Rutas por tema
Para cada área, lo que necesitas junto: las herramientas para usar, los labs para practicar y los artículos para leer. Elige un tema y sigue el hilo.
Phishing y correo
Del correo sospechoso al veredicto: analiza cabeceras, autentica el dominio y disecciona el engaño.
Detection Engineering
De un log real a la regla que caza el ataque: escribe Sigma/YARA, mídela y cázalo en un mini-SIEM.
- Usa Sigma Forge
- Usa Linter de detecciones
- Usa De CVE a detección
- Usa Generador de reglas YARA
- Practica Threat Hunting Lab (mini-SIEM)
- Lee De un log a una detección que funciona en cualquier SIEM
- Lee De una CVE a una detección: del advisory a una regla que caza el ataque
- Lee Los Windows Event IDs que todo SOC debería vigilar
Vulnerabilidades & Threat Intel
Qué se explota ahora, cómo se puntúa y qué parchear primero.
Fundamentos: «cómo funciona»
Las tripas que un analista da por sentadas, paso a paso e interactivas.