- Siempre gratis
- A tu ritmo
- English + Español
Hack & Learn
Entiende la ciberseguridad, una pequeña idea a la vez. Lecciones cortas, situaciones cotidianas y espacio para la curiosidad. Desde tu teléfono o computadora.
TU PRIMERA RUTA
Un poco más de seguridad. Una lección a la vez.
Seis situaciones de la vida diaria. Aprende a decidir con más confianza, desde el dispositivo que ya tienes.
- Antes de tocar el enlaceLlega un mensaje urgente. Practica la pequeña pausa que cambia lo que pasa después.
- Protege tus accesosCuida las cuentas que te importan sin convertir cada inicio de sesión en una tarea.
- Navega con más confianzaUna conexión protegida y un sitio confiable son dos preguntas distintas.
- Cuida tu teléfono o computadoraHaz que las actualizaciones, el bloqueo y los permisos trabajen a tu favor.
- Conserva lo que importaTus fotos y archivos necesitan privacidad y una forma de recuperarlos.
- Si algo sale malActuar con calma se aprende. Practica cómo recuperar el acceso y pedir ayuda.
Empieza por cualquiera. Sin descargas, cuentas ni conocimientos previos.
Prueba en 30 segundos
Te llega este mensaje. ¿Qué harías?
Toca una respuesta para explorarla. No hay puntuación.
Abrir la aplicación por mi cuenta
Buena decisión. Comprueba el aviso desde la aplicación o un contacto que ya conoces. Así evitas depender del enlace del mensaje.
Confiar si el logo parece auténtico
Un logo se puede copiar. El aspecto y el nombre del remitente no demuestran quién envió el mensaje.
Responder para preguntar si es real
Responder al mismo remitente no es una comprobación independiente. Usa la aplicación o un contacto de confianza.
Explora toda la biblioteca
Seguridad cotidiana
7 lecciones
Habilidades para tu vida digital. Un buen comienzo si eres nuevo.
-
01Empieza por la seguridad cotidianaSeis lecciones breves. Decisiones reales. Un hábito útil cada vez.
6 lecciones
- Antes de tocar el enlaceLlega un mensaje urgente. Practica la pequeña pausa que cambia lo que pasa después.5 min
- Protege tus accesosCuida las cuentas que te importan sin convertir cada inicio de sesión en una tarea.5 min
- Navega con más confianzaUna conexión protegida y un sitio confiable son dos preguntas distintas.5 min
- Cuida tu teléfono o computadoraHaz que las actualizaciones, el bloqueo y los permisos trabajen a tu favor.5 min
- Conserva lo que importaTus fotos y archivos necesitan privacidad y una forma de recuperarlos.5 min
- Si algo sale malActuar con calma se aprende. Practica cómo recuperar el acceso y pedir ayuda.5 min
Empieza aquí
3 lecciones
Conoce a tu guía y elige una ruta que despierte tu curiosidad.
- 02Por qué esto es gratisConoce al profesor, elige tu ruta y aprende con explicaciones y práctica gratuitas dentro de las páginas.
- 03Encuentra tu camino por la bibliotecaElige un punto de partida, aprende una idea y vuelve con una pregunta.
- 04Marcos de seguridad: elige el mapa adecuadoProcesos, controles, debilidades y puntuaciones responden a preguntas distintas.
Historia
15 lecciones
Las historias detrás de las computadoras y las ideas de hoy.
-
05Historia del hackingSigue sistemas, motivos y consecuencias: de la señalización telefónica a gusanos de internet y control industrial.
2 lecciones
- El gusano Morris y la necesidad de coordinarCómo una interrupción de 1988 ayudó a convertir la respuesta a incidentes en una capacidad compartida.8 min
- Cuando un incidente alcanza a muchas organizacionesWannaCry, SolarWinds y las dependencias compartidas que convierten un problema técnico en una interrupción mayor.8 min
-
06Historia de las computadorasConecta cálculo mecánico, programas almacenados, máquinas compartidas, dispositivos personales y nube.
4 lecciones
- De tarjetas perforadas a programas almacenadosDescubre por qué registrar datos, representar instrucciones y proteger los cambios son problemas distintos.7 min
- De transistores a computadoras personalesSigue el paso de los equipos compartidos a las máquinas personales y descubre quién heredó su mantenimiento.7 min
- De la conmutación de paquetes a la WebDistingue la red que transporta información de la Web que permite enlazarla y consultarla.7 min
- Virtualización y nubeDescubre cómo compartir recursos se convirtió en infraestructura bajo demanda y qué responsabilidades añadió.7 min
-
07Historia de los sistemas operativosExplora cómo Unix, Windows, macOS y móviles organizan trabajo, identidades y acceso a recursos compartidos.
4 lecciones
- Tiempo compartido y límites de protecciónDescubre por qué compartir una computadora costosa hizo esenciales la identidad, el aislamiento y la colaboración controlada.7 min
- Unix, portabilidad y código abiertoSepara influencia, ascendencia del código y compatibilidad, y descubre qué exige mantener software compartido.7 min
- De las PC personales a Windows NTEntiende por qué escritorios familiares pueden ocultar supuestos muy distintos sobre usuarios, aplicaciones y autoridad.7 min
- Aislamiento móvil y promesa de actualizacionesSigue el paso a un teléfono con muchas aplicaciones que merecen distintos niveles de confianza.7 min
- 08Historia de la inteligencia artificialExplora tradiciones de reglas, aprendizaje, percepción y agentes, y cómo evaluar sus efectos reales.
- 09Historia de los modelos de lenguajeDe estadísticas locales a representaciones neuronales, transformers y asistentes, con límites claros de memoria y confianza.
Fundamentos
24 lecciones
Entiende el vocabulario, los sistemas y sus límites.
- 10Palabras que aclaran la seguridadExplica qué proteges, qué ocurrió y qué permite concluir la evidencia.
- 11Computadoras y redesRelaciona procesos, identidades, nombres, transporte y solicitudes web sin necesitar una terminal.
- 12Arquitecturas de redSigue una solicitud entre zonas, pasarelas y controles sin confundir un diagrama con una garantía.
- 13Arquitecturas de aplicaciones webComprende cómo cooperan navegador, aplicación y datos, y dónde debe aplicar cada parte sus reglas.
- 14AutenticaciónSepara demostrar control de una cuenta, mantener una sesión y decidir qué puede hacer esa cuenta.
- 15CriptografíaRelaciona cifrado, hashes, firmas y establecimiento de claves con las garantías que necesita la información.
- 16Capa 2 y redes inalámbricasComprende enlaces locales, VLAN, admisión y protección Wi-Fi como controles diferentes con límites propios.
- 17Aprende con cuidado: permisos, personas e IAHábitos sencillos para que la curiosidad sea útil y tengas espacio para aprender.
Seguridad a fondo
192 lecciones
Comprende los mecanismos, diseña controles y toma decisiones informadas.
-
Reconocimiento: un mapa basado en evidenciaConvierte nombres, observaciones de servicios e inventarios en un mapa útil, distinguiendo pistas y conclusiones.ATT&CK TA0043 Reconnaissance
8 lecciones
- Inventariar para decidirElige campos de inventario que permitan al equipo responsable decidir sobre mantenimiento.3 min
- El alcance incluye y excluyeRelaciona activos, actividades, plazos y exclusiones con un acuerdo de revisión escrito.3 min
- Conserva origen y significadoConserva las relaciones entre fuentes para no confundir copias con confirmaciones independientes.3 min
- DNS como evidencia temporalInterpreta tiempos y caché de resolutores sin convertir una respuesta DNS en prueba de propiedad.3 min
- Los metadatos son una pistaRelaciona la versión anunciada con la corrección del distribuidor y el software en ejecución.3 min
- La propiedad cambiaDistingue una transferencia propuesta de responsabilidad operativa aceptada.3 min
- La exposición necesita contextoDescribe la accesibilidad según ruta y capa observadas, dejando como desconocidos los contextos no revisados.3 min
- Desconocido no significa ausenteAplica reglas explícitas de evidencia a registros recientes, desactualizados y retirados.3 min
-
Acceso inicial y credencialesComprende cómo los servicios reconocen cuentas, protegen credenciales y limitan la autoridad de una sesión.ATT&CK TA0001 Initial Access · TA0006 Credential Access
8 lecciones
- Los puertos no autenticanDistingue un puerto conocido de la evidencia de una conexión autenticada.3 min
- Conectar no es autorizarDistingue un problema de conexión de una decisión de permisos esperada con un registro por capas.3 min
- TLS protege entre sus extremosRevisa cada conexión protegida y el tratamiento independiente de los datos descifrados.3 min
- Guarda verificadores de contraseñasDistingue sal, coste del hash de contraseñas y recuperación al revisar credenciales almacenadas.3 min
- La recuperación forma parte de MFADistingue los avisos de recuperación de la evidencia de autorización para sustituir un factor.3 min
- El token tiene destinatarioDistingue confianza en el emisor, destinatario y permiso de aplicación mediante un registro simplificado.3 min
- Reutilizar une límites de falloCompara el material de credenciales y la autoridad aceptada en lugar de confiar en los nombres de cuenta.3 min
- La revocación necesita comportamiento definidoDistingue nuevos inicios de sesión bloqueados de sesiones de aplicación activas mediante una cronología.3 min
-
Aplicaciones webSigue una solicitud por comprobaciones de identidad, permisos de recursos, intérpretes y protecciones del navegador.ATT&CK TA0001 Initial Access
27 lecciones
- HTTP y proxiesLee solicitudes, comprende las cookies y separa la protección del transporte de los permisos.12 min
- Mapear una superficie webConstruye un inventario útil de recursos, identidades, flujos de datos e incertidumbre.9 min
- Comprender JavaScript del clienteSigue los datos en el navegador y distingue configuración pública de secretos privilegiados.9 min
- Cross-site scriptingComprende los contextos del navegador y por qué una sola regla de codificación no sirve para todos.11 min
- Inyección SQLSepara la estructura de las consultas de sus valores y distingue prevención, permisos e impacto.9 min
- Inyección de comandos y argumentosDistingue la interpretación de una shell de la que hace un programa de sus argumentos.9 min
- Archivos, cargas y límites de rutasSigue el contenido desde su nombre hasta almacenamiento, procesamiento y descarga autorizada.9 min
- Fronteras de confianza del servidorComprende descargas de URL, plantillas, XML y deserialización como decisiones distintas.9 min
- Autenticación y accesoSepara identidad, sesiones, validación de tokens y permiso sobre cada recurso.10 min
- APIs y GraphQLRevisa permisos de objetos y propiedades, además del coste de trabajo en distintos estilos de API.9 min
- Proteger aplicaciones comunesRelaciona inventario, identidad, avisos del proveedor y medidas sostenibles de protección.9 min
- Sesiones: después de iniciar sesiónSigue un acceso desde su creación hasta la renovación, revocación y cierre.11 min
- Límites del navegador: origen, CORS y CSRFDistingue quién puede leer una respuesta de quién puede enviar una solicitud.10 min
- Autorización: decidir sobre cada objetoUn acceso válido y un identificador impredecible todavía no demuestran permiso.11 min
- Separa los datos de las instruccionesSigue un texto por su validación, una consulta y una página.10 min
- Lógica de negocio: pasos válidos, mal resultadoEntiende dinero, estados, reintentos y reglas que el sistema debe conservar.11 min
- Cada solicitud cruza un límiteRevisa un cambio de reserva separando datos aceptables de acciones permitidas.4 min
- La salida depende del contextoDecide por qué un nombre mostrado con seguridad no garantiza un enlace seguro.4 min
- Estructura y valores de consultaRevisa una búsqueda sin confundir valores enlazados con estructura seleccionable.4 min
- Subir archivos es un cicloSigue un documento por su aceptación, procesamiento y entrega.4 min
- Las búsquedas del servidor necesitan políticaSepara el permiso para importar una imagen del permiso para usar la red del servidor.4 min
- Las cookies no prueban intenciónRevisa un cambio con cookies sin confundir reconocimiento de sesión con intención.4 min
- Las cachés deben conservar privacidadElige una política de caché que conserve el público permitido de una página personalizada.4 min
- Reintentar sin repetir consecuenciasUsa un registro de reservas para razonar sobre reintentos tras una respuesta incierta.3 min
- Comprobar y actualizar deben concordarLee la secuencia de dos procesos y protege la última plaza disponible.4 min
- Errores útiles con detalle limitadoConvierte un fallo incierto de reserva en mensajes útiles para dos públicos.4 min
- Caso práctico: revisar acceso a documentosUtiliza roles, documentos y notas proporcionadas para decidir qué debe permitir el servidor y qué evidencia falta.11 min
-
Seguridad de memoria: límites y vida útilComprende qué puede utilizar un programa, cómo difieren los errores de memoria y cómo prevenirlos.ATT&CK TA0002 Execution
6 lecciones
- La longitud debe caberCompara una conversión de texto con su capacidad en bytes, incluido el terminador.3 min
- Los objetos tienen una vidaUsa la secuencia de un trabajo para distinguir una referencia guardada de un objeto vigente.4 min
- La aritmética tiene límitesComprueba el espacio calculado frente a los límites aritméticos y de la aplicación.4 min
- Mitigar no repara el defectoDistingue la protección configurada, una corrección candidata y su despliegue verificado.3 min
- Fuzzing: explorar entradasInterpreta una prueba sin hallazgos según el comportamiento que realmente ejercitó.4 min
- Memoria segura no es toda la seguridadDistingue las garantías de memoria, las dependencias nativas y los permisos sobre documentos.4 min
-
Escalada de privilegiosComprende cómo identidad, permisos y dependencias de confianza determinan la autoridad efectiva de un proceso.ATT&CK TA0004 Privilege Escalation
44 lecciones
- Escalada de privilegios en LinuxComprende quién puede hacer qué: identidades, permisos, delegación y dependencias que sostienen los límites de privilegio en Linux.9 min
Explorar este tema21 lecciones
- Identidad de procesos LinuxUsa una instantánea de credenciales para explicar una decisión de acceso a archivos.4 min
- Propietario, grupo y otrosElige la clase aplicable antes de evaluar una operación.3 min
- Los directorios controlan nombresDistingue listar un directorio de resolver un archivo dentro de él.3 min
- ACL: permisos para identidades concretasCalcula derechos efectivos a partir de una entrada y su máscara.3 min
- Permisos especiales con propósitoSepara la protección sticky de un directorio de los permisos sobre contenido.4 min
- Capacidades: dividir la autoridadDistingue una configuración de límites de la autoridad que se posee actualmente.4 min
- Delegar exige mirar más que un nombreRevisa tarea, identidad de destino y entradas de confianza de una delegación.4 min
- Una identidad para cada servicioComprueba si identidades de servicio separadas tienen acceso a datos realmente separado.3 min
- Las tareas programadas tienen dependenciasSepara la activación de un temporizador del éxito del trabajo y de su resultado verificado.4 min
- Las rutas de búsqueda expresan confianzaExplica qué demuestra una ubicación explícita y qué deja pendiente sobre una dependencia.4 min
- Las bibliotecas comparten autoridadRevisa un complemento nativo aparte del programa de confianza que lo carga.4 min
- Secretos locales y ciclo de vidaDistingue borrar un secreto local de terminar el acceso que permite.3 min
- El aislamiento tiene varias dimensionesEvalúa el contenedor por sus accesos reales, no por su etiqueta de aislamiento.3 min
- La política obligatoria añade un límiteComprueba si la política obligatoria limita realmente al proceso del registro.3 min
- Actualizar el núcleo necesita evidenciaRelaciona la corrección del proveedor con el núcleo que realmente se ejecuta.3 min
- Revisa el límite Linux completoInterpreta la puntuación de refuerzo junto con las comprobaciones y cuentas que cubre.3 min
- Los archivos nacen con una decisión de accesoCalcula permisos iniciales y reconoce qué deja intacto un cambio de valores predeterminados.3 min
- Un socket local también necesita límitesSepara contactar con un servicio local de tener permiso para cambiar su política.3 min
- Un grupo de gestión puede otorgar mucho poderTrata los grupos de gestión como autoridad delegada, incluidas las sesiones existentes.4 min
- Cada opción de montaje tiene un propósitoRelaciona cada restricción de montaje con la ruta y operación exactas.3 min
- Caso: revisa los permisos de un archivo LinuxInterpreta una ACL, separa archivos antiguos de valores iniciales y propone una corrección limitada y justificada.10 min
- Escalada de privilegios en WindowsComprende tokens, controles de acceso y autoridad de servicios con pequeñas decisiones.11 min
Explorar este tema21 lecciones
- Tokens de acceso de WindowsLee los atributos de grupo del token utilizado en una comprobación concreta.3 min
- SID: identidad de seguridadLee un historial de cuentas sin confundir un nombre reutilizado con una identidad existente.3 min
- DACL: describir el accesoDistingue una DACL presente y vacía de la ausencia de restricción discrecional.3 min
- Herencia de permisosCompara el acceso heredado con el requisito real de confidencialidad.3 min
- UAC y contexto administrativoEvalúa una elevación inesperada con la tarea aprobada, el editor y el contexto de ejecución.3 min
- Niveles de integridadExplica resultados distintos para procesos del mismo usuario con una política de integridad proporcionada.4 min
- Identidades de servicioCompara identidades de servicio con un requisito concreto de recursos locales y remotos.3 min
- Cambiar un servicio es ejercer autoridadSepara consultar estado, controlar ejecución y cambiar configuración.3 min
- Límites de tareas programadasRevisa una tarea mensual con su identidad, funciones aprobadas y permisos de gestión.3 min
- La carga de DLL amplía el límiteEvalúa dependencias aportadas sin extender la aprobación del ejecutable a todas las bibliotecas cargadas.3 min
- La suplantación tiene un alcanceLee una traza proporcionada distinguiendo contexto del cliente e identidad del proceso de servicio.3 min
- Derechos de usuario y permisos de archivosEvalúa un privilegio del sistema separado del acceso a carpetas y de su estado actual en el token.3 min
- Protege copias locales de credencialesSigue una copia ficticia de credenciales desde un disco protegido hasta un paquete diagnóstico con más lectores.4 min
- Contraseñas locales con responsableSepara la rotación correcta de una contraseña gestionada de sus lectores y de los administradores locales.3 min
- Aislamiento de credenciales con alcanceLee una instantánea sin confundir una política solicitada con protección activa de todas las credenciales.3 min
- Parcheado, reinicio y recuperaciónClasifica tres registros ficticios según aplicabilidad, reinicio y funcionamiento observado.3 min
- El registro tiene permisos propiosCompara permisos efectivos de una clave con las funciones distintas de soporte y mantenimiento.3 min
- Compartir por red añade otro controlCompara acceso local y SMB al mismo archivo con permisos efectivos proporcionados.3 min
- Los SID de servicio precisan los permisosExplica por qué añadir un permiso específico de servicio no retira otro de cuenta compartida.3 min
- Arranque fiable y disco cifrado son distintosRevisa confianza de arranque, cifrado, protección activa y recuperación como requisitos distintos antes de viajar.3 min
- Caso: revisa permisos de un servicio WindowsCompara las funciones aprobadas de un servicio ficticio con sus permisos y redacta una decisión de corrección y verificación.10 min
- Escalada de privilegios en LinuxComprende quién puede hacer qué: identidades, permisos, delegación y dependencias que sostienen los límites de privilegio en Linux.9 min
-
Defensas y detecciónRelaciona prevención, detección, respuesta y recuperación con riesgos concretos y evidencia de eficacia.ATT&CK TA0005 Defense Evasion (defender view)
14 lecciones
- Cómo protegen los equipos el antivirus y EDRSigue un evento desde el equipo hasta una decisión y descubre qué permite concluir un panel sin alertas.6 min
- Segmentación: justificar cada conexiónComprende límites de red, controles de identidad y el alcance de un cortafuegos.10 min
- Detección: una alerta necesita contextoExplora señales, ruido, tasas de base y evidencia.11 min
- Endurecimiento: reduce la confianza necesariaMantén una configuración base para dispositivos, servicios y administración.10 min
- Recuperación: cuánto tiempo y datos puedes perderExplora RPO, RTO, aislamiento y restauración real.11 min
- Un control necesita objetivoMide si un flujo de supervisión cumple el resultado prometido.4 min
- Capas con fallos independientesEncuentra la dependencia compartida entre tres protecciones aparentemente separadas.3 min
- Los registros necesitan significadoConsulta el significado de un evento antes de afirmar que terminó un trabajo en cola.3 min
- Supervisa la recogidaExplica un panel silencioso usando evidencia de producción, entrega e interpretación.4 min
- Los umbrales cambian cobertura¿Menor volumen prueba mejor regla?4 min
- La respuesta necesita autoridadConsulta la matriz de aprobación antes de afectar a un servicio compartido.3 min
- Protege por separado la recuperaciónRevisa si una copia protegida depende todavía de claves de producción indisponibles.3 min
- Las excepciones necesitan finalDistingue una aprobación vencida de un control realmente restaurado.3 min
- Caso: menos alertas, un cambio sin detectarCompara dos diseños ficticios de detección con casos etiquetados, tiempo de revisión y cobertura ausente.10 min
-
Active DirectoryComprende objetos, grupos, controladores de dominio y relaciones que producen acceso efectivo.ATT&CK TA0006 Credential Access · TA0008 Lateral Movement
14 lecciones
- Cómo leer un entorno de Active DirectoryConstruye un mapa útil de identidades sin confundir lo que puedes ver con lo que puedes modificar.7 min
- Comprender las rutas de acceso entre identidadesLee una cadena de relaciones, comprueba sus condiciones y elige un control que elimine autoridad innecesaria.9 min
- Movimiento, sesiones y acceso duraderoSepara llegar a otro sistema de conservar acceso en el tiempo, y razona sobre pruebas y recuperación.7 min
- Kerberos sin perderse entre siglasEntiende la oficina de tickets y por qué importan los nombres y los relojes.10 min
- El privilegio necesita propósito y caducidadDiseña acceso administrativo con separación, aprobación y retirada.10 min
- Certificados: ¿quién puede respaldar a quién?Comprende claves públicas, emisores y validación sin confundir cifrado e identidad.10 min
- El directorio describe; los servicios aplicanSepara el cambio registrado en el directorio de la decisión real de la aplicación que lo utiliza.3 min
- Los grupos anidados cambian accesoSigue una cadena de pertenencias compatible hasta el permiso real del recurso.4 min
- Delegar una operación concretaExpresa la delegación administrativa como una operación sobre objetos concretos del directorio.3 min
- Una confianza no concede todoLee la dirección de confianza por separado de los permisos del recurso al otro lado.3 min
- Los nombres de servicio necesitan dueñoRelaciona el nombre de servicio Kerberos con su cuenta prevista antes de ampliar autoridad.3 min
- Configurar no equivale a aplicarUsa alcance, filtrado de seguridad y evidencia del equipo para distinguir intención de aplicación.3 min
- Cambiar de función también retira accesoCompara el cambio de función aprobado con permisos persistentes y excepciones temporales de traspaso.3 min
- La identidad es dependencia de recuperaciónDetecta dependencias circulares antes de considerar una copia correcta como recuperación utilizable.4 min
-
Identidad cloudRelaciona identidades, alcance de roles, audiencia de tokens y ciclos de credenciales con acceso efectivo.ATT&CK TA0006 Credential Access · TA0008 Lateral Movement
12 lecciones
- Seguridad en la nube: ¿quién se encarga?Compara máquinas virtuales, servicios gestionados y SaaS con responsabilidades claras.11 min
- Las aplicaciones también tienen identidadDa a los servicios acceso limitado y renovable sin depender de secretos permanentes.11 min
- Protege los datos durante toda su vidaRelaciona clasificación, cifrado, permisos, conservación y eliminación.11 min
- La responsabilidad depende del servicioUsa un registro de migración para asignar tareas de seguridad sin dejar responsabilidades pendientes.4 min
- Gestión y datos son rutas distintasDecide si ver la configuración de una cuenta permite leer los informes que almacena.4 min
- Políticas con alcance concretoCompara dos registros para descubrir por qué un rol limitado conserva una concesión amplia.4 min
- Credenciales temporales con autoridadCompara las acciones permitidas de un trabajo con la vigencia y renovación de sus credenciales.4 min
- Federación con sujeto concretoDecide si un token externo válido representa el trabajo concreto que acepta la relación de confianza.4 min
- Metadatos como dependencia de identidadRevisa si dos procesos de una instancia deben compartir su identidad de nube.4 min
- Auditoría con contexto de identidadInterpreta una búsqueda vacía cuando el registro solo recopilaba eventos de administración.3 min
- Borrar cómputo no retira todoRevisa una retirada con cómputo terminado, almacenamiento conservado e identidad compartida.4 min
- Caso: revisar una propuesta de permisosConvierte un inventario ficticio y procesos aprobados en un plan de acceso limitado y revisable.10 min
-
Pivotes, proxies y límites de redSigue conexiones a través de intermediarios y separa rutas, políticas e identidad de aplicación.ATT&CK TA0008 Lateral Movement
4 lecciones
- Una ruta no es un permisoLee tres comprobaciones de acceso sin confundir conectividad, identidad y autoridad sobre un recurso.4 min
- Un bastión concentra un límiteRevisa el acceso de recuperación conservando los controles que normalmente aporta la pasarela.4 min
- El acceso temporal necesita cierreCompara el fin de un acceso de soporte con el cierre real de conexiones y sesiones.4 min
- Observa el recorrido completoExplica registros de pasarela y destino sin confundir lo que demuestra cada uno.4 min
-
Ofensiva de IAComprende riesgos de aplicaciones de IA en modelos, datos, salida generada, permisos de herramientas y operación.MITRE ATLAS
11 lecciones
- Inyección de instrucciones y límites de autoridadComprende por qué un documento no es una instrucción del usuario y dónde debe imponer esa distinción una aplicación de IA.9 min
- Datos, recuperación y salida segura en IASigue la información que entra y sale de una función de IA, con controles distintos para integridad, permisos y presentación.7 min
- Fiabilidad y riesgos de privacidad en IADistingue alterar una predicción de aprender sobre sus datos y entiende qué pruebas respaldan cada afirmación.6 min
- Diseñar defensas de IA por capasAsigna a la función una tarea útil, una identidad limitada y controles eficaces aunque su respuesta sea incorrecta.7 min
- Sistemas de IA: separa sugerencias y autoridadComprende contenido no fiable, permisos de herramientas y revisión.10 min
- Texto recuperado no es autoridadDistingue un documento pertinente de una fuente autorizada para cambiar un flujo de trabajo.3 min
- Las herramientas necesitan permisos propiosCompara una acción de herramienta propuesta con los permisos reales de quien solicita.4 min
- La salida generada necesita validaciónRevisa por separado la estructura, el respaldo factual y la divulgación de contenido generado.4 min
- Evaluar también los fallosDesglosa un promedio llamativo para encontrar un requisito crítico incumplido.3 min
- Solo el contexto necesarioElige el contexto necesario para una tarea aunque quien solicita pueda leer mucho más.4 min
- Aprobar necesita una acción revisableCompara el borrador aprobado con la acción exacta que está a punto de realizarse.3 min
-
Modelado de amenazas: preguntar antes de construirRepresenta el sistema, sus límites de confianza y fallos concretos.
11 lecciones
- Desarrollo seguro: de intención a evidenciaLleva requisitos de seguridad por diseño, revisión, pruebas y mantenimiento.11 min
- Cadena de suministro: conoce lo que entregasDistingue inventario, procedencia, firmas y confianza.11 min
- Convierte deseos en requisitos verificablesConvierte una meta de privacidad en una regla observable de actor, acción y datos.4 min
- Un límite de confianza no es una línea de redDistingue un intermediario autenticado de la autoridad para aprobar una decisión.4 min
- Diseña el comportamiento ante fallosDefine un estado pendiente seguro cuando no está disponible la comprobación de permisos.4 min
- Haz segura la elección inicialComprueba la audiencia inicial al crear desde cero y mediante plantillas.4 min
- Recoge menos y reduce la huella de datosElige campos y conservación según su finalidad, incluidas las copias fuera del formulario.3 min
- Define las reglas que siempre deben cumplirseVincula la regla al estado protegido, incluidas revisiones y tareas en segundo plano.4 min
- Pregunta cómo una función útil causaría dañoConvierte un resultado perjudicial plausible en un requisito que conserve la utilidad de la función.4 min
- Una firma responde una pregunta limitadaSepara validez de firma, idoneidad de versión, soporte y comportamiento del software.3 min
- Caso práctico: decidir si un cambio está listoRevisa registros, sesiones, dependencias y recuperación en un paquete ficticio antes de decidir con evidencia.9 min
-
Respuesta a incidentes: decidir con incertidumbreConecta preparación, análisis, contención, recuperación y aprendizaje.
9 lecciones
- Evidencia digital: la historia y sus límitesComprende integridad, procedencia, cronologías y confianza.11 min
- Ejercicio de mesa: practica un incidente en equipoUsa un escenario ficticio para descubrir huecos de decisión y recuperación.12 min
- La clasificación decide con incertidumbrePrioriza una alerta sin dar por probados ni el viaje legítimo ni el compromiso.4 min
- La contención cambia la situaciónElige una respuesta proporcionada con una comparación de impactos del servicio.4 min
- Comparte lo que cada audiencia necesitaPrepara una actualización para dirección sin inventar la causa del incidente.3 min
- Una marca temporal necesita contextoCompara intervalos temporales antes de afirmar qué evento ocurrió primero.3 min
- Parte de la evidencia desaparece al cambiarEquilibra un estado temporal de memoria con un límite explícito al daño continuo.3 min
- Define cuándo termina la recuperaciónDecide si un servicio accesible cumple sus comprobaciones de vuelta a operación.4 min
- Caso: el servicio de reservas está caídoSepara impacto y afirmaciones de compromiso, y decide qué cuenta como recuperación verificada.10 min
-
Informes: convierte evidencia en mejoras útilesEscribe hallazgos comprensibles, priorizables y corregibles, dejando claro qué demuestra realmente la evidencia.
11 lecciones
- Priorizar: la severidad no es todo el riesgoCombina severidad, exposición, explotación observada e impacto.11 min
- Escribe hallazgos que se puedan corregirSepara observación, impacto, incertidumbre y recomendaciones.11 min
- Separa observación e inferenciaInforma de un permiso amplio sin afirmar que alguien lo utilizó.3 min
- Un resultado favorable tiene un alcanceUsa una matriz de cobertura sin convertir una muestra correcta en garantía de seguridad.3 min
- La evidencia necesita contexto revisableConvierte una captura aislada en un registro interpretable por otra persona.4 min
- Corrige la causa detrás del síntomaSepara una corrección visible de la evidencia sobre un defecto compartido.4 min
- La severidad aporta a la decisión de riesgoAsigna prioridades distintas a dos instalaciones sin alterar su valoración compartida de gravedad.4 min
- Una probabilidad no determina un incidenteInterpreta una previsión del 4% y un percentil 91 sin inventar una probabilidad de incidente local.4 min
- Una recomendación necesita responsableConvierte un aviso de “desarrollo terminado” en un plan de verificación con responsables.4 min
- La nueva prueba responde algo concreto¿Una nueva prueba exitosa sustituye una evaluación completa?3 min
- Caso: redactar un informe de corrección priorizadoUsa evidencia ficticia para proponer tratamientos, responsables y criterios de cierre útiles.10 min
Práctica
1 lecciones
Actividades gratuitas en la página: predice, explora y explica una idea.
Nada en la ruta coincide.
Cómo funciona
- Descubre una idea útil con un dibujo que la aclare.
- Toma una decisión y descubre por qué funciona. Equivocarse también enseña.
- Prueba algo pequeño y vuelve cuando quieras.
Términos · Buscador de herramientas
Tu progreso se queda en este navegador. Guarda un archivo para llevarlo a otro dispositivo. Si borras los datos del navegador, se pierde.