Incidente de ciberseguridad: guía de respuesta en 7 pasos para tu empresa
1. Introducción Un incidente de ciberseguridad no es una cuestión de «si ocurre», sino de «cuándo ocurre». Las estadísticas son tozudas: la mayoría de las empresas españolas que sufren un ataque relevante no lo detecta por sus propios medios, sino por un tercero: un cliente que avisa, una aseguradora que llama o la policía que se presenta. El tiempo que pasa entre el compromiso y la detección, el llamado dwell time, convierte cada incidente de ciberseguridad no detectado a tiempo en una factura mucho mayor. Por eso la pregunta correcta no es cómo evitar todo incidente de ciberseguridad, sino cómo …
Implementación de un SIEM con Wazuh: del despliegue a la detección
1. Introducción La implementación de un SIEM con Wazuh se ha convertido en la puerta de entrada natural para cualquier equipo que quiera dar el salto de la monitorización dispersa a un centro de operaciones de seguridad (SOC) funcional. Wazuh combina en una sola plataforma de código abierto la correlación de eventos, la detección de intrusiones basada en el host (HIDS), la monitorización de la integridad de ficheros y la respuesta activa, todo ello con un coste de licencia nulo y una curva de aprendizaje razonable. En este artículo realizamos un laboratorio completo de implementación de un SIEM con Wazuh …
Programación, Reversing y Explotación avanzada de Buffer Overflow (BoF) con Shellcode manual.
Programación y Reversing de un Buffer Overflow (BoF) en una aplicación tipo servidor, y explotación mediante la creación de un Shellcode manual. …
Peritaje y análisis forense de un sistema Windows atacado.
Análisis forense digital de un Windows atacado. …
Práctica real de un Análisis Forense Digital de memoria RAM de un sistema atacado.
Práctica real de un Análisis Forense Digital de memoria RAM de un sistema atacado. …


