Movimiento lateral y persistencia: la fase decisiva del Red Team
1. Introducción El Movimiento lateral y persistencia marca la diferencia entre un incidente contenido y una brecha total: es la fase en la que el adversario abandona el punto de entrada, se desplaza por la red con credenciales robadas y se asegura un segundo acceso incluso si lo descubren. En una operación de Red Team, el movimiento lateral y persistencia deciden si el ejercicio se convierte en una demostración real del riesgo o en un simple ejercicio de intrusión. En este artículo recorremos la fase decisiva con un enfoque hands-on: técnicas de movimiento con psexec, WMI y Pass-the-Hash, mecanismos de …
Seguridad en Active Directory: ataques y defensa desde cero
1. Introducción La Seguridad en Active Directory es el reto central de la ciberseguridad corporativa, y no es casualidad: Active Directory concentra credenciales, políticas y control de acceso de toda la organización. Cuando un Red Team compromete un dominio, obtiene de facto el control de la compañía. Por eso este artículo aborda la Seguridad en Active Directory desde cero, con un enfoque hands-on: reconocer el terreno con BloodHound, robar credenciales con Kerberoasting y AS-REP Roasting, escalar con Pass-the-Hash y DCSync, y desplegar los controles que hacen defendible y auditable esa Seguridad en Active Directory. Al final tendrás un playbook completo …
Seguridad Física: Clonado de tarjetas de acceso con Proxmark en Operaciones Red Team (2)
1. Introducción y objetivos Nivel de conocimientos técnicos: Medio; Tiempo de lectura: 7 min. ; Hashtags: #proxmark #redteam En este artículo vamos a ver lo fácil que resulta clonar ciertos tipos de tarjetas cuyo uso está muy extendido, no solo en controles de accesos de organizaciones privadas (hoteles, etc.), sino también en organizaciones públicas. Para ello vamos a hacer uso de Proxmark3, la cual se puede adquirir desde su página oficial: En este artículo no vamos a demostrar cómo se instala el escenario para llegar a poder usar Proxmark3, ya que para eso hay varios tutoriales en Internet que lo …
Seguridad Física: Clonado de tarjetas de acceso con Proxmark en Operaciones Red Team
1. Introducción y objetivos Nivel de conocimientos técnicos: Medio; Tiempo de lectura: 7 min. ; Hashtags: #proxmark #redteam En este artículo vamos a ver lo fácil que resulta clonar ciertos tipos de tarjetas cuyo uso está muy extendido, no solo en controles de accesos de organizaciones privadas (hoteles, etc.), sino también en organizaciones públicas. Para ello vamos a hacer uso de Proxmark3, la cual se puede adquirir desde su página oficial: En este artículo no vamos a demostrar cómo se instala el escenario para llegar a poder usar Proxmark3, ya que para eso hay varios tutoriales en Internet que lo …


