Biblioteca ColosOS

Recursos gratuitos de ciberseguridad, ordenados para avanzar sin perderte.

Explora cursos, laboratorios, guías, rutas y materiales gratuitos clasificados por categoría, nivel, tipo, idioma, enfoque, ruta recomendada y prioridad editorial de ColosOS.

Buscar y filtrar recursos

Combina filtros para encontrar el recurso adecuado según tu objetivo de aprendizaje.

0 filtros activos

Recursos encontrados: 1200 · Mostrando 1105–1128

Consejo: combina búsqueda por texto con filtros editoriales para localizar recursos más rápido.

Malware Analysis y Reverse Engineering Recomendado

Malware Unicorn Reverse Engineering 101

Plataforma: Malware Unicorn

Subcategoría: Reverse Engineering

En qué consiste

Workshop gratuito para introducir reversing, ensamblador, debugging y fundamentos de análisis de malware.

Nivel: Intermedio Tipo: Curso Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Alta Ruta: DFIR
Forense digital e Incident Response Complementario

Autopsy Documentation

Plataforma: Sleuth Kit / Autopsy

Subcategoría: Forense host

En qué consiste

Documentación para usar Autopsy y The Sleuth Kit en investigaciones forenses de sistemas y discos.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Media Ruta: DFIR
Forense digital e Incident Response Recomendado

Volatility 3 Documentation

Plataforma: Volatility Foundation

Subcategoría: Forense de memoria

En qué consiste

Documentación de Volatility 3 para análisis forense de memoria y extracción de artefactos.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Alta Ruta: DFIR
Malware Analysis y Reverse Engineering Recomendado

REMnux Documentation

Plataforma: REMnux

Subcategoría: Laboratorio malware

En qué consiste

Documentación para usar REMnux como entorno Linux especializado en análisis de malware.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Alta Ruta: DFIR
Malware Analysis y Reverse Engineering Top

Malware Traffic Analysis

Plataforma: Malware-Traffic-Analysis.net

Subcategoría: Análisis de tráfico

En qué consiste

Ejercicios con capturas de tráfico malicioso para practicar análisis de red, infección y comportamiento de malware.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Muy alta Ruta: DFIR
Malware Analysis y Reverse Engineering Recomendado

YARA Documentation

Plataforma: YARA

Subcategoría: Reglas YARA

En qué consiste

Documentación de YARA para crear reglas de identificación y clasificación de malware o artefactos.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Forense
Gratis total Práctica: Media Ruta: DFIR
Blue Team, SOC y SIEM Top

Sigma Rule Repository

Plataforma: SigmaHQ

Subcategoría: Detección

En qué consiste

Repositorio de reglas Sigma para detección independiente de SIEM y mapeo de comportamientos sospechosos.

Nivel: Intermedio Tipo: Repositorio Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Alta Ruta: SOC Analyst
Blue Team, SOC y SIEM Complementario

Suricata User Guide

Plataforma: Suricata

Subcategoría: IDS/IPS

En qué consiste

Guía de usuario de Suricata para IDS/IPS, análisis de tráfico y reglas de detección.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Complementario

Zeek Documentation

Plataforma: Zeek

Subcategoría: Network Security Monitoring

En qué consiste

Documentación de Zeek para análisis de tráfico de red y monitorización de seguridad.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Media Ruta: SOC Analyst
Blue Team, SOC y SIEM Recomendado

Wazuh Documentation

Plataforma: Wazuh

Subcategoría: SIEM

En qué consiste

Documentación oficial de Wazuh para seguridad de endpoints, detección, compliance y monitorización.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Alta Ruta: SOC Analyst
Blue Team, SOC y SIEM Recomendado

Security Onion Documentation

Plataforma: Security Onion

Subcategoría: SIEM

En qué consiste

Documentación de una plataforma defensiva para monitorización, detección, análisis de red y hunting.

Nivel: Intermedio Tipo: Documentación Idioma: Inglés Enfoque: Defensivo
Gratis total Práctica: Alta Ruta: SOC Analyst
Web Security, OWASP y API Security Especializado

PortSwigger Insecure Deserialization Labs

Plataforma: PortSwigger

Subcategoría: Deserialization

En qué consiste

Laboratorios sobre deserialización insegura, objetos manipulados y explotación en entornos controlados.

Nivel: Avanzado Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Especializado

PortSwigger Web Cache Poisoning Labs

Plataforma: PortSwigger

Subcategoría: Web Cache Attacks

En qué consiste

Laboratorios avanzados sobre envenenamiento de caché web y variaciones de impacto.

Nivel: Avanzado Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Complementario

PortSwigger WebSockets Labs

Plataforma: PortSwigger

Subcategoría: WebSockets

En qué consiste

Laboratorios sobre seguridad en comunicaciones bidireccionales con WebSockets.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger GraphQL Labs

Plataforma: PortSwigger

Subcategoría: GraphQL

En qué consiste

Laboratorios para aprender riesgos de seguridad específicos en APIs GraphQL.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger OAuth Labs

Plataforma: PortSwigger

Subcategoría: JWT y OAuth

En qué consiste

Laboratorios para practicar vulnerabilidades en flujos OAuth y errores de autorización.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger JWT Labs

Plataforma: PortSwigger

Subcategoría: JWT y OAuth

En qué consiste

Laboratorios sobre fallos de implementación y validación de JSON Web Tokens.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger OS Command Injection Labs

Plataforma: PortSwigger

Subcategoría: Command Injection

En qué consiste

Laboratorios sobre inyección de comandos del sistema operativo y mitigaciones asociadas.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger Directory Traversal Labs

Plataforma: PortSwigger

Subcategoría: Path Traversal

En qué consiste

Laboratorios para entender y practicar path traversal y lectura no autorizada de archivos.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

PortSwigger File Upload Labs

Plataforma: PortSwigger

Subcategoría: File Upload

En qué consiste

Laboratorios para practicar vulnerabilidades de subida de archivos y validaciones inseguras.

Nivel: Intermedio Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis con cuenta Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Recomendado

Damn Vulnerable Web Application

Plataforma: DVWA

Subcategoría: Laboratorios web

En qué consiste

Aplicación vulnerable para practicar SQLi, XSS, fuerza bruta, subida de archivos y otras vulnerabilidades.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Muy alta Ruta: Pentesting Web
Web Security, OWASP y API Security Complementario

Google Gruyere

Plataforma: Google

Subcategoría: Laboratorios web

En qué consiste

Aplicación web vulnerable creada para practicar vulnerabilidades comunes y conceptos básicos de seguridad web.

Nivel: Inicial Tipo: Laboratorio Idioma: Inglés Enfoque: Ofensivo
Gratis total Práctica: Alta Ruta: Pentesting Web
DevSecOps y AppSec Recomendado

OpenSSF Project Security Baseline

Plataforma: OpenSSF

Subcategoría: Supply Chain Security

En qué consiste

Baseline de OpenSSF para mejorar prácticas mínimas de seguridad en proyectos open source.

Nivel: Intermedio Tipo: Framework Idioma: Inglés Enfoque: Desarrollo seguro
Gratis total Práctica: Media Ruta: DevSecOps