
vm-homelab-log4shell-assessment
Gestión de vulnerabilidades de ciclo de vida completo sobre un objetivo en vivo de Log4Shell (CVE-2021-44228) — escaneo, explotación manual,…

Gestión de vulnerabilidades de ciclo de vida completo sobre un objetivo en vivo de Log4Shell (CVE-2021-44228) — escaneo, explotación manual,…

Consultas mapeadas a MITRE ATT&CK para SentinelOne Deep Visiblity

Repositorio curado de información de detección y guía de validación para identificar actividad maliciosa en entornos empresariales.

Panel de seguridad en tiempo de ejecución para un solo host basado en eBPF — agente Go + SvelteKit. Árbol de procesos en vivo, mapa de red y alertas…

Reglas de detección y análisis para la vulnerabilidad LPE del kernel de Linux Dirty Frag (CVE-2026-43284/CVE-2026-43500). Basado en investigación…

🚨 Investigación de inteligencia de amenazas y respuesta a incidentes sobre el zero-day RCE "ToolShell" de SharePoint (CVE-2025-53770). 🕵️♂️ Cubre…

Laboratorio SIEM de Splunk que simula y detecta la explotación de CVE-2021-34527 (PrintNightmare) mediante Sysmon, registros de eventos de Windows y…

Windows Analysis and Research Toolkit

TrustedSec Sysinternals Sysmon Community Guide

Un honeypot de ADCS para atrapar atacantes en tu red interna.

DECeption with Evaluative Integrated Validation Engine (DECEIVE): Let an LLM do all the hard honeypot work!

Referencias de configuración de entorno de laboratorio AV/EDR para ayudar en el desarrollo de malware.

Un sistema de autorización de acceso a binarios y archivos para macOS.

Yara Rules for Modern Malware

Sigma rules to share with the community

Proporciona plantillas seleccionadas de configuración de seguimiento de eventos de Sysmon para detectar Cobalt Strike, webshells, artefactos de…

Espejo en GitHub del repositorio de auditoría del kernel de Linux