Biblioteca ColosOS

Recursos gratuitos de ciberseguridad, ordenados para avanzar sin perderte.

Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.

Buscar y filtrar recursos

Combina filtros para encontrar el recurso adecuado según tu objetivo de aprendizaje.

0 filtros activos

Recursos encontrados: 1200 · Mostrando 937–960

Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.

Web Security, OWASP y API Security Top

REST Security Cheat Sheet

Plataforma: OWASP Cheat Sheet Series

Subcategoría: API Security

En qué consiste

Guía práctica de OWASP para reforzar api security con controles, patrones seguros y recomendaciones aplicables.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Alta Ruta: DevSecOps
Web Security, OWASP y API Security Recomendado

File Upload Cheat Sheet

Plataforma: OWASP Cheat Sheet Series

Subcategoría: File Upload

En qué consiste

Guía práctica de OWASP para reforzar file upload con controles, patrones seguros y recomendaciones aplicables.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

Injection Prevention Cheat Sheet

Plataforma: OWASP Cheat Sheet Series

Subcategoría: OWASP Top 10

En qué consiste

Guía práctica de OWASP para reforzar owasp top 10 con controles, patrones seguros y recomendaciones aplicables.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Alta Ruta: DevSecOps
Web Security, OWASP y API Security Top

SQL Injection Prevention Cheat Sheet

Plataforma: OWASP Cheat Sheet Series

Subcategoría: SQL Injection

En qué consiste

Guía práctica de OWASP para reforzar sql injection con controles, patrones seguros y recomendaciones aplicables.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

DOM based XSS Prevention Cheat Sheet

Plataforma: OWASP Cheat Sheet Series

Subcategoría: XSS

En qué consiste

Guía práctica de OWASP para reforzar xss con controles, patrones seguros y recomendaciones aplicables.

Nivel: Avanzado Tipo: Documentación Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Top

Input Validation Cheat Sheet

Plataforma: OWASP Cheat Sheet Series

Subcategoría: OWASP Top 10

En qué consiste

Guía práctica de OWASP para reforzar owasp top 10 con controles, patrones seguros y recomendaciones aplicables.

Nivel: Inicial Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
Cloud Security e Identidad Recomendado

Multifactor Authentication Cheat Sheet

Plataforma: OWASP Cheat Sheet Series

Subcategoría: IAM

En qué consiste

Guía práctica de OWASP para reforzar iam con controles, patrones seguros y recomendaciones aplicables.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Cloud
Gratis total Práctica: Media Ruta: Cloud Security
Web Security, OWASP y API Security Recomendado

Credential Stuffing Prevention Cheat Sheet

Plataforma: OWASP Cheat Sheet Series

Subcategoría: Authentication

En qué consiste

Guía práctica de OWASP para reforzar authentication con controles, patrones seguros y recomendaciones aplicables.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Web Security, OWASP y API Security Recomendado

Forgot Password Cheat Sheet

Plataforma: OWASP Cheat Sheet Series

Subcategoría: Authentication

En qué consiste

Guía práctica de OWASP para reforzar authentication con controles, patrones seguros y recomendaciones aplicables.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: Pentesting Web
DevSecOps y AppSec Top

Password Storage Cheat Sheet

Plataforma: OWASP Cheat Sheet Series

Subcategoría: Secure Coding

En qué consiste

Guía práctica de OWASP para reforzar secure coding con controles, patrones seguros y recomendaciones aplicables.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
Web Security, OWASP y API Security Top

Session Management Cheat Sheet

Plataforma: OWASP Cheat Sheet Series

Subcategoría: Authentication

En qué consiste

Guía práctica de OWASP para reforzar authentication con controles, patrones seguros y recomendaciones aplicables.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Top

Authorization Cheat Sheet

Plataforma: OWASP Cheat Sheet Series

Subcategoría: Access Control

En qué consiste

Guía práctica de OWASP para reforzar access control con controles, patrones seguros y recomendaciones aplicables.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Top

Authentication Cheat Sheet

Plataforma: OWASP Cheat Sheet Series

Subcategoría: Authentication

En qué consiste

Guía práctica de OWASP para reforzar authentication con controles, patrones seguros y recomendaciones aplicables.

Nivel: Inicial Tipo: Documentación Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Fundamentos de ciberseguridad Top

NVD Vulnerability Database

Plataforma: NIST

Subcategoría: Vulnerabilidades

En qué consiste

Base de datos nacional de vulnerabilidades con CVE, métricas y referencias.

Nivel: Inicial Tipo: Base de datos Idioma: Inglés Enfoque: Fundamentos
Gratis total Práctica: Media Ruta: Security+
Fundamentos de ciberseguridad Top

CVE Program

Plataforma: MITRE / CVE

Subcategoría: Vulnerabilidades

En qué consiste

Programa CVE para identificación pública de vulnerabilidades conocidas.

Nivel: Inicial Tipo: Base de conocimiento Idioma: Inglés Enfoque: Fundamentos
Gratis total Práctica: Baja Ruta: Security+
Hacking ético y pentesting legal Recomendado

MITRE CAPEC

Plataforma: MITRE

Subcategoría: Attack Patterns

En qué consiste

Catálogo MITRE de patrones de ataque para comprender técnicas y abstracciones ofensivas.

Nivel: Intermedio Tipo: Base de conocimiento Idioma: Inglés Enfoque: Mixto
Gratis total Práctica: Baja Ruta: Pentesting Web
DevSecOps y AppSec Top

MITRE CWE

Plataforma: MITRE

Subcategoría: CWE

En qué consiste

Base de conocimiento MITRE sobre debilidades comunes de software y hardware.

Nivel: Intermedio Tipo: Base de conocimiento Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CISA Secure by Design

Plataforma: CISA

Subcategoría: Secure by Design

En qué consiste

Recursos de CISA para promover productos y software seguros por diseño.

Nivel: Inicial Tipo: Guía Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Baja Ruta: DevSecOps
GRC, cumplimiento y privacidad Top

CISA Cybersecurity Performance Goals

Plataforma: CISA

Subcategoría: Controles de seguridad

En qué consiste

Objetivos de rendimiento de ciberseguridad de CISA para mejorar seguridad de forma priorizada.

Nivel: Inicial Tipo: Framework Idioma: Inglés Enfoque: GRC
Gratis total Práctica: Baja Ruta: GRC y privacidad
DevSecOps y AppSec Recomendado

Open Policy Agent Documentation

Plataforma: Open Policy Agent

Subcategoría: Policy as Code

En qué consiste

Documentación de OPA para policy as code en cloud, Kubernetes y sistemas modernos.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
Cloud Security e Identidad Recomendado

Kyverno Documentation

Plataforma: Kyverno

Subcategoría: Contenedores y Kubernetes

En qué consiste

Documentación de Kyverno para políticas de seguridad y gobierno en Kubernetes.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: Cloud Security
Cloud Security e Identidad Recomendado

kube-bench

Plataforma: Aqua Security

Subcategoría: Contenedores y Kubernetes

En qué consiste

Herramienta para comprobar Kubernetes frente a benchmarks CIS.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Alta Ruta: Cloud Security