Biblioteca ColosOS

Recursos gratuitos de ciberseguridad, ordenados para avanzar sin perderte.

Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.

Buscar y filtrar recursos

Combina filtros para encontrar el recurso adecuado según tu objetivo de aprendizaje.

1 filtros activos
Limpiar

Tipo: Herramienta

Recursos encontrados: 57 · Mostrando 25–48

Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.

GRC, cumplimiento y privacidad Top

CIS Controls Navigator

Plataforma: Center for Internet Security

Subcategoría: Controles de seguridad

En qué consiste

Recurso adicional para ampliar controles de seguridad dentro de la Biblioteca ColosOS con enfoque técnico y práctico.

Nivel: Inicial Tipo: Herramienta Idioma: Inglés Enfoque: Mixto
Gratis total Práctica: Media Ruta: GRC y privacidad
Hacking ético y pentesting legal Recomendado

crt.sh Certificate Search

Plataforma: crt.sh

Subcategoría: Reconocimiento

En qué consiste

Recurso práctico o documental para estudiar reconocimiento y aplicarlo en rutas de seguridad técnica.

Nivel: Inicial Tipo: Herramienta Idioma: Inglés Enfoque: Mixto
Freemium Práctica: Media Ruta: Bug Bounty
Blue Team, SOC y SIEM Recomendado

urlscan.io

Plataforma: urlscan.io

Subcategoría: Threat Intelligence

En qué consiste

Recurso práctico o documental para estudiar threat intelligence y aplicarlo en rutas de seguridad técnica.

Nivel: Inicial Tipo: Herramienta Idioma: Inglés Enfoque: Mixto
Freemium Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Complementario

AbuseIPDB

Plataforma: AbuseIPDB

Subcategoría: Threat Intelligence

En qué consiste

Recurso práctico o documental para estudiar threat intelligence y aplicarlo en rutas de seguridad técnica.

Nivel: Inicial Tipo: Herramienta Idioma: Inglés Enfoque: Mixto
Freemium Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Complementario

GreyNoise Community

Plataforma: GreyNoise

Subcategoría: Threat Intelligence

En qué consiste

Recurso práctico o documental para estudiar threat intelligence y aplicarlo en rutas de seguridad técnica.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Mixto
Freemium Práctica: Media Ruta: SOC Analyst
Herramientas, laboratorios y práctica Recomendado

Mozilla Observatory

Plataforma: Mozilla

Subcategoría: Web Security Scanner

En qué consiste

Recurso práctico o documental para estudiar web security scanner y aplicarlo en rutas de seguridad técnica.

Nivel: Inicial Tipo: Herramienta Idioma: Inglés Enfoque: Mixto
Freemium Práctica: Media Ruta: Pentesting Web
Herramientas, laboratorios y práctica Recomendado

Security Headers

Plataforma: Security Headers

Subcategoría: Web Security Scanner

En qué consiste

Recurso práctico o documental para estudiar web security scanner y aplicarlo en rutas de seguridad técnica.

Nivel: Inicial Tipo: Herramienta Idioma: Inglés Enfoque: Mixto
Freemium Práctica: Media Ruta: Pentesting Web
Herramientas, laboratorios y práctica Recomendado

SSL Labs Server Test

Plataforma: Qualys SSL Labs

Subcategoría: TLS Testing

En qué consiste

Recurso práctico o documental para estudiar tls testing y aplicarlo en rutas de seguridad técnica.

Nivel: Inicial Tipo: Herramienta Idioma: Inglés Enfoque: Mixto
Freemium Práctica: Media Ruta: Security+
Hacking ético y pentesting legal Recomendado

OWASP Amass

Plataforma: OWASP

Subcategoría: Reconocimiento

En qué consiste

Proyecto OWASP para aprender y aplicar reconocimiento con enfoque práctico y referencias abiertas.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Bug Bounty
Web Security, OWASP y API Security Recomendado

OWASP ModSecurity Core Rule Set

Plataforma: OWASP

Subcategoría: WAF

En qué consiste

Proyecto OWASP para aprender y aplicar waf con enfoque práctico y referencias abiertas.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Hacking ético y pentesting legal Complementario

OWASP Nettacker

Plataforma: OWASP

Subcategoría: Reconocimiento

En qué consiste

Proyecto OWASP para aprender y aplicar reconocimiento con enfoque práctico y referencias abiertas.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Bug Bounty
GRC, cumplimiento y privacidad Recomendado

AEPD Herramienta Facilita RGPD

Plataforma: AEPD

Subcategoría: Privacidad

En qué consiste

Recurso de referencia para trabajar privacidad con enfoque de gobierno, privacidad, concienciación o carrera profesional.

Nivel: Inicial Tipo: Herramienta Idioma: Español Enfoque: GRC
Gratis total Práctica: Media Ruta: GRC y privacidad
Forense digital e Incident Response Complementario

Mandiant Redline

Plataforma: Mandiant

Subcategoría: Incident Response

En qué consiste

Recurso para estudiar incident response con herramientas y ejercicios útiles para análisis forense, malware o respuesta a incidentes.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Alta Ruta: DFIR
Malware Analysis y Reverse Engineering Complementario

Hybrid Analysis Public Submissions

Plataforma: Hybrid Analysis

Subcategoría: Malware Analysis

En qué consiste

Recurso para estudiar malware analysis con herramientas y ejercicios útiles para análisis forense, malware o respuesta a incidentes.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Alta Ruta: DFIR
Blue Team, SOC y SIEM Recomendado

Splunk Security Essentials

Plataforma: Splunk

Subcategoría: SIEM

En qué consiste

Recurso técnico para practicar siem y mejorar capacidades de análisis, detección y respuesta en Blue Team.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Alta Ruta: SOC Analyst
Forense digital e Incident Response Recomendado

Hayabusa Documentation

Plataforma: Yamato Security

Subcategoría: Windows Event Logs

En qué consiste

Herramienta para análisis rápido de eventos Windows con reglas y detecciones.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Alta Ruta: DFIR
Forense digital e Incident Response Recomendado

Chainsaw

Plataforma: WithSecureLabs

Subcategoría: Windows Event Logs

En qué consiste

Herramienta para búsqueda y detección en logs de eventos Windows usando Sigma y reglas.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Alta Ruta: DFIR
DevSecOps y AppSec Recomendado

Checkov Documentation

Plataforma: Bridgecrew / Prisma Cloud

Subcategoría: IaC Security

En qué consiste

Herramienta open source para escaneo de seguridad en infraestructura como código.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Alta Ruta: DevSecOps
Cloud Security e Identidad Recomendado

kube-bench

Plataforma: Aqua Security

Subcategoría: Contenedores y Kubernetes

En qué consiste

Herramienta para comprobar Kubernetes frente a benchmarks CIS.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Alta Ruta: Cloud Security
Forense digital e Incident Response Recomendado

Autoruns for Windows

Plataforma: Microsoft Learn

Subcategoría: Herramientas DFIR

En qué consiste

Herramienta Sysinternals para analizar puntos de persistencia y arranque en Windows.

Nivel: Inicial Tipo: Herramienta Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Media Ruta: DFIR
Forense digital e Incident Response Recomendado

Process Monitor

Plataforma: Microsoft Learn

Subcategoría: Herramientas DFIR

En qué consiste

Herramienta Sysinternals para observar actividad de procesos, registro, archivos y red en Windows.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Media Ruta: DFIR
DevSecOps y AppSec Recomendado

OWASP Dependency-Check

Plataforma: OWASP

Subcategoría: SCA

En qué consiste

Herramienta OWASP para identificar dependencias con vulnerabilidades conocidas.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

OWASP Dependency-Track

Plataforma: OWASP

Subcategoría: SBOM

En qué consiste

Plataforma OWASP para análisis de componentes, SBOM y riesgo de cadena de suministro.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

OWASP Threat Dragon

Plataforma: OWASP

Subcategoría: Threat Modeling

En qué consiste

Herramienta OWASP para modelado de amenazas y diagramas de seguridad.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps