01 / Glosario
Glosario
0 términos.
- APT
- Amenaza persistente avanzada: grupo con recursos que mantiene acceso prolongado a un objetivo.
- C2
- Infraestructura de mando y control con la que el atacante opera los equipos comprometidos.
- CVE
- Identificador público y único de una vulnerabilidad conocida.
- CVSS
- Sistema estándar para puntuar la severidad de una vulnerabilidad de 0 a 10.
- EDR
- Detección y respuesta en endpoints: agente que vigila y bloquea comportamientos maliciosos.
- Exploit
- Código o técnica que aprovecha una vulnerabilidad para lograr un efecto no previsto.
- IoC
- Indicador de compromiso: hash, IP, dominio o artefacto que delata una intrusión.
- Kerberoasting
- Solicitar tickets de servicio en AD para crackear offline la contraseña de cuentas de servicio.
- Lateral movement
- Desplazamiento del atacante de un sistema a otro dentro de la red.
- OSINT
- Inteligencia obtenida de fuentes abiertas y públicas.
- Payload
- La parte del ataque que ejecuta la acción final: shell, cifrado, exfiltración.
- Privilege escalation
- Obtener permisos superiores a los concedidos inicialmente.
- Purple Team
- Colaboración en vivo entre ataque y defensa para mejorar la detección.
- SIEM
- Plataforma que centraliza y correlaciona registros para detectar amenazas.
- SSRF
- Forzar al servidor a realizar peticiones hacia destinos elegidos por el atacante.
- TTP
- Tácticas, técnicas y procedimientos: la forma de operar de un adversario.
- XSS
- Inyección de JavaScript que se ejecuta en el navegador de otros usuarios.
- Zero-day
- Vulnerabilidad explotada antes de que exista un parche del fabricante.
02 / Herramientas
Herramientas esenciales
| Herramienta | Uso | Categoría |
|---|---|---|
| nmap | Descubrimiento de hosts, puertos y servicios | Recon |
| amass / subfinder | Enumeración de subdominios | Recon |
| Burp Suite | Proxy de interceptación para pruebas web | Web |
| ffuf | Fuzzing de rutas y parámetros | Web |
| sqlmap | Detección y explotación de SQL injection | Web |
| BloodHound | Grafos de rutas de ataque en Active Directory | AD |
| NetExec | Navaja suiza para SMB, WinRM, LDAP | AD |
| Impacket | Implementación en Python de protocolos de Windows | AD |
| Wireshark | Análisis de tráfico de red | Defensa |
| Volatility 3 | Forense de memoria RAM | Defensa |
| Wazuh | SIEM/XDR de código abierto | Defensa |