Hacking ético: fundamentos, metodología y laboratorio seguro
Qué distingue al hacking ético: autorización, alcance, marco legal, metodología por fases, laboratorio aislado, priorización con CVSS e informes que sirven.
Leer guía completaFormación orientada a comprender sistemas, detectar debilidades con autorización y mejorar su seguridad.
Qué distingue al hacking ético: autorización, alcance, marco legal, metodología por fases, laboratorio aislado, priorización con CVSS e informes que sirven.
Leer guía completaQué es la fundación, cómo se organiza, y para qué sirve cada uno de sus proyectos principales: el Top 10, el ASVS, la guía de pruebas, las hojas de trucos y las listas para IA.
Leer guía completaLas diez categorías de la edición 2025, una por una y con un ejemplo concreto de cada una, qué cambió respecto de 2021 y cómo se metodologizó la lista.
Leer guía completaQué hace cada herramienta, en qué etapa de una auditoría entra, qué la reemplaza y por qué el orden importa más que la lista: todo en contextos autorizados.
Leer guía completaQué hace Nmap, qué significan de verdad sus seis estados de puerto, cómo se leen los resultados y qué opciones importan, con ejemplos sobre un laboratorio propio.
Leer guía completaCómo funciona un escáner basado en plantillas, cómo se lee y se escribe una plantilla YAML, qué banderas importan y por qué la verificación manual sigue siendo obligatoria.
Leer guía completaQué es un proxy de intercepción, para qué sirve cada herramienta de Burp, qué incluye la edición gratuita y cómo se trabaja con alcance definido en un laboratorio propio.
Leer guía completaLas tres vulnerabilidades web más comunes, qué las causa en el fondo, cómo se prueban en un laboratorio propio y —lo más importante— cómo se corrigen según OWASP.
Leer guía completaQué es Metasploit, cómo se organiza en tipos de módulo, cómo se usa msfconsole paso a paso y por qué el marco legal pesa más acá que en cualquier otra herramienta.
Leer guía completaPor qué los permisos de un directorio se entienden como un grafo, qué son los caminos de ataque, cómo se recolectan los datos y qué se hace con el resultado desde la defensa.
Leer guía completaQué es el wardriving, qué información emite tu red sin que nadie la ataque, dónde está el límite legal y cómo endurecer tu Wi-Fi doméstica.
Leer guía completaCómo funcionan por dentro la confusión de dependencias, la suplantación de nombres y el secuestro de paquetes, por qué son tan efectivos y cómo se detectan en una auditoría.
Leer guía completaLa diferencia entre inyección directa e indirecta, por qué el filtrado no funciona, los canales de exfiltración, y cómo se prueba todo esto en una evaluación autorizada.
Leer guía completaPor qué las passkeys resisten el phishing, la diferencia entre sincronizadas y ligadas al dispositivo, qué dice el NIST sobre confianza cero y cómo se relacionan las dos cosas.
Leer guía completa