física: Clonado de tarjetas de acceso con Proxmark en Operaciones Red Team (2)
1. Introducción y objetivos Nivel de conocimientos técnicos: Medio; …
¿Cómo puedo enviar y compartir información de manera anónima?
1. Introducción. Nivel de conocimientos técnicos: Bajo; Tiempo de …
Acciones a realizar ante secuestro o pérdida de credenciales de cuenta GMAIL
1. Introducción Nivel de conocimientos técnicos: Bajo; Tiempo de …
Asegurar nuestros dispositivos ante posible espionaje
1. Introducción Nivel de conocimientos técnicos: Bajo; Tiempo de …
¿Qué debemos hacer si somos víctima de un Ransomware?
1. ¿Qué es un ransomware y qué impacto tiene? Nivel de …
Capture The Flag (CTF) Deloitte – CyberAcademy
1. Introducción y objetivos Nivel de conocimientos técnicos: Medio; …
Seguridad Física: Clonado de tarjetas de acceso con Proxmark en Operaciones Red Team
1. Introducción y objetivos Nivel de conocimientos técnicos: Medio; …
Conexión anónima, exfiltración de información y eliminación de huellas en Operaciones Red Team (RTO)
1. Introducción y objetivos Nivel de conocimientos técnicos: Alto; …
Publicar sitio Web o archivos en la Deep Web con una Raspberry de manera anónima (Onionshare)
1. Introducción y objetivos En este artículo vamos a mostrar cómo …
Análisis e Ingeniería Inversa de un troyano bancario de la familia Zeus
1. Introducción y objetivos En este artículo vamos a mostrar cómo …
Ataque mediante dispositivos BadUSB o Rubber Ducky
1. Introducción y objetivos En este artículo vamos a realizar un …
CTF 2 Jaymon Security – Pentesting
1. Introducción y objetivos En este artículo vamos a dar solución …
Ataques a Escritorio Remoto – Entrada de Ransomware
1. Introducción y objetivos En este artículo vamos a explicar …
SPLUNK: El SIEM para el control definitivo
1. Introducción y objetivos En este artículo nos vamos a …
REVERSING: Estudio y programación de un KEYGEN
1. Introducción y objetivos En este artículo vamos a explicar …
Análisis de vulnerabilidades en aplicaciones Android (2)
1. Introducción y objetivos En este artículo vamos a continuar con …
Análisis de vulnerabilidades en aplicaciones Android (1)
1. Introducción y objetivos Según «OWASP Mobile Security Testing» …
Eliminación de huellas tras una intrusión
1. Introducción y objetivos Esta fase, no contemplada en el ciclo …
Man In The Middle (MITM): Capturando credenciales con SSLStrip2 y Delorean
Introducción y objetivos Este ataque, como su propio nombre indica, …
Netcat, Cryptcat y Ncat: Las navajas suizas del hacking
Introducción y objetivos Vamos a estudiar el funcionamiento y …
Conociendo un ataque de DNS Spoofing + Phishing
¿En qué consiste un ataque DNS Spoofing y Phishing? El término …
Conociendo un ataque de DNS Spoofing + Evilgrade
¿En qué consiste este tipo de ataque? Uno de los ataques más …


