Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-lists — Repositorio curado de feeds de inteligencia de amenazas, listas de IoC, reglas YARA y referencias de herramientas DFIR para detección y respuesta a incidentes en SOC/CERT/CTI. | Kitploit
Herramientas/GitHubGitHub/mthcht/awesome-lists
Gestión de Indicadores de Compromiso (IOC)Feeds y Agregadores de AmenazasForensia DigitalInteligencia de AmenazasAprendizaje y EducaciónRespuesta a IncidentesRecursos Curados
GitHubmthcht/awesome-lists

awesome-lists

Repositorio curado de feeds de inteligencia de amenazas, listas de IoC, reglas YARA y referencias de herramientas DFIR para detección y respuesta a incidentes en SOC/CERT/CTI.

Ver Repositorio
1.9k22510hace 12h 15mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Listas de seguridad para detecciones SOC/DFIR Awesome

dt

🐾 Caza de amenazas:

  • Sitio de ThreatHunting keywords
  • Listas de ThreatHunting keywords
  • Reglas Yara de ThreatHunting

Búsquedas de ThreatHunting

  • Búsquedas de servicios de Windows
  • Búsquedas de user-agents
  • Búsquedas de DNS sobre HTTPS
  • Búsquedas de TLD sospechosos
  • Búsquedas de HijackLibs
  • Búsquedas de phishing y DNSTWIST
  • Búsquedas de extensiones de navegador
  • C2 escondido a plena vista
  • Artefactos de HTML smuggling
  • Búsquedas de PSEXEC y herramientas similares
  • Detección de Time Slipping
  • Named pipes sospechosos

📂 Mis listas de detección

  • 📋 Listas: https://github.com/mthcht/awesome-lists/tree/main/Lists
  • 🕵️‍♂️ Guías de ThreatHunting: https://mthcht.medium.com/list/threat-hunting-708624e9266f
  • 🚰 Named pipes sospechosos: suspicious_named_pipe_list.csv
  • 🌐 TLD sospechosos (actualizados automáticamente): [suspicious_TLDs]
  • 🌐 ASN sospechosos (actualizados automáticamente): [suspicious ASNs]
  • 🌐 Base de datos GeoIP de Maxmind (actualizada automáticamente): GeoIP DB
  • 🆔 IDs de aplicaciones OAuth sospechosas: OauthSentry
  • 🔧 Servicios de Windows sospechosos: suspicious_windows_services_names_list.csv
  • ⏲️ Tareas de Windows sospechosas: suspicious_windows_tasks_list.csv
  • 🚪 Puertos de destino sospechosos: suspicious_ports_list.csv
  • 🛡️ Reglas de firewall sospechosas: suspicious_windows_firewall_rules_list.csv
  • 🆔 User-agents sospechosos: suspicious_http_user_agents_list.csv
  • 🔏 Firmantes de certificados sospechosos: [suspicious CERTS]
  • 📇 IDs USB sospechosas: suspicious_usb_ids_list.csv
  • 🏷️ Nombres de mutex sospechosos: suspicious_mutex_names_list.csv

Actualizo regularmente la mayoría de estas listas después de cada herramienta que analizo en mi proyecto de palabras clave de detección

Otras listas

🛡️ DFIR:

  • 🔥 EricZimmerman Tools 🔥
  • usnjrnl_rewind
  • dfir-orc
  • dfir-orc-config
  • Herramientas forenses de Arsenal Recon
  • Splunk4DFIR
  • dfiq
  • Mapas mentales
  • Lista de artefactos - DFIRArtifactMuseum
  • Lista de artefactos - ForensicArtifacts
  • Autopsy
  • SleuthKit
  • [SO] SIFT Workstation
  • [SO] Remnux
  • [SO] sof-elk
  • [SO] tsurugi
  • [SO] DEFT
  • [SO] Flare VM
  • PSBits
  • Yara - Caza de amenazas + TH
  • Yara - Forge
  • capa
  • Malcontent

🚫 Fuentes de IOC/Listas negras:

  • LISTAS NEGRAS DE ABUSE.CH
  • Listas de bloqueo
  • Lista de bloqueo DNS
  • Lista de bloqueo de phishing
  • Lista de bloqueo de IP de Binary Defense
  • C2IntelFeeds
  • Volexity TI
  • TI de código abierto
  • C2 Tracker
  • Unit42 IOC
  • Sekoia IOC
  • Unit42 Timely IOC
  • IOC de artículos de Unit42
  • ThreatFOX IOC
  • Zscaler ThreatLabz IOC
  • Notas de ransomware de Zscaler ThreatLabz
  • experiant.ca
  • IOC de laboratorio de Sophos
  • IOC de investigación de ESET
  • ExecuteMalware IOC
  • Cisco Talos IOC
  • IOC de laboratorio de Elastic
  • IOC de informes APT de Blackorbid

🐙 Github

  • Más listas de github

🖥️ Relacionado con SIEM/SOC/PurpleTeam:

- [EDR Telemetry](https://github.com/tsale/EDR-Telemetry) - [PurpleTeam Scripts](https://github.com/mthcht/Purpleteam) - [Awesome-SOC](https://github.com/cyb3rxp/awesome-soc) - [Awesome SOC analyst](https://github.com/st0pp3r/awesome-soc-analyst) - [Threat-Hunting with Splunk](https://github.com/mthcht/ThreatHunting-Keywords) - [Listas de detección](https://github.com/mthcht/awesome-lists/Lists) - [PurpleTeam atomics](https://github.com/redcanaryco/atomic-red-team)

📊 TI TTP/Marco/Modelo/Seguimiento

  • Herramientas utilizadas por grupos de ransomware - @BushidoToken
  • Herramientas utilizadas por APT ruso
  • Herramientas asociadas a grupos (parcial)
  • Técnicas - MITRE ATT&CK
  • Tácticas - MITRE ATT&CK
  • Matriz de convenciones de nombres de grupos y operaciones
  • Mitigaciones - MITRE ATT&CK
  • Navegador de matriz ATT&CK
  • Todos los datos de MITRE en formato xlsx
  • Herramientas utilizadas por grupos de actores de amenazas - MITRE ATT&CK
  • atomic-red-team
  • Informe de detección de amenazas de Red Canary
  • The-Unified-Kill-Chain
  • Pirámide de TTP
  • Pirámide del dolor
  • Cyber Kill chain
  • MITRE D3FEND
  • MITRE CAPEC
  • MITRE CAR
  • MITRE DeTTECT

🕵️‍♂️ Investigación

📊 Comprobaciones de TI

  • Virustotal
  • SpamHaus
  • app.spur.us
  • AbuseIPDB
  • Búsqueda de bots de Telegram
  • Malwarebazaar
  • emailrep
  • dnsdumpster
  • nslookup.io
  • Escaneo de URL de cloudfare
  • Comprobación de IP de proxy - proxycheck.io
  • Comprobación de reputación de IP criminalip
  • Comprobación de IP de proxy - iphub.info
  • shodan
  • Onyphe
  • haveibeenpwned
  • leakcheck.io
  • Censys
  • cybergordon (comprobación de reputación de URL)
  • threatminer
  • urlscan
  • Apptotal (análisis de aplicaciones y extensiones)
  • urlquery
  • Escáner de cloudfare
  • scamsearch.io
  • scamdb.net

🔬 Sandbox / Emulación

  • Sandbox Anyrun
  • triage
  • capesandbox
  • joesandbox
  • filescan.io
  • Hybrid Analysis
  • virustotal
  • threat zone
  • vmray
  • kaspersky opentip
  • speakeasy (emulación de modo kernel y usuario)
  • DOGGuard
  • Kaspersky Threat Intelligence Portal

🧩 Manipulación de datos

  • CyberChef
  • jsoncrack
  • Depurador Grok
  • Desofuscador JS
  • Analizador de PCAP en línea
  • Calculadora de hash
  • regex101
  • Analizador de PCAP en línea
  • Desofuscador de Javascript - deobfuscate.relative.im
  • Desofuscador de Javascript - de4js
  • JSONViewer
  • TextMechanic
  • UrlEncode.org
  • TextFixer
  • RegExr
  • TextUtils
  • TextCompactor
  • Pretty Diff
  • XML Tree
  • Formateador y embellecedor de XML en línea
  • Herramienta de escape XML
  • DiffChecker
  • CSVJSON
  • Formateador HTML
  • Herramienta de texto
  • Herramienta de manipulación de cadenas

📡 Recursos de detección

  • Listas de detección
  • Técnicas de MITRE
  • Actualizaciones de MITRE
  • MITRE D3fend
  • MITRE Navigator
  • Fuentes de datos de MITRE
  • GTFOBIN
  • LOLBAS
  • LOTS
  • LOLRMM
  • loldrivers
  • LOLRMM
  • LOLC2
  • LOLESXI
  • WTFBIN
  • Sigma
  • Reglas de Splunk
  • Reglas de Elastic
  • DFIR-Report Sigma-Rules
  • JoeSecurity Sigma-Rules
  • mdecrevoisier Sigma-Rules
  • P4T12ICK Sigma-Rules
  • tsale Sigma-Rules
  • lista de recursos de detección

🌐 Noticias de seguridad

- [Fuente del blog de Adam Chester](https://blog.xpnsec.com/rss.xml) - [fuente apt de ahnlab](https://asec.ahnlab.com/en/category/apt-en/feed/) - [fuente cert de ahnlab](https://asec.ahnlab.com/en/category/cert-en/feed) - [fuente phishing de ahnlab](https://asec.ahnlab.com/en/category/phishing-scam-en/feed) - [fuente trend de ahnlab](https://asec.ahnlab.com/en/category/trend-en/feed) - [Fuente del blog de Akamai](https://feeds.feedburner.com/akamai/blog) - [fuente del blog de análisis de malware de Any.run](https://any.run/cybersecurity-blog/category/malware-analysis/feed/) - [Fuente del blog de Avast](https://blog.avast.com/rss.xml) - [badsectorlabs Last week in security - Redteam](https://blog.badsectorlabs.com/feeds/all.atom.xml) - [fuente del blog de bi-zone](https://medium.com/feed/@bi-zone) - [fuente de los laboratorios de bitdefender](https://www.bitdefender.com/nuxt/api/en-us/rss/labs/) - [fuente del blog de binarydefense](https://www.binarydefense.com/feed/) - [Blog de Blackberry](https://blogs.blackberry.com/en/home) - [Fuente de Bleepingcomputer](https://www.bleepingcomputer.com/feed/) - [fuente de bleepingcomputer](https://www.bleepingcomputer.com/feed/) - [fuente del blog de broadcom](https://sed-cms.broadcom.com/rss/v1/blogs/rss.xml) - [Alertas de CERT FR](https://www.cert.ssi.gouv.fr/alerte/) - [Avisos de CERT FR](https://www.cert.ssi.gouv.fr/avis/) - [fuente de CERT LV](https://cert.lv/en/feed/rss/all) - [fuente de CERT PL](https://cert.pl/en/rss.xml) - [fuente de CERT SE](https://www.cert.se/feed.rss) - [fuente de CERT SI](https://www.cert.si/en/category/news/feed/) - [fuente de CERT UA](https://cert.gov.ua/api/articles/rss) - [CERT-FR](https://www.cert.ssi.gouv.fr/) - [fuente de Checkpoint Research](https://research.checkpoint.com/feed) - [fuente de CIRT bd](https://www.cirt.gov.bd/feed/) - [fuente de noticias de CISA](https://www.cisa.gov/cybersecurity-advisories/all.xml) - [Noticias de CISA](https://www.cisa.gov/news-events/news) - [Cisco Talos](https://www.talosintelligence.com/) - [investigación de claroty team82](https://claroty.com/team82/research/) - [fuente de seguridad de Cloudfare](https://blog.cloudflare.com/tag/security/rss) - [Fuente de Clément Notin](https://clement.notin.org/feed.xml) - [blog de operaciones contra adversarios de crowdstrike](https://www.crowdstrike.com/en-us/blog/category.counter-adversary-operations/) - [blog de deepinstinct](https://www.deepinstinct.com/blog) - [detect.fyi](https://detect.fyi/) - [Detection engineering weekly](https://www.detectionengineering.net/) - [Noticias semanales de DFIR](https://thisweekin4n6.com/) - [fuente de noticias semanales de DFIR](https://thisweekin4n6.wordpress.com/feed/) - [fuente de alertas de virus de drweb](https://news.drweb.com/rss/get/?c=9) - [inteligencia de amenazas de eclecticiq](https://www-eclecticiq-com.sandbox.hs-sites.com/blog?type=intelligence-research#overview) - [blog de los laboratorios de seguridad de Elastic](https://www.elastic.co/security-labs) - [fuente del blog de los laboratorios de seguridad de elastic](https://www.elastic.co/security-labs/rss/feed.xml) - [Blog de EricaZelic](https://ericazelic.medium.com/) - [blog del laboratorio de forcepoint](https://www.forcepoint.com/blog/x-labs) - [fuente de inteligencia de amenazas de genians](https://www.genians.co.kr/blog/threat_intelligence/rss.xml) - [fuente de inteligencia de amenazas de gi7w0rm](https://medium.com/feed/@gi7w0rm) - [fuente del blog de Google Project Zero](https://googleprojectzero.blogspot.com/feeds/posts/default?alt=rss) - [fuente de inteligencia de amenazas de Google](https://feeds.feedburner.com/threatintelligence/pvexyqv7v0v) - [Google Threat Intelligence](https://cloud.google.com/blog/topics/threat-intelligence) - [fuente de análisis de amenazas de Google](https://blog.google/threat-analysis-group/rss/) - [fuente de Group-IB](https://blog.group-ib.com/rss.xml) - [Fuente de HackerNews](https://feeds.feedburner.com/TheHackersNews) - [fuente del laboratorio de harfanglab](https://harfanglab.io/insidethelab/feed/) - [fuente del blog de hexacorn](http://www.hexacorn.com/blog/feed/) - [Fuente de horizon3](https://www.horizon3.ai/feed/) - [blog de hunt.io](https://hunt.io/blog) - [fuente del blog de huntress](https://www.huntress.com/blog/rss.xml) - [fuente de IC3 CSA](https://www.ic3.gov/CSA/rss) - [Fuente de noticias de Infostealers Hub](https://www.infostealers.com/learn-info-stealers/feed/) - [fuente de informes de infostealers](https://www.infostealers.com/info-stealers-reports/feed/) - [fuente de Intrinsec](https://www.intrinsec.com/feed/) - [fuente de isc sans edu](https://isc.sans.edu/rssfeed.xml) - [fuente de JPCERT](https://blogs.jpcert.or.jp/en/atom.xml) - [JPCERT](https://www.jpcert.or.jp/english/) - [fuente de krebsonsecurity](https://krebsonsecurity.com/feed/) - [fuente del blog de malwarebytes](https://www.malwarebytes.com/blog/feed/index.xml) - [fuente de malwaretech](https://www.malwaretech.com/feed) - [Blog de Mauricio Velazco](https://medium.com/@mvelazco) - [fuente de los laboratorios de mcafee](https://www.mcafee.com/blogs/other-blogs/mcafee-labs/feed/) - [Blog de Michael Haag](https://haggis-m.medium.com/) - [fuente del blog de seguridad de Microsoft](https://www.microsoft.com/en-us/security/blog/feed/) - [Centro de respuesta a incidentes ninja de Microsoft](https://techcommunity.microsoft.com/blog/microsoftsecurityexperts/welcome-to-the-microsoft-incident-response-ninja-hub/4243594) - [fuente de inteligencia de amenazas de Microsoft](https://www.microsoft.com/en-us/security/blog/topic/threat-intelligence/feed) - [investigación de amenazas de morphisec](https://blog.morphisec.com/topic/threat-research) - [fuente de investigación de NCC Group](https://research.nccgroup.com/feed/) - [blog de investigación y seguridad de nccgroup](https://www.nccgroup.com/us/research-blog/?resource=18345&category=18146#hub) - [fuente de noticias de NCSC](https://feeds.english.ncsc.nl/news.rss) - [CVE de NIST](https://nvd.nist.gov/vuln/search/results?isCpeNameSearch=false&results_type=overview&form_type=Basic&search_type=all&startIndex=0) - [fuente de perspectivas de ciberseguridad de NIST](https://www.nist.gov/blogs/cybersecurity-insights/rss.xml) - [Offensive Research - DSAS by INJECT](https://blog.injectexp.dev/) - [Inteligencia de orangecyberdefense](https://www.orangecyberdefense.com/global/blog?tx_solr%5Bfilter%5D%5B0%5D=tags%3AIntelligence-led+Security) - [fuente de investigación e inteligencia de amenazas de outpost24](https://outpost24.com/blog/category/research-and-threat-intel/feed/) - [información sobre amenazas de proofpoint](https://www.proofpoint.com/us/blog/threat-insight#) - [fuente de investigación de amenazas de Qualys](https://blog.qualys.com/vulnerabilities-threat-research/feed) - [fuente de redcanary](https://www.redcanary.co/feed/) - [investigación de amenazas de reversinglabs](https://www.reversinglabs.com/blog/tag/threat-research) - [blog de sans](https://www.sans.org/blog/) - [inteligencia de amenazas de security.com](https://www.security.com/threat-intelligence) - [fuente apt de securityaffairs](https://securityaffairs.com/category/apt/feed) - [fuente de securityweek](https://www.securityweek.com/feed/) - [fuente de ataques dirigidos apt de securlist](https://securelist.com/threat-category/apt-targeted-attacks/feed/) - [Blog de Sekoia](https://blog.sekoia.io/) - [fuente del blog de Sekoia](https://blog.sekoia.io/feed/) - [fuente de los laboratorios de SentinelOne](https://www.sentinelone.com/labs/feed/) - [blog técnico de seqrite](https://www.seqrite.com/blog/category/technical/) - [fuente del blog de Simone Kraus](https://medium.com/feed/@simone.kraus) - [fuente de investigación de amenazas de sophos](https://news.sophos.com/en-us/category/threat-research/feed/) - [fuente de specterops](https://posts.specterops.io/feed) - [Blog de investigación de Splunk](https://www.splunk.com/en_us/blog/author/secmrkt-research.html) - [fuente de noticias de Sybersecyrity](https://cybersecuritynews.com/feed/) - [fuente de Talos](https://feeds.feedburner.com/feedburner/Talos) - [Blog de tenable](https://medium.com/tenable-techblog) - [fuente de The HackerNews](https://feeds.feedburner.com/TheHackersNews) - [fuente de thedfirreport](https://thedfirreport.com/feed/) - [fuente del blog de threat connect](https://threatconnect.com/blog/feed/) - [blog de threatlabz zscaler](https://threatlabz.zscaler.com/blogs) - [fuente de threatpost](https://threatpost.com/feed/) - [fuente de seguridad de trendmicro](http://feeds.trendmicro.com/TrendMicroSimplySecurity) - [fuente del blog de Trustwave](https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/rss.xml) - [Twitter](https://twitter.com/home) - [fuente de Unit42](http://feeds.feedburner.com/Unit42) - [fuente de Unit42](https://unit42.paloaltonetworks.com/feed/) - [fuente de virusbulletin](https://www.virusbulletin.com/rss) - [virusbulletin](https://www.virusbulletin.com/virusbulletin/) - [fuente del blog de volexity](https://www.volexity.com/blog/feed/) - [fuente de welivesecurity](https://www.welivesecurity.com/en/rss/feed/) - [boletín de tl;dr sec](https://tldrsec.com/)

📺 Canales de Youtube/Twitch

  • DFIR - vídeos de 13cubed
  • DFIR - vídeos de SANS
  • DFIR - MyDFIR
  • DFIR - DFIRScience
  • Análisis de malware - jstrosch
  • Análisis de malware - cyberraiju
  • Análisis de malware - Botconf
  • DFIR - AntisyphonTraining
  • DFIR - BlackPerl
  • Análisis de malware - malwareanalysisforhedgehogs
  • DFIR - BlueMonkey4n6
  • DFIR - binaryzone
  • Ingeniería de detección - Splunk - atomicsonafriday
  • Explotación - HackerSploit
  • DFIR - TheTaggartInstitute
  • Análisis de malware - JohnHammond
  • Análisis de malware - invokereversing
  • Explotación - Charlas de Defcon + https://media.defcon.org/
  • Explotación - Alh4zr3d - twitch
  • Explotación - Alh4zr3d - youtube
  • Explotación - incodenito

🎙️ Podcasts

  • darknetdiaries
  • risky.biz
  • Podcasts de DFIR
  • cloud.withgoogle.com
  • podcast del Internet Storm Center de SANS
  • Podcast de seguridad de 7 minutes
  • hacking-humans
  • dayzerosec
  • CISO series
  • Splunk Atomic on Friday
  • NolimitSecu (FR)
  • HacknSpeak (FR)
  • Radio CSIRT (FR)
  • Podcasts de DEV (FR)
  • Security Conversations
  • Monde de la cyber (FR)

💬 Canales de Discord /Slack

  • RedTeam - 🔥 Initial Access Guild 🔥 Discord
  • RedTeam - 🔥 comunidad Red-Team VX 🔥 Discord
  • RedTeam - Slack de BloodHoundHQ
  • RedTeam - Discord de evilsocket
  • RedTeam - Discord de OffSec
  • Threat Hunting - Discord de la comunidad Threat Hunter
  • PurpleTeam - Discord de Ipurpleteam
  • Blueteam Ingeniería de detección - Discord de Hunter's Den
  • Blueteam Ingeniería de detección - Discord de Sigma HQ
  • Blueteam Inteligencia de amenazas - Discord de Malcore

📚 Formación

DFIR

  • 13cubed - Investigating Windows Endpoints 13cubed.com -windows endpoints

  • 13cubed - Investigating Windows Memory 13cubed.com -windows memory

  • 13cubed - Investigating Linux Devices 13cubed.com - linux

  • SANS: FOR500

  • SANS: FOR508

  • Defensive-security: Linux-live-forensics

  • @0gtweet - Curso de forensia: Mastering Windows Forensics

  • @DebugPrivilege : Curso gratuito de depuración forense InsightEngineering

  • Retos:

    • Imágenes de discos de Arsenal Recon para DFIR: publicly-accessible-disk-images
    • @inversecos - Laboratorios de emulación de APT: xintra
    • @TheDFIRReport : Laboratorios con registros de los informes existentes dfir-labs
    • @ACEresponder: Cursos con explicaciones detalladas y laboratorios aceresponder.com
    • @binaryz0ne: Retos de DFIR con Datasets + Linux forensic workshop

SOC

📚 Libros

DFIR

  • Practical Forensic Imaging
  • Practical-Linux-Forensics-Digital-Investigators
  • TheHitchhikersGuidetoDFIRExperiencesFromBeginnersandExperts - Gratis
  • Forensic Artifacts - Microsoft GuideBook - gratis
  • Eric Zimmerman Manual Tools - Gratis
  • The Art of Memory Forensics: Detecting Malware and Threats in Windows, Linux, and Mac Memory
  • Applied Incident Response
  • Libro SANS FOR500 / FOR508
  • Blue Team Handbook: Incident Response Edition
  • Practical Malware Analysis: The Hands-On Guide to Dissecting Malicious Software
  • Placing the Suspect Behind the Keyboard: DFIR Investigative Mindset
  • Crafting the InfoSec Playbook: Security Monitoring and Incident
  • Investigating Windows Systems
#### Análisis de malware - [Análisis práctico de malware: la guía práctica para diseccionar software malicioso](https://www.amazon.com/Practical-Malware-Analysis-Hands-Dissecting/dp/1593272901) - [El arte del análisis de memoria: detección de malware y amenazas en la memoria de Windows, Linux y Mac](https://www.amazon.com/Art-Memory-Forensics-Detecting-Malware/dp/1118825098) - [Malware evasivo: una guía de campo para detectar, analizar y derrotar amenazas avanzadas](https://www.amazon.fr/Evasive-Malware-Understanding-Deceptive-Self-Defending/dp/1718503261)

SOC

  • Manual del Blue Team: SOC, SIEM y caza de amenazas
  • BTFM: Manual de campo del Blue Team
  • PTFM: Manual de campo del Purple Team + PTFM: Manual de campo del Purple Team v2
  • EDR - Introducción a la seguridad de endpoints
  • MITRE - 11 Estrategias de un Centro de Operaciones de Ciberseguridad de clase mundial
  • Visión general de la gestión de un SOC: Modern SOC
  • Análisis práctico de malware: la guía práctica para diseccionar software malicioso
  • Libro SANS 555

Inmersión profunda

  • Libros de Windows Internals
  • Cómo funciona Linux
  • Controladores de dispositivos Linux
  • Entendiendo el administrador de memoria virtual de Linux
  • Linux por dentro
  • eBPF en Linux
  • Internals de seguridad de Windows

Explotación

  • Hacking: el arte de la explotación
  • El libro de jugadas del hacker: pruebas de penetración prácticas
  • RTFM: Manual de campo del Red Team
  • Desarrollo y operaciones de Red Team: una guía práctica
  • RTRM: Manual de referencia del Red Team
  • POC||GTFO

IA

  • Aprendizaje automático práctico

📚 Sitios de conocimiento

  • DFIR - NTFS en profundidad - ntfs.com
  • DFIR - aboutdfir
  • DFIR - Artefactos forenses - Guía de Microsoft
  • Análisis de malware - unprotect.it - Técnicas de evasión
  • Explotación - hacktricks
  • Explotación - PayloadsAllTheThings
  • Explotación - red-team-note
  • Explotación - Notas de Red Team
  • DFIR - Análisis de herramientas de JPCERT
  • Explotación - TTP de Red Team
  • Linux - Documentación de eBPF
  • DFIR - NinjaHub de Microsoft
  • DEV - Firmas PInvoke de Windows
  • Privacidad - Guía de privacidad para VPN
  • Detección - Ataque y defensa en GCP
  • Detección - Ataque y defensa en Azure
  • Detección - Proyecto Unprotect
  • Explotación - Recetas de hackers
  • Registros - IDs de eventos y otros - eventlog-compendium
  • Registros - IDs de eventos - ultimatewindowssecurity

🧪 Laboratorio

  • Automatización de laboratorio - ludus
  • Entorno de laboratorio - Windows - GOAD
  • Automatización de laboratorio - warhorse
  • Automatización de laboratorio - Azure - BadZure
  • Automatización de laboratorio - Azure - AzureGoat
  • SO - Análisis de malware - flare-vm
  • SandBox - cuckoo
  • SandBox - CAPEv2
  • SandBox - Malice (clon autoalojado de VirusTotal)
  • Plataforma de detección - wazuh
  • Plataforma de detección - securityonion
  • Plataforma de detección - Splunk
  • Plataforma de detección - Elastic
  • Despliegue - ansible
  • SOC - Automatización de casos de uso - DetectIQ
  • Registros de red - StratosphereLinuxIPS
  • Registros de red - flare-fakenet-ng
  • Registros de red - maltrail
  • Purpleteam - openbas
  • Honeypot - Honeypot de LLM galah
  • Honeypot - canary

📦 Otros

  • Comprobador de crontab
  • markmap.js.org (de markdown a mapa mental)
  • Calculadora de subred
  • Calculadora de chmod
  • Conversor de tiempo epoch
  • cyberchef
  • Complemento de Chrome para comprobaciones de inteligencia de amenazas
  • Verificación por SMS
  • Correo temporal
  • Correo de 10 minutos

Creación de contenido

  • Creador de animaciones de ataques - aceresponder

🏷️ Marcadores

  • ⭐ Marcadores con todas mis listas para importar en tu navegador (actualizados automáticamente) Actualizar Marcadores
Descargar herramienta
  • 🔢 Direcciones MAC sospechosas: suspicious_mac_address_list.csv
  • 📛 Hostnames sospechosos: suspicious_hostnames_list.csv
  • 🌐 Extensiones de navegador sospechosas: Browser Extensions
  • 📧 Lista de IDs de aplicaciones de Microsoft - Detección de BEC microsoft_apps_list.csv
  • 🧮 Metadatos de ejecutables: executables_metadata_informations_list.csv
  • 🕸️ Lista de servidores DNS sobre HTTPS: dns_over_https_servers_list.csv
  • 🕸️ Lista de dominios DNS dinámicos: dyndns_list.csv
  • 🪝 Listas de phishing: Dominios y URLs de phishing
  • 🕸️ Dominios : [servidores sinkholed]
  • 🕳️ Dominios sinkholed : sinkholed_domains.csv
  • 🕳️ Sitio sinkholed: SINKHOLED
  • 📚 Hijacklibs (actualizado automáticamente): hijacklibs_list.csv
  • 🌐 Listas de nodos TOR (actualizadas automáticamente): [TOR]
  • 🛠️ Lista de LOLDriver (actualizada automáticamente): loldrivers_only_hashes_list.csv
  • 🛠️ Lista de bootloaders maliciosos (actualizada automáticamente): malicious_bootloaders_only_hashes_list.csv
  • 📜 Lista de certificados SSL maliciosos (actualizada automáticamente): ssl_certificates_malicious_list.csv
  • 🖥️ Detección de RMM: [RMM]
  • 👤🔑 Roles, grupos y permisos importantes para AD/EntraID/AWS/Graph: [permissions]
  • 💻🔒 Extensiones de archivo conocidas de ransomware: ransomware_extensions_list.csv
  • 💻🔒 Notas de rescate con nombres de archivo conocidos de ransomware: ransomware_notes_list.csv
  • 📝 Reglas ASR de Windows: windows_asr_rules.csv
  • 🌐 Listas de DNSTWIST (actualizadas automáticamente): Dominios predeterminados de DNSTWIST + script
  • 🌍 VPN Listas de direcciones IP (actualizadas automáticamente):
    • 🛡️ NordVPN: nordvpn_ips_list.csv
    • 🛡️ ProtonVPN: protonvpn_ip_list.csv
    • 🛡️ SurfShark: surfshark_vpn_servers_domains_and_ips_list.csv
    • 🛡️ MullVad: mullvad_relay_servers_ips_list.csv
  • 🌍 PROXIES Listas de IP/Puertos PROXY
  • 🏢 Listas de rangos de IP de empresas (actualizadas automáticamente): Listas predeterminadas + script / Microsoft
  • 📍 Listas de servicios GeoIP: ip_location_sites_list.csv
  • 🧬 Reglas Yara: Reglas yara de Threat Hunting
  • 🧬 Patrones de detección de herramientas ofensivas: offensive_tool_keywords.csv
  • 🧬 Patrones de detección de herramientas greyware: greyware_tool_keyword.csv
  • 🧬 Palabras clave de firmas de AV: signature_keyword.csv
  • 🧬 Listas de firmas de Microsoft Defender AV: [Defender] + yara
  • 🧬 Listas de firmas de ClamAV: [ClamAV]
  • 🔗 Otras listas de correlación: [Others]
  • 🆔 Listas de extensiones VSCODE sospechosas: vsxsentry
  • 🆔 Listas de extensiones de navegador sospechosas: extsentry
  • [Parser de eventos] evtx
  • [Parser de eventos] procmon-parser
  • [Parser de eventos] Linux - MasterParser
  • [EVTX] Hayabusa
  • [EVTX] WELA
  • [EVTX] chainsaw
  • [EVTX] APTHunter
  • [EVTX / Auditd] Zircolite
  • werejugo
  • srum-dump
  • ADTimeline
  • PersistenceSniper
  • [O365] Registros - Microsoft-Analyzer-Suite
  • Logon Tracer
  • Línea de tiempo Plaso
  • Línea de tiempo TimeSketch
  • regripper
  • Recopilador de artefactos OneDrive OCR DB exe
  • Recopilador de artefactos OneDrive OCR DB python
  • hollows hunter
  • PE sieve
  • RdpCacheStitcher
  • Búsqueda de cadenas - ripgrep
  • Búsqueda de cadenas - Recoll
  • Kape
  • Archivos de Kape
  • Más recursos de Kape
  • VolatileDataCollector
  • Velociraptor
  • Herramientas TZ
  • Herramientas Nirsoft
  • [memoria] MemDump
  • [memoria] MemProcFS
  • [memoria] MemProcFS-Analyzer
  • [memoria] avml
  • [memoria] WinPmem
  • [memoria] Volatility
  • [Montaje de imagen] FTK Imager
  • [Montaje de imagen] OSFMount
  • [Red] Network Miner
  • [Red] Wireshark
  • [Red] xplico
  • [Carving] PhotoRec
  • [Carving] Bulk Extractor
  • Herramientas de Didier Stevens
  • [memoria] Lime
  • Artefactos de Windows
  • [Linux] UAC
  • [Linux] EXT4 / XFS - fjta
  • listas - aboutdfir.com
  • Monitorización - Osquery
  • [Guía de IR] OpenProject
  • [Herramientas OSX] Knockknock
  • [Herramientas OSX] mac_apt
  • Extensiones de navegador Chrome - Forensia DNS
  • AVAST IOC
  • Zimperium IOC
  • HarfangLab IOC
  • DoctorWeb IOC
  • BlackLotusLab IOC
  • prodaft IOC
  • Pr0xylife DarkGate IOC
  • Pr0xylife Latrodectus IOC
  • Pr0xylife WikiLoader IOC
  • Pr0xylife SSLoad IOC
  • Pr0xylife Pikabot IOC
  • Pr0xylife Matanbuchus IOC
  • Pr0xylife QakBot IOC
  • Pr0xylife IceID IOC
  • Pr0xylife Emotet IOC
  • Pr0xylife BumbleBee IOC
  • Pr0xylife Gozi IOC
  • Pr0xylife NanoCore IOC
  • Pr0xylife NetWire IOC
  • Pr0xylife AsyncRAT IOC
  • Pr0xylife Lokibot IOC
  • Pr0xylife RemcosRAT IOC
  • Pr0xylife nworm IOC
  • Pr0xylife AZORult IOC
  • Pr0xylife NetSupportRAT IOC
  • Pr0xylife BitRAT IOC
  • Pr0xylife BazarLoader IOC
  • Pr0xylife SnakeKeylogger IOC
  • Pr0xylife njRat IOC
  • Pr0xylife Vidar IOC
  • Pr0xylife Warmcookie IOC
  • Cloud Intel IOC
  • URLs de phishing - fuente de la última semana
  • SpamHaus drop.txt
  • SpamHaus drop + ASN
  • UrlHaus_misp
  • UrlHaus_misp ASN
  • UrlHaus
  • vx-underground - Gran recurso de muestras e informes de inteligencia
  • Ransomware.live
  • fuente de informes públicos de rosti.bin
  • Técnicas PRE-ATT&CK de MITRE
  • APTMAP
  • Base de datos de vulnerabilidades CVE
  • Marco de vulnerabilidades CVE
  • Marco REACT
  • 🔥TODOS los informes de TI🔥
  • 🔥Búsquedas de TODOS los informes de TI🔥
  • urlvoid
  • urldna.io
  • Comprobación de URL checkphish
  • ipvoid
  • mxtoolbox
  • Cabecera de correo de mxtoolbox
  • Microsoft TI
  • pulsedive
  • Comprobador de redirecciones de URL
  • threatbook
  • Archivo web
  • McAfee Threat Intelligence Exchange
  • Kaspersky Security Network
  • Informe de inteligencia de seguridad de Microsoft
  • IBM X-Force Exchange
  • AlienVault OTX
  • greynoise
  • whoxy
  • Escaneo de URL tiny-scan
  • certificados - crt.sh
  • Verificación de sitio web-check
  • validin.com
  • Comprobador de extensiones de navegador CRX
  • Búsqueda de .EXE - echotrail
  • Análisis de tráfico de malware (archivos PCAP)
  • redhuntlabs
  • whois de domaintools
  • Comprobación de ASN bgp.he
  • viewdns
  • Búsqueda de direcciones MAC OUI
  • macvendorlookup
  • Búsqueda de .EXE - xcyclopedia
  • abuse.ch
  • malware-traffic-analysis
  • waybackmachine
  • Búsqueda de herramientas de paste en línea
  • dnshistory
  • asnlookup
  • Comprobador de extensiones de navegador - CRXaminer
  • ipinfo.io
  • fofa.info
  • SecurityTrail
  • ZommEye
  • Búsqueda BlueCoat
  • Búsqueda Norton
  • Búsqueda Fortinet
  • Búsqueda McAfee
  • Búsqueda Trellix
  • Búsqueda Palo Alto
  • Búsqueda Talos Intelligence
  • Búsqueda Checkpoint
  • Búsqueda Cyren
  • Búsqueda Forcepoint
  • Búsqueda TrendMicro
  • Base de datos USB y PCI - DeviceHunt
  • unshorten it
  • urlunscrambler
  • URLEncode & Decode
  • longurl
  • Cabecera de mensaje
  • MXToolbox EmailHeaders
  • Analizador de cabeceras de correo electrónico
  • Análisis de cabeceras de correo electrónico
  • Panel de GitLab desde Excel
  • uncoder
  • DeHashed
  • Diff Checker
  • Herramientas de TI
  • ChatGPT
  • Consultas de caza KQL
  • recursos de ingeniería de detección
  • Recurso de Defender
  • awesome-threat-detection
  • LOLOLFarm
  • Explotación - dayzerosec
  • Análisis de malware - MalwareTechBlog
  • Análisis de malware - radkawar
  • Explotación - LiveOverflow
  • Análisis de malware - neoeno
  • Análisis de malware - AzakaSekai
  • CTI - bushidotoken
  • CTI - @TLP_R3D
  • Internals de Windows - @mrexodia
  • !!! Explotación - ippsec
  • Explotación - flangvik
  • Canal de conferencias - scrtinsomnihack
  • Canal de conferencias - OffensiveCon
  • Canal de conferencias - BSidesSF
  • Canal de conferencias - BSidesTLV
  • Canal de conferencias - bsidesbudapest
  • Canal de conferencias - SecuritybsidesOrgUk
  • Canal de conferencias - bsidescanberra9688
  • Canal de conferencias - brucontalks
  • Canal de conferencias - DEFCONConference
  • Canal de conferencias - Disobey
  • Canal de conferencias - hitbsecconf
  • Canal de conferencias - SANSOffensiveOperations
  • Canal de conferencias - BlackHillsInformationSecurity
  • Canal de conferencias - RITSEC
  • Canal de conferencias - Preludeorg
  • Canal de conferencias - BlackHatOfficialYT
  • Canal de conferencias - TROOPERScon
  • Sitio de conferencias - infocon.org
  • Sitio de conferencias - sectube.tv
  • Canal de conferencias - x33conf
    • tryhackme - SOC lvl 1

    • tryHackme - SOC lvl 2

    • letsdefend.io @chrissanders88 - letsdefend.io

    • Constructing Defense constructingdefense.com

    • SANS: SANS555

    • Xintra: Attacking and Defending Azure M365

    • Retos:

      • Splunk Boss Of The SOC - BOTS
        • BOTS dataset v1
        • BOTS dataset v2
        • BOTS dataset v3
    • @TheDFIRReport : Laboratorios con registros de los informes existentes dfir-labs

    • @ACEresponder: Cursos con explicaciones detalladas y laboratorios aceresponder.com

    • @inversecos - Laboratorios de emulación de APT: xintra

    Ofensivo

    • OSCP - HTB
    • OSCP - Curso PEN200
    • OSEP - Curso PEN300

    Retos

    • HackTheBox
    • Pentestlab
    • Root-Me
    • TryHackMe
    • Zenk-Security

    RE / Análisis de malware / Inmersión profunda

    • OpenSecurityTraining2
  • Registros - IDs de eventos y directivas - microsoft
  • Registros - IDs de eventos y tipos de inicio de sesión - microsoft
  • Registros - Esquema de SigninLogs de Azure
  • Registros - Detección de riesgo de SigninLogs de Azure
  • Registros - Códigos de error AADSTS
  • Registros - Búsqueda de errores de Microsoft
  • Registros - Códigos de error de autenticación y autorización de Microsoft Entra
  • Registros - IDs de eventos de Microsoft Defender
  • Registros - Referencias de alertas de Microsoft Defender for Cloud
  • Registros - Referencias de alertas de Microsoft Defender for Identity
  • Registros - Esquemas de Microsoft Defender XDR
  • Registros - IDs de eventos de depuración de DNS de Microsoft
  • Registros - IDs de eventos de Sysmon
  • más hojas de referencia
  • Explotación - Detalles de TLS
  • SOC - Cabeceras de correo IANA
  • SOC - DKIM, DMARC, SPF
  • SOC - Protocolo Kerberos explicado
  • SOC - Ataques a AD de ADSecurity
  • SOC - Pass the ticket explicado
  • SOC - Kerberoasting explicado
  • SOC - Delegación no restringida de Kerberos explicada
  • SOC - AS_REP roasting explicado
  • SOC - Golden tickets explicados
  • SOC - Silver Ticket explicado
  • SOC - Skeleton Key explicado
  • SOC - NTLM Relay explicado
  • SOC - Envenenamiento LLMNR explicado
  • SOC - DCsync explicado
  • SOC - Ataque DCshadow explicado
  • SOC - Preguntas de entrevista de LetsDefend
  • SOC - Explicar argumentos de comandos shell
  • Honeypot - opencanary
  • Honeypot - Respotter (honeypot de Responder)
  • Honeypot - Certiception (honeypot de ADCS)
  • Honeypot - cowrie
  • Maldev - Evasión de defensas - avred
  • Maldev - Evasión de defensas - gocheck
  • Reconocimiento - HEDnsExtractor
  • Agente de detección - agente Linux de Sandfly
  • Reenviador de registros - openwec (reenviador de eventos de Windows)
  • Plataforma de caza de amenazas - deephunter
  • Registros de Windows - JonMon
  • Registros de Windows - Sysmon
  • Registros de Linux - ossec
  • Registros de Linux - ecapture (SSL/TLS)
  • Registros de Linux - tracee
  • Registros de Linux - auditd
  • Registros de Linux - SysmonForLinux
  • Registros de Linux - kunai
  • CTI - OpenCTI
  • CTI - MISP
  • Análisis de código
  • Plataforma de IR - iris-web
  • Plataforma de IR - rAIdline
  • Plataforma de IR - FIR
  • Retos - Laboratorios DFIR
  • Muestras de registros - Splunk Attack Range
  • TI - Gestor de conexiones remotas - xpipe
  • Seguridad de endpoints - Fortificación de Windows - Harden-Windows-Security
  • Seguridad de endpoints - Fortificación de Linux - lynis
  • Seguridad de endpoints - Linux - apparmor