Biblioteca ColosOS

Recursos gratuitos de ciberseguridad, ordenados para avanzar sin perderte.

Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.

Buscar y filtrar recursos

Combina filtros para encontrar el recurso adecuado según tu objetivo de aprendizaje.

1 filtros activos
Limpiar

Búsqueda: Gratis total

Recursos encontrados: 1027 · Mostrando 985–1008

Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.

Web Security, OWASP y API Security Recomendado

Damn Vulnerable Web Application

Plataforma: DVWA

Subcategoría: Laboratorios web

En qué consiste

Aplicación vulnerable para practicar SQLi, XSS, fuerza bruta, subida de archivos y otras vulnerabilidades.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Complementario

Google Gruyere

Plataforma: Google

Subcategoría: Laboratorios web

En qué consiste

Aplicación web vulnerable creada para practicar vulnerabilidades comunes y conceptos básicos de seguridad web.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
DevSecOps y AppSec Recomendado

OpenSSF Project Security Baseline

Plataforma: OpenSSF

Subcategoría: Supply Chain Security

En qué consiste

Baseline de OpenSSF para mejorar prácticas mínimas de seguridad en proyectos open source.

Nivel: Intermedio Tipo: Framework Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

GitHub Secure Code Game

Plataforma: GitHub Security Lab

Subcategoría: Desarrollo seguro

En qué consiste

Juego educativo de GitHub para aprender a detectar y corregir problemas de seguridad en código.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Alta Ruta: DevSecOps
DevSecOps y AppSec Recomendado

Snyk Learn

Plataforma: Snyk

Subcategoría: Desarrollo seguro

En qué consiste

Plataforma educativa con lecciones sobre vulnerabilidades, seguridad de código y buenas prácticas de desarrollo.

Nivel: Inicial Tipo: Curso Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

OWASP Top 10 for LLM Applications

Plataforma: OWASP

Subcategoría: LLM Security

En qué consiste

Referencia comunitaria sobre riesgos de seguridad en aplicaciones basadas en modelos de lenguaje.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Baja Ruta: DevSecOps
Herramientas, laboratorios y práctica Recomendado

OWASP ZAP Getting Started

Plataforma: OWASP ZAP

Subcategoría: Herramientas de pentesting

En qué consiste

Guía de inicio para utilizar OWASP ZAP como proxy y herramienta de pruebas de seguridad web.

Nivel: Inicial Tipo: Herramienta Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
GRC, cumplimiento y privacidad Recomendado

OWASP SAMM

Plataforma: OWASP

Subcategoría: Madurez AppSec

En qué consiste

Modelo de madurez de OWASP para construir, medir y mejorar programas de seguridad de software.

Nivel: Intermedio Tipo: Framework Idioma: Inglés Enfoque: GRC
Gratis total Práctica: Media Ruta: GRC y privacidad
DevSecOps y AppSec Recomendado

OWASP ASVS

Plataforma: OWASP

Subcategoría: Desarrollo seguro

En qué consiste

Estándar de verificación para definir requisitos y controles de seguridad en aplicaciones.

Nivel: Intermedio Tipo: Framework Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
Web Security, OWASP y API Security Top

OWASP Web Security Testing Guide

Plataforma: OWASP

Subcategoría: Metodología de testing web

En qué consiste

Guía completa de OWASP para realizar pruebas de seguridad en aplicaciones web y servicios.

Nivel: Intermedio Tipo: Guía Idioma: Inglés Enfoque: Mixto
Gratis total Práctica: Media Ruta: Pentesting Web
Hacking ético y pentesting legal Top

Nmap Network Scanning

Plataforma: Nmap

Subcategoría: Enumeración

En qué consiste

Libro online oficial para aprender técnicas, opciones y metodología de escaneo con Nmap.

Nivel: Intermedio Tipo: Libro Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Media Ruta: Bug Bounty
Hacking ético y pentesting legal Recomendado

Metasploit Unleashed

Plataforma: OffSec

Subcategoría: Herramientas de pentesting

En qué consiste

Curso gratuito de OffSec para aprender el uso de Metasploit Framework en contextos de auditoría autorizada.

Nivel: Intermedio Tipo: Curso Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Bug Bounty
Blue Team, SOC y SIEM Recomendado

MITRE D3FEND

Plataforma: MITRE

Subcategoría: Controles defensivos

En qué consiste

Knowledge graph de contramedidas defensivas para mapear técnicas de defensa frente a comportamientos adversarios.

Nivel: Intermedio Tipo: Framework Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Top

MITRE ATT&CK

Plataforma: MITRE

Subcategoría: Threat Intelligence

En qué consiste

Base de conocimiento global sobre tácticas, técnicas y procedimientos de adversarios reales.

Nivel: Mixto Tipo: Framework Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
GRC, cumplimiento y privacidad Top

CIS Critical Security Controls

Plataforma: Center for Internet Security

Subcategoría: Controles de seguridad

En qué consiste

Conjunto priorizado de salvaguardas para reducir riesgos comunes de ciberseguridad en organizaciones.

Nivel: Mixto Tipo: Framework Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: GRC y privacidad
GRC, cumplimiento y privacidad Recomendado

NIST Privacy Framework

Plataforma: NIST

Subcategoría: Privacidad

En qué consiste

Marco de NIST para ayudar a gestionar riesgos de privacidad y gobernanza de datos personales.

Nivel: Mixto Tipo: Framework Idioma: Inglés Enfoque: GRC
Gratis total Práctica: Baja Ruta: GRC y privacidad
GRC, cumplimiento y privacidad Top

NIST Cybersecurity Framework 2.0

Plataforma: NIST

Subcategoría: Frameworks

En qué consiste

Marco de referencia de NIST para gestionar, evaluar, priorizar y comunicar riesgos de ciberseguridad.

Nivel: Mixto Tipo: Framework Idioma: Inglés Enfoque: GRC
Gratis total Práctica: Baja Ruta: GRC y privacidad
Fundamentos de ciberseguridad Recomendado

Describe the concepts of cybersecurity

Plataforma: Microsoft Learn

Subcategoría: Conceptos de seguridad

En qué consiste

Ruta de Microsoft Learn para comprender amenazas, ataques, mitigaciones, autenticación, autorización y protección básica.

Nivel: Inicial Tipo: Ruta Idioma: Inglés Enfoque: Fundamentos
Gratis total Práctica: Baja Ruta: Empezar desde cero
GRC, cumplimiento y privacidad Recomendado

CISA Tabletop Exercise Packages

Plataforma: CISA

Subcategoría: Riesgo y continuidad

En qué consiste

Paquetes personalizables para ejercicios tabletop con objetivos, escenarios y preguntas de discusión.

Nivel: Intermedio Tipo: Simulador Idioma: Inglés Enfoque: GRC
Gratis total Práctica: Alta Ruta: GRC y privacidad