Biblioteca ColosOS

Recursos gratuitos de ciberseguridad, ordenados para avanzar sin perderte.

Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.

Buscar y filtrar recursos

Combina filtros para encontrar el recurso adecuado según tu objetivo de aprendizaje.

0 filtros activos

Recursos encontrados: 1200 · Mostrando 961–984

Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.

Cloud Security e Identidad Recomendado

Falco Documentation

Plataforma: Falco

Subcategoría: Contenedores y Kubernetes

En qué consiste

Documentación de Falco para detección de amenazas en runtime de Linux, contenedores y Kubernetes.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Alta Ruta: Cloud Security
DevSecOps y AppSec Complementario

Terrascan Documentation

Plataforma: Tenables Terrascan

Subcategoría: IaC Security

En qué consiste

Documentación de Terrascan para analizar IaC en busca de configuraciones inseguras.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

Checkov Documentation

Plataforma: Bridgecrew / Prisma Cloud

Subcategoría: IaC Security

En qué consiste

Herramienta open source para escaneo de seguridad en infraestructura como código.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Alta Ruta: DevSecOps
DevSecOps y AppSec Top

Trivy Documentation

Plataforma: Aqua Security

Subcategoría: Contenedores y Kubernetes

En qué consiste

Documentación de Trivy para escaneo de vulnerabilidades, contenedores, IaC y dependencias.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Alta Ruta: DevSecOps
Forense digital e Incident Response Recomendado

Chainsaw

Plataforma: WithSecureLabs

Subcategoría: Windows Event Logs

En qué consiste

Herramienta para búsqueda y detección en logs de eventos Windows usando Sigma y reglas.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Alta Ruta: DFIR
Forense digital e Incident Response Recomendado

Hayabusa Documentation

Plataforma: Yamato Security

Subcategoría: Windows Event Logs

En qué consiste

Herramienta para análisis rápido de eventos Windows con reglas y detecciones.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Alta Ruta: DFIR
Forense digital e Incident Response Recomendado

Velociraptor Artifact Exchange

Plataforma: Velociraptor

Subcategoría: Incident Response

En qué consiste

Intercambio de artefactos para Velociraptor, útil en hunting y recolección DFIR.

Nivel: Intermedio Tipo: Repositorio Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Alta Ruta: DFIR
Blue Team, SOC y SIEM Recomendado

Osquery Documentation

Plataforma: osquery

Subcategoría: Endpoint Security

En qué consiste

Documentación de osquery para consultar endpoints como bases de datos SQL.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Top

Kusto Query Language Documentation

Plataforma: Microsoft Learn

Subcategoría: SIEM

En qué consiste

Documentación oficial de KQL para consultas en Microsoft Sentinel, Defender y Azure Data Explorer.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Alta Ruta: SOC Analyst
Forense digital e Incident Response Recomendado

Process Monitor

Plataforma: Microsoft Learn

Subcategoría: Herramientas DFIR

En qué consiste

Herramienta Sysinternals para observar actividad de procesos, registro, archivos y red en Windows.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Media Ruta: DFIR
Forense digital e Incident Response Recomendado

Autoruns for Windows

Plataforma: Microsoft Learn

Subcategoría: Herramientas DFIR

En qué consiste

Herramienta Sysinternals para analizar puntos de persistencia y arranque en Windows.

Nivel: Inicial Tipo: Herramienta Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Media Ruta: DFIR
Blue Team, SOC y SIEM Top

Sysmon Documentation

Plataforma: Microsoft Learn

Subcategoría: Endpoint Security

En qué consiste

Documentación oficial de Sysmon para monitorización avanzada de eventos en Windows.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Alta Ruta: SOC Analyst
Forense digital e Incident Response Top

Microsoft Sysinternals Documentation

Plataforma: Microsoft Learn

Subcategoría: Herramientas DFIR

En qué consiste

Documentación oficial de Sysinternals para herramientas de análisis, troubleshooting y respuesta en Windows.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Media Ruta: DFIR
Web Security, OWASP y API Security Recomendado

PortSwigger NoSQL Injection Labs

Plataforma: PortSwigger

Subcategoría: NoSQL Injection

En qué consiste

Labs sobre inyección NoSQL y manipulación de consultas en aplicaciones modernas.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger Web Cache Deception Labs

Plataforma: PortSwigger

Subcategoría: Web Cache Attacks

En qué consiste

Labs sobre web cache deception y exposición de contenido privado cacheado.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger Information Disclosure Labs

Plataforma: PortSwigger

Subcategoría: Information Disclosure

En qué consiste

Labs sobre exposición de información sensible por errores de configuración o mensajes internos.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Media Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger Host Header Attacks Labs

Plataforma: PortSwigger

Subcategoría: Host Header Attacks

En qué consiste

Labs gratuitos sobre abuso de cabecera Host, envenenamiento y flujos dependientes del dominio.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Complementario

PortSwigger Clickjacking Labs

Plataforma: PortSwigger

Subcategoría: Clickjacking

En qué consiste

Material y labs sobre clickjacking, framing y defensas del lado navegador.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Media Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger DOM XSS Labs

Plataforma: PortSwigger

Subcategoría: XSS

En qué consiste

Labs gratuitos para practicar XSS basado en DOM y entender fuentes, sinks y flujos del navegador.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
Certificaciones, carrera y portfolio Complementario

TryHackMe Security Engineer Path

Plataforma: TryHackMe

Subcategoría: Roles profesionales

En qué consiste

Ruta de TryHackMe orientada a habilidades prácticas de ingeniería de seguridad.

Nivel: Intermedio Tipo: Ruta Idioma: Inglés Enfoque: Mixto
Freemium Práctica: Alta Ruta: Portfolio cyber
Fundamentos de ciberseguridad Recomendado

Fortinet NSE 2 Network Security Associate

Plataforma: Fortinet Training Institute

Subcategoría: Conceptos de seguridad

En qué consiste

Formación de Fortinet sobre evolución de la ciberseguridad y conceptos de seguridad de red.

Nivel: Inicial Tipo: Curso Idioma: Inglés Enfoque: Fundamentos
Gratis con cuenta Práctica: Baja Ruta: Security+