Biblioteca ColosOS

Recursos gratuitos de ciberseguridad, ordenados para avanzar sin perderte.

Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.

Buscar y filtrar recursos

Combina filtros para encontrar el recurso adecuado según tu objetivo de aprendizaje.

0 filtros activos

Recursos encontrados: 1200 · Mostrando 793–816

Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.

Blue Team, SOC y SIEM Recomendado

MITRE ATT&CK Discovery

Plataforma: MITRE ATT&CK

Subcategoría: MITRE ATT&CK

En qué consiste

Página de táctica MITRE ATT&CK para estudiar discovery y mapear técnicas adversarias a detecciones y controles.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Recomendado

MITRE ATT&CK Credential Access

Plataforma: MITRE ATT&CK

Subcategoría: MITRE ATT&CK

En qué consiste

Página de táctica MITRE ATT&CK para estudiar credential access y mapear técnicas adversarias a detecciones y controles.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Recomendado

MITRE ATT&CK Defense Evasion

Plataforma: MITRE ATT&CK

Subcategoría: MITRE ATT&CK

En qué consiste

Página de táctica MITRE ATT&CK para estudiar defense evasion y mapear técnicas adversarias a detecciones y controles.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Recomendado

MITRE ATT&CK Privilege Escalation

Plataforma: MITRE ATT&CK

Subcategoría: MITRE ATT&CK

En qué consiste

Página de táctica MITRE ATT&CK para estudiar privilege escalation y mapear técnicas adversarias a detecciones y controles.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Recomendado

MITRE ATT&CK Persistence

Plataforma: MITRE ATT&CK

Subcategoría: MITRE ATT&CK

En qué consiste

Página de táctica MITRE ATT&CK para estudiar persistence y mapear técnicas adversarias a detecciones y controles.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Recomendado

MITRE ATT&CK Execution

Plataforma: MITRE ATT&CK

Subcategoría: MITRE ATT&CK

En qué consiste

Página de táctica MITRE ATT&CK para estudiar execution y mapear técnicas adversarias a detecciones y controles.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Recomendado

MITRE ATT&CK Initial Access

Plataforma: MITRE ATT&CK

Subcategoría: MITRE ATT&CK

En qué consiste

Página de táctica MITRE ATT&CK para estudiar initial access y mapear técnicas adversarias a detecciones y controles.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Herramientas, laboratorios y práctica Recomendado

OWASP Vulnerable Web Applications Directory

Plataforma: OWASP

Subcategoría: Laboratorios vulnerables

En qué consiste

Proyecto OWASP para aprender y aplicar laboratorios vulnerables con enfoque práctico y referencias abiertas.

Nivel: Inicial Tipo: Directorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
GRC, cumplimiento y privacidad Recomendado

OWASP Risk Rating Methodology

Plataforma: OWASP

Subcategoría: Risk Management

En qué consiste

Proyecto OWASP para aprender y aplicar risk management con enfoque práctico y referencias abiertas.

Nivel: Inicial Tipo: Guía Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: GRC y privacidad
GRC, cumplimiento y privacidad Top

OWASP SAMM Model

Plataforma: OWASP

Subcategoría: Software Assurance

En qué consiste

Proyecto OWASP para aprender y aplicar software assurance con enfoque práctico y referencias abiertas.

Nivel: Intermedio Tipo: Framework Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: GRC y privacidad
DevSecOps y AppSec Top

OWASP Proactive Controls

Plataforma: OWASP

Subcategoría: Secure Coding

En qué consiste

Proyecto OWASP para aprender y aplicar secure coding con enfoque práctico y referencias abiertas.

Nivel: Inicial Tipo: Guía Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Alta Ruta: DevSecOps
DevSecOps y AppSec Recomendado

OWASP Cornucopia

Plataforma: OWASP

Subcategoría: Threat Modeling

En qué consiste

Proyecto OWASP para aprender y aplicar threat modeling con enfoque práctico y referencias abiertas.

Nivel: Inicial Tipo: Juego Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Alta Ruta: DevSecOps
Hacking ético y pentesting legal Complementario

OWASP Nettacker

Plataforma: OWASP

Subcategoría: Reconocimiento

En qué consiste

Proyecto OWASP para aprender y aplicar reconocimiento con enfoque práctico y referencias abiertas.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Bug Bounty
Web Security, OWASP y API Security Recomendado

OWASP ModSecurity Core Rule Set

Plataforma: OWASP

Subcategoría: WAF

En qué consiste

Proyecto OWASP para aprender y aplicar waf con enfoque práctico y referencias abiertas.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

OWASP Secure Headers Project

Plataforma: OWASP

Subcategoría: HTTP Security Headers

En qué consiste

Proyecto OWASP para aprender y aplicar http security headers con enfoque práctico y referencias abiertas.

Nivel: Inicial Tipo: Guía Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Hacking ético y pentesting legal Recomendado

OWASP Amass

Plataforma: OWASP

Subcategoría: Reconocimiento

En qué consiste

Proyecto OWASP para aprender y aplicar reconocimiento con enfoque práctico y referencias abiertas.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Bug Bounty
DevSecOps y AppSec Recomendado

OSV Vulnerability Database

Plataforma: Google / OSV

Subcategoría: Vulnerability Management

En qué consiste

Recurso especializado para ampliar vulnerability management con contexto de amenazas, defensas, vulnerabilidades o entornos industriales.

Nivel: Intermedio Tipo: Base de datos Idioma: Inglés Enfoque: Mixto
Gratis total Práctica: Media Ruta: DevSecOps
Blue Team, SOC y SIEM Recomendado

FIRST EPSS

Plataforma: FIRST

Subcategoría: Vulnerability Management

En qué consiste

Recurso especializado para ampliar vulnerability management con contexto de amenazas, defensas, vulnerabilidades o entornos industriales.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Fundamentos de ciberseguridad Top

FIRST CVSS v4.0 Specification

Plataforma: FIRST

Subcategoría: Vulnerability Management

En qué consiste

Recurso especializado para ampliar vulnerability management con contexto de amenazas, defensas, vulnerabilidades o entornos industriales.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Mixto
Gratis total Práctica: Media Ruta: Security+
Blue Team, SOC y SIEM Complementario

MITRE Engage

Plataforma: MITRE

Subcategoría: Deception

En qué consiste

Recurso especializado para ampliar deception con contexto de amenazas, defensas, vulnerabilidades o entornos industriales.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Especializado

MITRE ATT&CK for ICS

Plataforma: MITRE

Subcategoría: OT/ICS Security

En qué consiste

Recurso especializado para ampliar ot/ics security con contexto de amenazas, defensas, vulnerabilidades o entornos industriales.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
GRC, cumplimiento y privacidad Especializado

CISA ICS Recommended Practices

Plataforma: CISA

Subcategoría: OT/ICS Security

En qué consiste

Recurso especializado para ampliar ot/ics security con contexto de amenazas, defensas, vulnerabilidades o entornos industriales.

Nivel: Intermedio Tipo: Guía Idioma: Inglés Enfoque: Mixto
Gratis total Práctica: Media Ruta: GRC y privacidad
Forense digital e Incident Response Especializado

CISA ICS Advisories

Plataforma: CISA

Subcategoría: OT/ICS Security

En qué consiste

Recurso especializado para ampliar ot/ics security con contexto de amenazas, defensas, vulnerabilidades o entornos industriales.

Nivel: Intermedio Tipo: Repositorio Idioma: Inglés Enfoque: Mixto
Gratis total Práctica: Media Ruta: DFIR