Biblioteca ColosOS

Recursos gratuitos de ciberseguridad, ordenados para avanzar sin perderte.

Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.

Buscar y filtrar recursos

Combina filtros para encontrar el recurso adecuado según tu objetivo de aprendizaje.

0 filtros activos

Recursos encontrados: 1200 · Mostrando 265–288

Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.

DevSecOps y AppSec Recomendado

CWE-286 — Incorrect User Management

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-286 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-266 — Incorrect Privilege Assignment

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-266 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-261 — Weak Encoding for Password

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-261 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-259 — Use of Hard-coded Password

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-259 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-256 — Plaintext Storage of a Password

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-256 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-185 — Incorrect Regular Expression

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-185 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-122 — Heap-based Buffer Overflow

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-122 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-121 — Stack-based Buffer Overflow

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-121 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-113 — HTTP Response Splitting

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-113 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-99 — Resource Injection

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-99 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-98 — PHP Remote File Inclusion

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-98 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-93 — CRLF Injection

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-93 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-91 — XML Injection

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-91 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-90 — LDAP Injection

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-90 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-88 — Argument Injection

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-88 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps