OWASP Threat Dragon
En qué consiste
Herramienta OWASP para modelado de amenazas y diagramas de seguridad.
Biblioteca ColosOS
Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.
Recursos encontrados: 1200 · Mostrando 1033–1056
Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.
Plataforma: OWASP
Subcategoría: Threat Modeling
En qué consiste
Herramienta OWASP para modelado de amenazas y diagramas de seguridad.
Plataforma: CycloneDX
Subcategoría: SBOM
En qué consiste
Documentación del estándar CycloneDX para SBOM y seguridad de cadena de suministro.
Plataforma: OWASP
Subcategoría: SBOM
En qué consiste
Plataforma OWASP para análisis de componentes, SBOM y riesgo de cadena de suministro.
Plataforma: OWASP
Subcategoría: SCA
En qué consiste
Herramienta OWASP para identificar dependencias con vulnerabilidades conocidas.
Plataforma: Semgrep
Subcategoría: SAST
En qué consiste
Documentación de Semgrep para análisis de código y reglas de seguridad.
Plataforma: GitHub
Subcategoría: SAST
En qué consiste
Referencia de consultas CodeQL para entender patrones de vulnerabilidades detectables.
Plataforma: GitHub
Subcategoría: SAST
En qué consiste
Documentación oficial de CodeQL para análisis semántico de código y consultas de seguridad.
Plataforma: GitHub Security Lab
Subcategoría: Secure Coding
En qué consiste
Recursos de GitHub Security Lab sobre investigación de vulnerabilidades y seguridad de código.
Plataforma: Sigstore
Subcategoría: Supply Chain Security
En qué consiste
Documentación de Sigstore para firma, verificación y transparencia en artefactos de software.
Plataforma: OpenSSF
Subcategoría: Supply Chain Security
En qué consiste
Framework para mejorar integridad de artefactos y cadena de suministro de software.
Plataforma: OpenSSF
Subcategoría: Supply Chain Security
En qué consiste
Programa de buenas prácticas para proyectos open source impulsado por OpenSSF.
Plataforma: OpenSSF
Subcategoría: Supply Chain Security
En qué consiste
Herramienta de OpenSSF para evaluar prácticas de seguridad en proyectos open source.
Plataforma: OWASP
Subcategoría: Contenedores y Kubernetes
En qué consiste
Proyecto OWASP que resume riesgos frecuentes en seguridad Kubernetes.
Plataforma: CIS
Subcategoría: Contenedores y Kubernetes
En qué consiste
Benchmark CIS para revisar configuraciones de seguridad en Kubernetes.
Plataforma: Kubernetes
Subcategoría: Contenedores y Kubernetes
En qué consiste
Documentación oficial de Kubernetes sobre conceptos de seguridad del clúster y workloads.
Plataforma: Google Cloud
Subcategoría: Cloud Security Posture
En qué consiste
Documentación de Security Command Center para gestión de riesgos y hallazgos en Google Cloud.
Plataforma: Google Cloud
Subcategoría: IAM
En qué consiste
Documentación oficial de IAM en Google Cloud para roles, permisos y políticas.
Plataforma: Google Cloud
Subcategoría: Arquitectura cloud segura
En qué consiste
Blueprint de Google Cloud para diseñar una base segura en entornos cloud.
Plataforma: Microsoft
Subcategoría: Zero Trust
En qué consiste
Guías y recursos de Microsoft sobre modelo Zero Trust aplicado a seguridad moderna.
Plataforma: Microsoft Learn
Subcategoría: IAM
En qué consiste
Documentación oficial de Microsoft Entra ID para identidad, acceso y gestión de usuarios.
Plataforma: Microsoft Learn
Subcategoría: SIEM
En qué consiste
Ruta de Microsoft Learn para mitigar amenazas usando Microsoft Sentinel.
Plataforma: Microsoft Learn
Subcategoría: SIEM
En qué consiste
Documentación oficial de Microsoft Sentinel para SIEM, detección, investigación y automatización.
Plataforma: Microsoft Learn
Subcategoría: Cloud Security Posture
En qué consiste
Documentación oficial de Defender for Cloud para postura, protección y recomendaciones de seguridad.
Plataforma: Microsoft Learn
Subcategoría: Azure Security
En qué consiste
Centro de documentación de seguridad de Azure con guías, conceptos y buenas prácticas.