Malware Unicorn Reverse Engineering 101
En qué consiste
Workshop gratuito para introducir reversing, ensamblador, debugging y fundamentos de análisis de malware.
Biblioteca ColosOS
Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.
Recursos encontrados: 1200 · Mostrando 1105–1128
Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.
Plataforma: Malware Unicorn
Subcategoría: Reverse Engineering
En qué consiste
Workshop gratuito para introducir reversing, ensamblador, debugging y fundamentos de análisis de malware.
Plataforma: Sleuth Kit / Autopsy
Subcategoría: Forense host
En qué consiste
Documentación para usar Autopsy y The Sleuth Kit en investigaciones forenses de sistemas y discos.
Plataforma: Volatility Foundation
Subcategoría: Forense de memoria
En qué consiste
Documentación de Volatility 3 para análisis forense de memoria y extracción de artefactos.
Plataforma: REMnux
Subcategoría: Laboratorio malware
En qué consiste
Documentación para usar REMnux como entorno Linux especializado en análisis de malware.
Plataforma: Malware-Traffic-Analysis.net
Subcategoría: Análisis de tráfico
En qué consiste
Ejercicios con capturas de tráfico malicioso para practicar análisis de red, infección y comportamiento de malware.
Plataforma: YARA
Subcategoría: Reglas YARA
En qué consiste
Documentación de YARA para crear reglas de identificación y clasificación de malware o artefactos.
Plataforma: SigmaHQ
Subcategoría: Detección
En qué consiste
Repositorio de reglas Sigma para detección independiente de SIEM y mapeo de comportamientos sospechosos.
Plataforma: Suricata
Subcategoría: IDS/IPS
En qué consiste
Guía de usuario de Suricata para IDS/IPS, análisis de tráfico y reglas de detección.
Plataforma: Zeek
Subcategoría: Network Security Monitoring
En qué consiste
Documentación de Zeek para análisis de tráfico de red y monitorización de seguridad.
Plataforma: Wazuh
Subcategoría: SIEM
En qué consiste
Documentación oficial de Wazuh para seguridad de endpoints, detección, compliance y monitorización.
Plataforma: Security Onion
Subcategoría: SIEM
En qué consiste
Documentación de una plataforma defensiva para monitorización, detección, análisis de red y hunting.
Plataforma: PortSwigger
Subcategoría: Deserialization
En qué consiste
Laboratorios sobre deserialización insegura, objetos manipulados y explotación en entornos controlados.
Plataforma: PortSwigger
Subcategoría: Web Cache Attacks
En qué consiste
Laboratorios avanzados sobre envenenamiento de caché web y variaciones de impacto.
Plataforma: PortSwigger
Subcategoría: Request Smuggling
En qué consiste
Laboratorios avanzados sobre desincronización HTTP y request smuggling.
Plataforma: PortSwigger
Subcategoría: WebSockets
En qué consiste
Laboratorios sobre seguridad en comunicaciones bidireccionales con WebSockets.
Plataforma: PortSwigger
Subcategoría: GraphQL
En qué consiste
Laboratorios para aprender riesgos de seguridad específicos en APIs GraphQL.
Plataforma: PortSwigger
Subcategoría: JWT y OAuth
En qué consiste
Laboratorios para practicar vulnerabilidades en flujos OAuth y errores de autorización.
Plataforma: PortSwigger
Subcategoría: JWT y OAuth
En qué consiste
Laboratorios sobre fallos de implementación y validación de JSON Web Tokens.
Plataforma: PortSwigger
Subcategoría: Command Injection
En qué consiste
Laboratorios sobre inyección de comandos del sistema operativo y mitigaciones asociadas.
Plataforma: PortSwigger
Subcategoría: Path Traversal
En qué consiste
Laboratorios para entender y practicar path traversal y lectura no autorizada de archivos.
Plataforma: PortSwigger
Subcategoría: File Upload
En qué consiste
Laboratorios para practicar vulnerabilidades de subida de archivos y validaciones inseguras.
Plataforma: DVWA
Subcategoría: Laboratorios web
En qué consiste
Aplicación vulnerable para practicar SQLi, XSS, fuerza bruta, subida de archivos y otras vulnerabilidades.
Plataforma: Google
Subcategoría: Laboratorios web
En qué consiste
Aplicación web vulnerable creada para practicar vulnerabilidades comunes y conceptos básicos de seguridad web.
Plataforma: OpenSSF
Subcategoría: Supply Chain Security
En qué consiste
Baseline de OpenSSF para mejorar prácticas mínimas de seguridad en proyectos open source.