
Ejercicios prácticos de DFIR que cubren forensia digital, respuesta a incidentes, análisis de malware y caza de amenazas con banderas estilo CTF y escenarios del mundo real.

DFIR LABS es una recopilación de desafíos que tiene como objetivo proporcionar práctica en conceptos simples y avanzados sobre los siguientes temas: Forensia Digital, Respuesta a Incidentes, Análisis de Malware y Caza de Amenazas.
Está dirigido a Profesionales, Investigadores de Seguridad, Estudiantes, Jugadores de CTF, así como a Entusiastas de DFIR y Análisis de Malware en el campo de la Ciberseguridad que quieran practicar o tengan interés en los temas mencionados anteriormente.
Aunque el objetivo final de los desafíos son banderas estilo CTF, la mayoría de los desafíos siguen el método de aprendizaje tradicional y efectivo de responder a un escenario de respuesta a incidentes.
La primera versión de DFIR LABS se centra principalmente en desafíos basados en Windows. Las ediciones futuras y próximas ampliarán el alcance para incluir Linux, MacOS y Android, ofreciendo una gama completa de desafíos DFIR en diversas plataformas.
Nuestra visión es crear un recurso integral que crezca con la comunidad, incorporando amenazas y técnicas modernas, y fomentando la colaboración en diversos dominios de la ciberseguridad. Ya seas un principiante o un experto, DFIR LABS ofrece una oportunidad única para perfeccionar tus habilidades y mantenerte a la vanguardia en este campo en constante evolución.
Se recomienda encarecidamente a las personas que no ejecuten ningún ejecutable o binario proporcionado en los archivos de los desafíos, ya que pueden contener software potencialmente malicioso. Los autores de DFIR LABS no se hacen responsables de ninguna consecuencia derivada del uso de estos archivos, incluidos, entre otros, el compromiso del sistema, la pérdida de datos o las interrupciones operativas. Para mitigar los riesgos, todas las actividades deben realizarse en un entorno seguro y aislado, como una máquina virtual o una configuración sandbox. Asegúrate de que tu infraestructura de pruebas sea robusta y esté configurada adecuadamente para manejar amenazas potenciales.
Advertencia
Los desafíos de DFIR LABS están diseñados para simular escenarios del mundo real y pueden contener software potencialmente dañino como ransomware, troyanos, stealers, c2, etc. Siempre ten precaución y utiliza un entorno seguro y aislado al trabajar con estos desafíos.
Nota
El nivel de dificultad de cada desafío es subjetivo y puede variar según la experiencia y el nivel de habilidad individual. Los desafíos están diseñados para completarse en un orden específico, y cada desafío se basa en el anterior. Sin embargo, los participantes son libres de intentar los desafíos en el orden que prefieran.
Para garantizar un entorno de análisis seguro y eficiente, sigue estos pasos:
Máquina Virtual Aislada: Usa una máquina virtual (VM) dedicada para los desafíos de DFIR LABS. Las plataformas recomendadas incluyen VMware, VirtualBox o Hyper-V. Asegúrate de que la VM esté configurada con recursos suficientes (CPU, memoria y espacio en disco) para un funcionamiento fluido.
Sistema Operativo: Instala una versión limpia de Windows o cualquier sistema operativo favorable. Aplica todos los parches y actualizaciones de seguridad.
Configuración de Red: Desactiva el acceso a Internet en la VM para evitar la exfiltración de datos no intencionada o la comunicación de malware. Usa una configuración de red solo-anfitrión o interna.
Herramientas Forenses: Instala herramientas forenses estándar de la industria, como Autopsy, Volatility o FTK Imager, según la naturaleza del desafío. Asegúrate de que todas las herramientas estén actualizadas a sus últimas versiones estables.
Gestión de Instantáneas: Toma una instantánea inicial de la VM después de la configuración y antes de comenzar cualquier análisis. Esto permite una reversión fácil en caso de compromiso del sistema o mala configuración.
Almacenamiento Seguro: Almacena los archivos de los desafíos y los hallazgos en un contenedor aislado.
¡Todos los comentarios, sugerencias o mejoras son bienvenidos! Agradeceríamos cualquier comentario de la comunidad.
Envía tus comentarios en X: Azr43lKn1ght
Si estás interesado en contribuir a DFIR LABS, consulta el archivo CONTRIBUTING.md para obtener más información.
DFIR Labs es totalmente gratuito para que cualquiera lo use. Si deseas/quiere usar DFIR Labs en tus talleres, sesiones o en cualquier otro lugar, utiliza siempre los enlaces originales a los laboratorios y menciona también el nombre del autor y los laboratorios. Para cualquier otra consulta, contáctame por correo electrónico o twitter/X: Azr43lKn1ght
Extendemos nuestro más profundo agradecimiento a todos los que han contribuido al éxito de DFIR LABS. Este proyecto prospera gracias a la pasión, la experiencia y la dedicación inquebrantable de nuestros contribuyentes y seguidores principales. Un reconocimiento especial a los increíbles equipos que han apoyado y enriquecido esta iniciativa:
Estamos profundamente agradecidos por el continuo aliento, los comentarios perspicaces y la inspiración de la comunidad global de DFIR y ciberseguridad. Su apoyo impulsa el crecimiento y la evolución de DFIR LABS, y nos sentimos honrados de tenerlos a nuestro lado en este viaje.
Estas son algunas de las herramientas de código abierto más utilizadas que te ayudarán a resolver los desafíos:
Estos son algunos de los recursos más utilizados que te ayudarán a resolver los desafíos:
Únete a nuestro servidor de Discord para conectarte con la comunidad de DFIR, compartir conocimientos y colaborar en desafíos de ciberseguridad. El servidor está abierto a todos los entusiastas de la ciberseguridad, estudiantes, profesionales e investigadores. Damos la bienvenida a diversas perspectivas y fomentamos la participación activa en discusiones, talleres y eventos CTF.
También únete al servidor de Discord de Digital Forensics para más discusiones y recursos sobre temas de DFIR.
| Chall-Name | Dificultad | Autor(es) |
|---|
| Gotham Hustle | Fácil | Azr43lKn1ght |
| Trinity Of Secrets | Fácil | rudraagh, kr4z31n, __ m1m1 __ |
| 2-layer security | Fácil | bquanman |
| Winserpart | Fácil | Azr43lKn1ght,jl_24, gh0stkn1ght, sp3p3x |
| Kn1ghtfl4r3 | Media | kr4z31n, __ m1m1 __, rudraagh |
| Verboten | Media | sp3p3x, jl_24, gh0stkn1ght, hrippi.x_ |
| Covid Crime Scenario | Media | ws1004 |
| pf-ing | Media | k.eii |
| The Malware Crusade | Media | Azr43lKn1ght, sp3p3x, jl_24 , gh0stkn1ght, 5h4rrk |
| Compromised | Media | Abdelrhman |
| DFIR 2025 Ⅰ - Lost In Router | Media | Suyun |
| Shiunji-ouka | Media | k.eii |
| Famous AMOS | Media | warlocksmurf |
| The Saint Bat | Media | Azr43lKn1ght |
| Stealth | Difícil | bquanman |
| Interesting | Difícil | k.eii |
| Thugs on a boat | Difícil | bquanman |
| Batman Investigation I | Difícil | Azr43lKn1ght |
| Master of DFIR - Phishing | Difícil | crazyman, F0rest, yuro |
| Master of DFIR - Coffee | Difícil | crazyman, F0rest |
| ReAL File System | Difícil | 5h4rrk |
| Hidden Gem Mixtape | Difícil | bquanman |
| Kn1ghtF4LL | Difícil | Azr43lKn1ght, sp3p3x, jl_24, gh0stkn1ght |
| Breadcrumbs | Extrema | Abdelrhman |
| DFIR 2025 Ⅱ - fake news | Extrema | crazyman, bquanman, F0rest, yuro |
| DFIR 2025 III - who is spyder | Extrema | crazyman, F0rest |
| Batman Investigation II | Extrema | Azr43lKn1ght |
| Batman Investigation III | Extrema | Azr43lKn1ght |
| Kn1ghtw4r3 | Extrema | Azr43lKn1ght, gh0stkn1ght, jl_24, sp3p3x, hrippi.x_ |
| S4nct1m0ny | Extrema | gh0stkn1ght |
| Kn1ghtm4r3 | Extrema | Azr43lKn1ght |
| Batman Investigation IV | Extrema | Azr43lKn1ght, jl_24, sp3p3x, gh0stkn1ght |
| Kage No Nazo | Extrema | jl_24 |
| Batman Investigation V | Extrema | Azr43lKn1ght, Kr4z31n |
| Batman Investigation VI | Extrema | Azr43lKn1ght |