Biblioteca ColosOS

Recursos gratuitos de ciberseguridad, ordenados para avanzar sin perderte.

Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.

Buscar y filtrar recursos

Combina filtros para encontrar el recurso adecuado según tu objetivo de aprendizaje.

0 filtros activos

Recursos encontrados: 1200 · Mostrando 601–624

Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.

DevSecOps y AppSec Recomendado

CWE-295 — Improper Certificate Validation

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-295 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-328 — Use of Weak Hash

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-328 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-798 — Use of Hard-coded Credentials

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-798 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-276 — Incorrect Default Permissions

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-276 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-863 — Incorrect Authorization

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-863 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-862 — Missing Authorization

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-862 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CWE-287 — Improper Authentication

Plataforma: MITRE CWE

Subcategoría: CWE y vulnerabilidades

En qué consiste

Definición oficial de CWE-287 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
Web Security, OWASP y API Security Recomendado

CWE-352 — Cross-Site Request Forgery

Plataforma: MITRE CWE

Subcategoría: OWASP Top 10

En qué consiste

Definición oficial de CWE-352 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
Web Security, OWASP y API Security Recomendado

CWE-22 — Path Traversal

Plataforma: MITRE CWE

Subcategoría: OWASP Top 10

En qué consiste

Definición oficial de CWE-22 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
Web Security, OWASP y API Security Recomendado

CWE-78 — OS Command Injection

Plataforma: MITRE CWE

Subcategoría: OWASP Top 10

En qué consiste

Definición oficial de CWE-78 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
Web Security, OWASP y API Security Recomendado

CWE-89 — SQL Injection

Plataforma: MITRE CWE

Subcategoría: OWASP Top 10

En qué consiste

Definición oficial de CWE-89 para comprender debilidades de software, impacto y mitigaciones relacionadas.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
Blue Team, SOC y SIEM Recomendado

MITRE ATT&CK — Disable or Modify Tools

Plataforma: MITRE ATT&CK

Subcategoría: MITRE ATT&CK

En qué consiste

Ficha oficial de MITRE ATT&CK sobre Disable or Modify Tools, útil para entender técnicas adversarias, detección y mitigación.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Recomendado

MITRE ATT&CK — Impair Defenses

Plataforma: MITRE ATT&CK

Subcategoría: MITRE ATT&CK

En qué consiste

Ficha oficial de MITRE ATT&CK sobre Impair Defenses, útil para entender técnicas adversarias, detección y mitigación.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Recomendado

MITRE ATT&CK — AS-REP Roasting

Plataforma: MITRE ATT&CK

Subcategoría: MITRE ATT&CK

En qué consiste

Ficha oficial de MITRE ATT&CK sobre AS-REP Roasting, útil para entender técnicas adversarias, detección y mitigación.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Recomendado

MITRE ATT&CK — Kerberoasting

Plataforma: MITRE ATT&CK

Subcategoría: MITRE ATT&CK

En qué consiste

Ficha oficial de MITRE ATT&CK sobre Kerberoasting, útil para entender técnicas adversarias, detección y mitigación.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst