Biblioteca ColosOS

Recursos gratuitos de ciberseguridad, ordenados para avanzar sin perderte.

Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.

Buscar y filtrar recursos

Combina filtros para encontrar el recurso adecuado según tu objetivo de aprendizaje.

0 filtros activos

Recursos encontrados: 1200 · Mostrando 1033–1056

Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.

DevSecOps y AppSec Recomendado

OWASP Threat Dragon

Plataforma: OWASP

Subcategoría: Threat Modeling

En qué consiste

Herramienta OWASP para modelado de amenazas y diagramas de seguridad.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CycloneDX Documentation

Plataforma: CycloneDX

Subcategoría: SBOM

En qué consiste

Documentación del estándar CycloneDX para SBOM y seguridad de cadena de suministro.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

OWASP Dependency-Track

Plataforma: OWASP

Subcategoría: SBOM

En qué consiste

Plataforma OWASP para análisis de componentes, SBOM y riesgo de cadena de suministro.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

OWASP Dependency-Check

Plataforma: OWASP

Subcategoría: SCA

En qué consiste

Herramienta OWASP para identificar dependencias con vulnerabilidades conocidas.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

Semgrep Documentation

Plataforma: Semgrep

Subcategoría: SAST

En qué consiste

Documentación de Semgrep para análisis de código y reglas de seguridad.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Freemium Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

CodeQL Query Help

Plataforma: GitHub

Subcategoría: SAST

En qué consiste

Referencia de consultas CodeQL para entender patrones de vulnerabilidades detectables.

Nivel: Intermedio Tipo: Referencia Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Top

CodeQL Documentation

Plataforma: GitHub

Subcategoría: SAST

En qué consiste

Documentación oficial de CodeQL para análisis semántico de código y consultas de seguridad.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Alta Ruta: DevSecOps
DevSecOps y AppSec Recomendado

GitHub Security Lab

Plataforma: GitHub Security Lab

Subcategoría: Secure Coding

En qué consiste

Recursos de GitHub Security Lab sobre investigación de vulnerabilidades y seguridad de código.

Nivel: Intermedio Tipo: Recursos Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

Sigstore Documentation

Plataforma: Sigstore

Subcategoría: Supply Chain Security

En qué consiste

Documentación de Sigstore para firma, verificación y transparencia en artefactos de software.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Top

SLSA Framework

Plataforma: OpenSSF

Subcategoría: Supply Chain Security

En qué consiste

Framework para mejorar integridad de artefactos y cadena de suministro de software.

Nivel: Intermedio Tipo: Framework Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

OpenSSF Best Practices Badge

Plataforma: OpenSSF

Subcategoría: Supply Chain Security

En qué consiste

Programa de buenas prácticas para proyectos open source impulsado por OpenSSF.

Nivel: Intermedio Tipo: Checklist Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
DevSecOps y AppSec Recomendado

OpenSSF Scorecard

Plataforma: OpenSSF

Subcategoría: Supply Chain Security

En qué consiste

Herramienta de OpenSSF para evaluar prácticas de seguridad en proyectos open source.

Nivel: Intermedio Tipo: Herramienta Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps
Cloud Security e Identidad Recomendado

OWASP Kubernetes Top 10

Plataforma: OWASP

Subcategoría: Contenedores y Kubernetes

En qué consiste

Proyecto OWASP que resume riesgos frecuentes en seguridad Kubernetes.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Cloud
Gratis total Práctica: Media Ruta: Cloud Security
Cloud Security e Identidad Complementario

CIS Kubernetes Benchmark

Plataforma: CIS

Subcategoría: Contenedores y Kubernetes

En qué consiste

Benchmark CIS para revisar configuraciones de seguridad en Kubernetes.

Nivel: Intermedio Tipo: Benchmark Idioma: Inglés Enfoque: Cloud
Gratis con cuenta Práctica: Media Ruta: Cloud Security
Cloud Security e Identidad Recomendado

Kubernetes Security Documentation

Plataforma: Kubernetes

Subcategoría: Contenedores y Kubernetes

En qué consiste

Documentación oficial de Kubernetes sobre conceptos de seguridad del clúster y workloads.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Cloud
Gratis total Práctica: Media Ruta: Cloud Security
Cloud Security e Identidad Recomendado

Google Cloud Security Command Center Docs

Plataforma: Google Cloud

Subcategoría: Cloud Security Posture

En qué consiste

Documentación de Security Command Center para gestión de riesgos y hallazgos en Google Cloud.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Cloud
Gratis total Práctica: Media Ruta: Cloud Security
Cloud Security e Identidad Recomendado

Google Cloud IAM Documentation

Plataforma: Google Cloud

Subcategoría: IAM

En qué consiste

Documentación oficial de IAM en Google Cloud para roles, permisos y políticas.

Nivel: Inicial Tipo: Documentación Idioma: Inglés Enfoque: Cloud
Gratis total Práctica: Media Ruta: Cloud Security
Cloud Security e Identidad Recomendado

Microsoft Zero Trust Guidance

Plataforma: Microsoft

Subcategoría: Zero Trust

En qué consiste

Guías y recursos de Microsoft sobre modelo Zero Trust aplicado a seguridad moderna.

Nivel: Inicial Tipo: Guía Idioma: Inglés Enfoque: Cloud
Gratis total Práctica: Baja Ruta: Cloud Security
Cloud Security e Identidad Top

Microsoft Entra ID Documentation

Plataforma: Microsoft Learn

Subcategoría: IAM

En qué consiste

Documentación oficial de Microsoft Entra ID para identidad, acceso y gestión de usuarios.

Nivel: Inicial Tipo: Documentación Idioma: Inglés Enfoque: Cloud
Gratis total Práctica: Media Ruta: Cloud Security
Blue Team, SOC y SIEM Top

Microsoft Sentinel Documentation

Plataforma: Microsoft Learn

Subcategoría: SIEM

En qué consiste

Documentación oficial de Microsoft Sentinel para SIEM, detección, investigación y automatización.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Cloud Security e Identidad Recomendado

Microsoft Defender for Cloud Documentation

Plataforma: Microsoft Learn

Subcategoría: Cloud Security Posture

En qué consiste

Documentación oficial de Defender for Cloud para postura, protección y recomendaciones de seguridad.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Cloud
Gratis total Práctica: Media Ruta: Cloud Security
Cloud Security e Identidad Top

Azure Security Documentation

Plataforma: Microsoft Learn

Subcategoría: Azure Security

En qué consiste

Centro de documentación de seguridad de Azure con guías, conceptos y buenas prácticas.

Nivel: Inicial Tipo: Documentación Idioma: Inglés Enfoque: Cloud
Gratis total Práctica: Media Ruta: Cloud Security