
Increíbles laboratorios gratuitos de aprendizaje de seguridad cloud native. Incluye CTF, talleres autoalojados, laboratorios guiados de vulnerabilidades y laboratorios de investigación.
Una lista de laboratorios gratuitos de aprendizaje de seguridad nativa de la nube. Incluye CTF, talleres autoalojados, laboratorios de vulnerabilidades guiados y laboratorios de investigación.
| Nombre | Tecnología | Categoría | Autor | Notas |
|---|---|---|---|---|
| The Ultimate Cloud Security Championship | AWS | Desafío CTF alojado por el autor | Wiz | Un desafío CTF mensual, con retos seleccionados por un investigador estrella de Wiz. Los desafíos y la tabla de clasificación están alojados por Wiz. |
| CloudFoxable | AWS | Desafío CTF autoalojado | Seth Art | Crea tu propio entorno de pruebas de pentesting en AWS, vulnerable por diseño. |
| Pwned Labs | AWS | Laboratorios guiados alojados por el autor, CTF | Ian Austin | Requiere registro de cuenta; suscripciones comerciales de pago; laboratorios alojados gratuitos para aprender seguridad en la nube |
| The Big IAM Challenge | AWS | Desafío CTF alojado por el autor | Wiz | Desafío CTF para identificar y explotar malas configuraciones de IAM |
| The Cloud Hunting Games | AWS | Desafío CTF alojado por el autor | Wiz | Desafío CTF de ransomware diseñado para enseñar investigación en la nube del mundo real basada en TTPs observados en la naturaleza |
| CloudSec Tidbits | AWS | Desafío autoalojado | Doyensec | Tres fallos de seguridad en aplicaciones web específicos de AWS, autoalojados con terraform |
| AWS Well-Architected Security Workshop | AWS | Autoalojado, laboratorios guiados | AWS Well-Architected | Varios laboratorios prácticos para ayudarte a aprender, medir y mejorar la seguridad de tu arquitectura usando las mejores prácticas del pilar de Seguridad del AWS Well-Architected Framework. |
| AWS CIRT Workshop | AWS | Autoalojado, laboratorio guiado | AWS CIRT | Construye con Cloudformation, explora 5 escenarios comunes de respuesta a incidentes observados por AWS CIRT |
| CloudGoat | AWS | Autoalojado, laboratorio de vulnerabilidades guiado | Varios, Rhino Security Labs | Orquestación de terraform en Python |
| Attacking and Defending Serverless Applications | AWS | Autoalojado, taller de vulnerabilidades guiado | Ryan Nicholson | Ataca y defiende una Lambda que creas en tu propia cuenta de AWS con el terraform proporcionado por el autor |
| IAM Vulnerable | AWS | Autoalojado, laboratorio de vulnerabilidades guiado | Seth Art | Entorno de escalada de privilegios centrado en IAM con 31 vías; créalo en tu propia cuenta de AWS con terraform; documentación sólida |
| flaws.cloud | AWS | CTF alojado por el autor | Scott Piper | Desafío por niveles y pistas |
| flaws2.cloud | AWS | CTF alojado por el autor | Scott Piper | Desafío con rutas de atacante y defensor |
| CI/CDon't | AWS | Walkthrough de CTF autoalojado | Nick Frichette | Aloja en tu propia cuenta de AWS con terraform una infraestructura CTF de CI/CD vulnerable |
| AWSGoat | AWS | Autoalojado, manuales de ataque y defensa | Varios, ine-labs | Usa tu propia cuenta de AWS, crea con terraform, dos módulos, incluye manuales de ataque y defensa |
| Sadcloud | AWS | Autoalojado | Varios, NCC Group | Código de terraform; no guiado como CloudGoat |
| DVCA | AWS | Laboratorio de demostración autoalojado | Maxime Leblanc | Despliega una Damn Vulnerable Cloud Application en tu propia cuenta de AWS para practicar escalada de privilegios |
| lambhack | AWS | Laboratorio autoalojado | James Wickett | Despliega una aplicación serverless AWS Lambda muy vulnerable en tu cuenta de AWS |
| AWSCloudPentest | AWS | Laboratorio autoalojado | Punit Darji | Despliega escenarios vulnerables de AWS en tu cuenta con terraform y aprende a explotarlos. Canal de YouTube complementario canal. |
| EntraGoat | Azure | Laboratorio autoalojado | Semperis | Una infraestructura de Microsoft Entra ID deliberadamente vulnerable. Usa scripts de Powershell Graph SDK con una agradable interfaz web NodeJS para la administración. Seis escenarios de rutas de ataque vulnerables con soluciones documentadas. |
| BadZure | Azure | Laboratorio autoalojado | Mauricio Velazco | Script de Powershell Graph SDK que levanta tu propio laboratorio de Azure AD (Entra ID) con rutas de ataque. Actualmente no hay guía paso a paso ni manual. |
| Broken Azure | Azure | CTF alojado por el autor | Secura | Proporciona pistas; opcionalmente puedes autoalojarlo en tu propia cuenta de Azure con terraform |
| Mandiant Azure Workshop | Azure | Autoalojado, comandos guiados | Varios | Laboratorio de Azure vulnerable por diseño con dos escenarios; se construye con terraform |
| AzureGoat | Azure | Autoalojado, manuales de ataque y defensa | Varios, ine-labs | Usa tu propio inquilino de Azure, crea con terraform, un módulo, incluye manuales de ataque y defensa |
| XMGoat | Azure | Autoalojado, laboratorios guiados | Varios | Crea con terraform, 5 escenarios, documentación de soluciones incluida |
| CONVEX | Azure | Autoalojado, CTF | Varios | Levanta tres entornos Capture the Flag en tu inquilino de Azure con powershell |
| GCP CTF Workshop | GCP | Autoalojado, guía de laboratorio | Marion Säckel, Marcus Hallberg | Aloja en tu propia cuenta de GCP, crea con terraform mediante un script de configuración en bash; se incluyen solución y pistas |
| GCP Goat (Josh Jebaraj) | GCP | Autoalojado, guía de laboratorio en mdbook | Josh Jebaraj | Aloja en tu propia cuenta de GCP y crea con los scripts proporcionados; incluye un buen cuaderno de laboratorio guiado |
| GCPGoat (ine-labs) | GCP | Autoalojado, manuales de ataque y defensa | Varios, ine-labs | Usa tu propia cuenta de GCP, crea con terraform, un módulo, incluye manuales de ataque y defensa |