Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-soc-analyst — Recursos útiles para analistas de SOC y candidatos a analista de SOC. | Kitploit
Herramientas/GitHubGitHub/letsdefend/awesome-soc-analyst
PhishingAnálisis de MalwareForensia DigitalInteligencia de AmenazasAprendizaje y EducaciónRespuesta a IncidentesRecursos CuradosAnálisis de RegistrosLabs y Práctica
GitHubletsdefend/awesome-soc-analyst

awesome-soc-analyst

Recursos útiles para analistas de SOC y candidatos a analista de SOC.

98616014hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

awesome-soc-analyst

Acabamos de recopilar recursos útiles para analistas de SOC y candidatos a analista de SOC.

Este repositorio es mantenido por LetsDefend. Siéntete libre de añadir nuevos recursos aquí.

Tabla de Contenidos

  • Libros
  • Análisis de Malware
  • Laboratorios de Práctica
  • Análisis de Phishing
  • Herramientas para Investigación
  • Fuentes de Registros de Red
    • Registros de Dispositivos de Red
    • Registros de Cortafuegos Linux
    • Registros SMB
    • Registros de Cortafuegos Windows
  • Registros de Dispositivos de Seguridad de Red
    • Registros IDS/IPS
    • Registros de Cortafuegos de Red
    • Registros de Cortafuegos de Aplicaciones Web (WAF)
  • Registros de Servidor Web
    • Registros Apache
    • Registros IIS
    • Registros Nginx
  • Artefactos Forenses
    • Historial y Caché del Navegador
    • Caché/Historial DNS
    • Archivo Hosts
    • Caché/Historial/Registros del Protocolo de Escritorio Remoto (RDP)
  • Registros Importantes de Windows para Investigación
    • Registros DLP (Prevención de Pérdida de Datos)
    • Registros de Soluciones de Seguridad de Punto Final
    • Registros de Eventos
    • Registros de Monitoreo de Integridad de Archivos (FIM)
    • Registros de Eventos
    • Registros de Honeypot
    • Registros MSSQL
    • Registros de PowerShell
    • Registros del Programador de Tareas
    • Windows Defender
    • Registros WMI
  • Registros del Sistema Linux
    • Registro de Autenticación
    • Registro del Kernel
    • Syslog

Libros

  • Análisis Práctico de Malware: La Guía Práctica para Diseccionar Software Malicioso
  • Manual de Campo del Equipo Azul (BTFM)
  • Monitoreo Aplicado de Seguridad de Red: Recopilación, Detección y Análisis
  • Manual del Equipo Azul: Edición de Respuesta a Incidentes: Una guía de campo condensada para el Respondedor de Incidentes de Ciberseguridad
  • La Práctica del Monitoreo de Seguridad de Red: Comprendiendo la Detección y Respuesta a Incidentes
  • Impulsa tu Carrera como Analista de SOC: Una Hoja de Ruta hacia el Éxito en Ciberseguridad

Análisis de Malware

  • VirusTotal - Analiza archivos sospechosos, dominios, IPs y URLs para detectar malware y otras brechas, y compártelos automáticamente con la comunidad de seguridad.
  • Hybrid Analysis - Este es un servicio gratuito de análisis de malware para la comunidad que detecta y analiza amenazas desconocidas utilizando una tecnología única de Análisis Híbrido.
  • YARA - YARA es un programa multiplataforma que se ejecuta en Windows, Linux y Mac OS X.
  • Malware Analysis Fundamentals
  • Cuckoo Sandbox - Puedes lanzar cualquier archivo sospechoso y en cuestión de minutos Cuckoo proporcionará un informe detallado describiendo el comportamiento del archivo cuando se ejecuta en un entorno realista pero aislado.
  • IDA - IDA Pro como desensamblador es capaz de crear mapas de su ejecución para mostrar las instrucciones binarias que realmente ejecuta el procesador en una representación simbólica.
  • DOCGuard - Cero Fallos para Amenazas de Malware en Office
  • Immunity Debugger - Immunity Debugger es una herramienta de análisis dinámico que permite analizar ejecutables a nivel de lenguaje ensamblador con técnicas de ingeniería inversa.

Laboratorios de Práctica

  • DetectionLab - DetectionLab es un repositorio que contiene una variedad de scripts de Packer, Vagrant, Powershell, Ansible y Terraform que permiten automatizar el proceso de poner en marcha un entorno de ActiveDirectory completo con registro y herramientas de seguridad utilizando una variedad de plataformas diferentes.
  • LetsDefend - Formación práctica para analistas de SOC
  • attack_range - El Splunk Attack Range es un proyecto de código abierto mantenido por el Splunk Threat Research Team. Construye entornos instrumentados en la nube y locales, simula ataques y reenvía los datos a una instancia de Splunk.
  • BlueTeam.Lab - El objetivo de este proyecto es proporcionar a los equipos rojo y azul la capacidad de implementar un laboratorio de detección ad-hoc para probar varios ataques y artefactos forenses en el entorno Windows más reciente y luego obtener una vista similar a la de un SOC de los datos generados.

Análisis de Phishing

  • MxToolbox - Listará los registros MX de un dominio en orden de prioridad.
  • Curso de análisis de correos electrónicos de phishing - GRATIS - Aprende a analizar el vector de ataque más común en la industria de la ciberseguridad.

Herramientas para Investigación

  • Process Hacker - Excelente herramienta para monitorear el sistema y detectar situaciones sospechosas. También es gratuita.
  • Procmon - La herramienta Procmon (Process Monitor) es una herramienta útil que proporciona información en tiempo real al monitorear las actividades de los procesos en Windows.
  • Volatility - Volatility es una herramienta que permite el análisis de volcados de memoria tomados de una máquina comprometida durante el proceso de respuesta a incidentes.
  • Wireshark - Wireshark es una herramienta que permite capturar, analizar y registrar paquetes de red que pasan a través de las interfaces de red del sistema.
  • BrowsingHistoryView - Te proporciona el historial de diferentes navegadores en una sola tabla.

Fuentes de Registros de Red

Registros de Dispositivos de Red

Los dispositivos de red a veces pueden ser objetivo de los atacantes porque dispositivos como enrutadores y conmutadores son capaces de enrutar paquetes. Si el atacante interfiere con la gestión de dicho dispositivo y cambia las listas existentes, puede alterar el curso y el efecto del ataque. Es útil revisar las listas de los dispositivos de red regularmente para detectar estas situaciones. Además, si hay registros producidos por el dispositivo, dichos registros también deben ser examinados.

Descargar herramienta