Inicio / Recursos

El arsenaly el idioma

Glosario de términos y herramientas que usamos a diario.

01 / Glosario

Glosario

0 términos.

APT
Amenaza persistente avanzada: grupo con recursos que mantiene acceso prolongado a un objetivo.
C2
Infraestructura de mando y control con la que el atacante opera los equipos comprometidos.
CVE
Identificador público y único de una vulnerabilidad conocida.
CVSS
Sistema estándar para puntuar la severidad de una vulnerabilidad de 0 a 10.
EDR
Detección y respuesta en endpoints: agente que vigila y bloquea comportamientos maliciosos.
Exploit
Código o técnica que aprovecha una vulnerabilidad para lograr un efecto no previsto.
IoC
Indicador de compromiso: hash, IP, dominio o artefacto que delata una intrusión.
Kerberoasting
Solicitar tickets de servicio en AD para crackear offline la contraseña de cuentas de servicio.
Lateral movement
Desplazamiento del atacante de un sistema a otro dentro de la red.
OSINT
Inteligencia obtenida de fuentes abiertas y públicas.
Payload
La parte del ataque que ejecuta la acción final: shell, cifrado, exfiltración.
Privilege escalation
Obtener permisos superiores a los concedidos inicialmente.
Purple Team
Colaboración en vivo entre ataque y defensa para mejorar la detección.
SIEM
Plataforma que centraliza y correlaciona registros para detectar amenazas.
SSRF
Forzar al servidor a realizar peticiones hacia destinos elegidos por el atacante.
TTP
Tácticas, técnicas y procedimientos: la forma de operar de un adversario.
XSS
Inyección de JavaScript que se ejecuta en el navegador de otros usuarios.
Zero-day
Vulnerabilidad explotada antes de que exista un parche del fabricante.
02 / Herramientas

Herramientas esenciales

HerramientaUsoCategoría
nmapDescubrimiento de hosts, puertos y serviciosRecon
amass / subfinderEnumeración de subdominiosRecon
Burp SuiteProxy de interceptación para pruebas webWeb
ffufFuzzing de rutas y parámetrosWeb
sqlmapDetección y explotación de SQL injectionWeb
BloodHoundGrafos de rutas de ataque en Active DirectoryAD
NetExecNavaja suiza para SMB, WinRM, LDAPAD
ImpacketImplementación en Python de protocolos de WindowsAD
WiresharkAnálisis de tráfico de redDefensa
Volatility 3Forense de memoria RAMDefensa
WazuhSIEM/XDR de código abiertoDefensa