Biblioteca ColosOS

Recursos gratuitos de ciberseguridad, ordenados para avanzar sin perderte.

Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.

Buscar y filtrar recursos

Combina filtros para encontrar el recurso adecuado según tu objetivo de aprendizaje.

0 filtros activos

Recursos encontrados: 1200 · Mostrando 1–24

Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.

Blue Team, SOC y SIEM Recomendado

MITRE ATT&CK Defender Guide

Plataforma: MITRE ATT&CK

Subcategoría: MITRE ATT&CK

En qué consiste

Guía oficial o abierto para profundizar en mitre att&ck con criterio técnico y editorial.

Nivel: Intermedio Tipo: Guía Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Baja Ruta: SOC Analyst
Cloud Security e Identidad Recomendado

CNCF Kubernetes Threat Model

Plataforma: CNCF

Subcategoría: Cloud Native Security

En qué consiste

Guía oficial o abierto para profundizar en cloud native security con criterio técnico y editorial.

Nivel: Intermedio Tipo: Guía Idioma: Inglés Enfoque: Cloud
Gratis total Práctica: Baja Ruta: Cloud Security
DevSecOps y AppSec Recomendado

OWASP Developer Guide

Plataforma: OWASP

Subcategoría: Secure Coding

En qué consiste

Guía oficial o abierto para profundizar en secure coding con criterio técnico y editorial.

Nivel: Inicial Tipo: Guía Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Baja Ruta: DevSecOps
Web Security, OWASP y API Security Top

OWASP WSTG Checklist

Plataforma: OWASP

Subcategoría: Testing web

En qué consiste

Guía oficial o abierto para profundizar en testing web con criterio técnico y editorial.

Nivel: Intermedio Tipo: Guía Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Media Ruta: Pentesting Web
Redes, Linux y sistemas Complementario

Google Site Reliability Engineering Book

Plataforma: Google SRE

Subcategoría: Resiliencia y operaciones

En qué consiste

Libro oficial o abierto para profundizar en resiliencia y operaciones con criterio técnico y editorial.

Nivel: Intermedio Tipo: Libro Idioma: Inglés Enfoque: Mixto
Gratis total Práctica: Baja Ruta: SOC Analyst
GRC, cumplimiento y privacidad Recomendado

NIST SP 800-53 Rev. 5 PDF

Plataforma: NIST

Subcategoría: Controles de seguridad

En qué consiste

Guía oficial o abierto para profundizar en controles de seguridad con criterio técnico y editorial.

Nivel: Avanzado Tipo: Guía Idioma: Inglés Enfoque: GRC
Gratis total Práctica: Baja Ruta: GRC y privacidad
Forense digital e Incident Response Top

NIST Incident Handling Guide PDF

Plataforma: NIST

Subcategoría: Incident Response

En qué consiste

Guía oficial o abierto para profundizar en incident response con criterio técnico y editorial.

Nivel: Intermedio Tipo: Guía Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Media Ruta: DFIR
GRC, cumplimiento y privacidad Top

NIST CSF 2.0 Reference Tool

Plataforma: NIST

Subcategoría: NIST CSF

En qué consiste

Guía oficial o abierto para profundizar en nist csf con criterio técnico y editorial.

Nivel: Intermedio Tipo: Guía Idioma: Inglés Enfoque: GRC
Gratis total Práctica: Baja Ruta: GRC y privacidad
GRC, cumplimiento y privacidad Recomendado

CISA Cyber Essentials Toolkit

Plataforma: CISA

Subcategoría: Concienciación y seguridad personal

En qué consiste

Guía oficial o abierto para profundizar en concienciación y seguridad personal con criterio técnico y editorial.

Nivel: Inicial Tipo: Guía Idioma: Inglés Enfoque: GRC
Gratis total Práctica: Baja Ruta: GRC y privacidad
DevSecOps y AppSec Top

Semgrep Rules Documentation

Plataforma: Semgrep

Subcategoría: SAST

En qué consiste

Herramienta oficial o recurso técnico de Semgrep para trabajar sast con enfoque profesional.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Alta Ruta: DevSecOps
DevSecOps y AppSec Recomendado

Gitleaks Usage Guide

Plataforma: Gitleaks

Subcategoría: Secrets scanning

En qué consiste

Herramienta oficial o recurso técnico de Gitleaks para trabajar secrets scanning con enfoque profesional.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Alta Ruta: DevSecOps
DevSecOps y AppSec Recomendado

Grype Vulnerability Scanner Usage Guide

Plataforma: Anchore Grype

Subcategoría: Vulnerability Scanning

En qué consiste

Herramienta oficial o recurso técnico de Anchore Grype para trabajar vulnerability scanning con enfoque profesional.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Alta Ruta: DevSecOps
DevSecOps y AppSec Recomendado

Syft SBOM Usage Guide

Plataforma: Anchore Syft

Subcategoría: SBOM

En qué consiste

Herramienta oficial o recurso técnico de Anchore Syft para trabajar sbom con enfoque profesional.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Alta Ruta: DevSecOps
DevSecOps y AppSec Top

Trivy Scanner Documentation

Plataforma: Aqua Security Trivy

Subcategoría: Supply Chain Security

En qué consiste

Herramienta oficial o recurso técnico de Aqua Security Trivy para trabajar supply chain security con enfoque profesional.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Alta Ruta: DevSecOps
Blue Team, SOC y SIEM Recomendado

osquery SQL Reference

Plataforma: osquery

Subcategoría: Endpoint Security

En qué consiste

Herramienta oficial o recurso técnico de osquery para trabajar endpoint security con enfoque profesional.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Alta Ruta: SOC Analyst
Forense digital e Incident Response Recomendado

Velociraptor VQL Fundamentals

Plataforma: Velociraptor

Subcategoría: Endpoint DFIR

En qué consiste

Herramienta oficial o recurso técnico de Velociraptor para trabajar endpoint dfir con enfoque profesional.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Alta Ruta: DFIR
Forense digital e Incident Response Recomendado

Autopsy Module Documentation

Plataforma: Autopsy

Subcategoría: Herramientas DFIR

En qué consiste

Herramienta oficial o recurso técnico de Autopsy para trabajar herramientas dfir con enfoque profesional.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Alta Ruta: DFIR
Forense digital e Incident Response Top

Volatility 3 Plugins Documentation

Plataforma: Volatility Foundation

Subcategoría: Memory Forensics

En qué consiste

Herramienta oficial o recurso técnico de Volatility Foundation para trabajar memory forensics con enfoque profesional.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Alta Ruta: DFIR