Damn Vulnerable Web Application
En qué consiste
Aplicación vulnerable para practicar SQLi, XSS, fuerza bruta, subida de archivos y otras vulnerabilidades.
Biblioteca ColosOS
Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.
Recursos encontrados: 1027 · Mostrando 985–1008
Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.
Plataforma: DVWA
Subcategoría: Laboratorios web
En qué consiste
Aplicación vulnerable para practicar SQLi, XSS, fuerza bruta, subida de archivos y otras vulnerabilidades.
Plataforma: Google
Subcategoría: Laboratorios web
En qué consiste
Aplicación web vulnerable creada para practicar vulnerabilidades comunes y conceptos básicos de seguridad web.
Plataforma: OpenSSF
Subcategoría: Supply Chain Security
En qué consiste
Baseline de OpenSSF para mejorar prácticas mínimas de seguridad en proyectos open source.
Plataforma: GitHub Security Lab
Subcategoría: Desarrollo seguro
En qué consiste
Juego educativo de GitHub para aprender a detectar y corregir problemas de seguridad en código.
Plataforma: Snyk
Subcategoría: Desarrollo seguro
En qué consiste
Plataforma educativa con lecciones sobre vulnerabilidades, seguridad de código y buenas prácticas de desarrollo.
Plataforma: OWASP
Subcategoría: LLM Security
En qué consiste
Referencia comunitaria sobre riesgos de seguridad en aplicaciones basadas en modelos de lenguaje.
Plataforma: OWASP ZAP
Subcategoría: Herramientas de pentesting
En qué consiste
Guía de inicio para utilizar OWASP ZAP como proxy y herramienta de pruebas de seguridad web.
Plataforma: OWASP
Subcategoría: Madurez AppSec
En qué consiste
Modelo de madurez de OWASP para construir, medir y mejorar programas de seguridad de software.
Plataforma: OWASP
Subcategoría: Desarrollo seguro
En qué consiste
Estándar de verificación para definir requisitos y controles de seguridad en aplicaciones.
Plataforma: OWASP
Subcategoría: Metodología de testing web
En qué consiste
Guía completa de OWASP para realizar pruebas de seguridad en aplicaciones web y servicios.
Plataforma: Nmap
Subcategoría: Enumeración
En qué consiste
Libro online oficial para aprender técnicas, opciones y metodología de escaneo con Nmap.
Plataforma: OffSec
Subcategoría: Herramientas de pentesting
En qué consiste
Curso gratuito de OffSec para aprender el uso de Metasploit Framework en contextos de auditoría autorizada.
Plataforma: MITRE
Subcategoría: Controles defensivos
En qué consiste
Knowledge graph de contramedidas defensivas para mapear técnicas de defensa frente a comportamientos adversarios.
Plataforma: MITRE
Subcategoría: Threat Intelligence
En qué consiste
Base de conocimiento global sobre tácticas, técnicas y procedimientos de adversarios reales.
Plataforma: Center for Internet Security
Subcategoría: Controles de seguridad
En qué consiste
Conjunto priorizado de salvaguardas para reducir riesgos comunes de ciberseguridad en organizaciones.
Plataforma: NIST
Subcategoría: Privacidad
En qué consiste
Marco de NIST para ayudar a gestionar riesgos de privacidad y gobernanza de datos personales.
Plataforma: NIST
Subcategoría: Frameworks
En qué consiste
Marco de referencia de NIST para gestionar, evaluar, priorizar y comunicar riesgos de ciberseguridad.
Plataforma: AWS
Subcategoría: Logging cloud
En qué consiste
Buenas prácticas oficiales de seguridad para configurar y usar AWS CloudTrail.
Plataforma: AWS
Subcategoría: IAM
En qué consiste
Guía oficial de AWS con buenas prácticas para usar IAM de forma segura.
Plataforma: Microsoft Learn
Subcategoría: SIEM
En qué consiste
Formación de Microsoft para investigar, responder y hacer threat hunting con Microsoft Sentinel y Defender.
Plataforma: Microsoft Learn
Subcategoría: Cloud security
En qué consiste
Ruta introductoria sobre capacidades de seguridad en Microsoft, Azure, Defender, Sentinel y gestión de seguridad.
Plataforma: Microsoft Learn
Subcategoría: Conceptos de seguridad
En qué consiste
Ruta de Microsoft Learn para comprender amenazas, ataques, mitigaciones, autenticación, autorización y protección básica.
Plataforma: CISA
Subcategoría: Riesgo y continuidad
En qué consiste
Paquetes personalizables para ejercicios tabletop con objetivos, escenarios y preguntas de discusión.
Plataforma: CISA
Subcategoría: Herramientas defensivas
En qué consiste
Directorio de servicios y herramientas sin coste para ayudar a mejorar resiliencia y marco de ciberseguridad.