You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: content/learning-path/1/module-5.es.md
+1-1Lines changed: 1 addition & 1 deletion
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -77,7 +77,7 @@ Encuentre un correo electrónico en su bandeja de entrada o en la carpeta de cor
77
77
{{% resource title="Cómo comprobar y leer el registro Sender Policy Framework de un dominio" description="Este artículo muestra cómo comprobar los encabezados SPF utilizando nslookup, una herramienta alternativa a dig, y describe cómo interpretar los resultados." languages="Inglés" cost="Gratis" url="https://support.mailessentials.gfi.com/hc/en-us/articles/360015116520-How-to-check-and-read-a-Sender-Policy-Framework-record-for-a-domain" %}}
78
78
{{% resource title="Curso del equipo GenCyber de Nebraska sobre encabezados de correo electrónico" description="Un curso completo sobre cómo analizar los encabezados de correo electrónico al investigar posibles casos de phishing" languages="Inglés" cost="Gratis" url="https://mlhale.github.io/nebraska-gencyber-modules/phishing/email-headeranalysis/#email-headers" %}}
79
79
{{% resource title="Los ejemplos de ejercicios también se reflejan aquí: https://github.com/MLHale/nebraska-gencyber-modules/tree/master/phishing/email-headers" description="Comprobación del correo electrónico encabezados en Proton Mail" languages="Inglés" cost="Gratis" url="https://proton.me/support/check-email-headers" %}}
{{% resource title="Ver correo electrónico encabeçados en Zoho" description="Ver correo electrónico encabeçados en Zoho" languages="Inglés" cost="Gratis" url="https://www.zoho.com/mail/help/mail-options.html#alink1" %}}
81
81
{{% resource title="Herramienta para análisis de los encabezados de correo electrónico" description="Enlazamos con un par de herramientas que pueden extraer y diseccionar encabezados de correo electrónico, cruciales para cualquier análisis de correos electrónicos potencialmente maliciosos." languages="Inglés" cost="Gratis" url="https://mxtoolbox.com/EmailHeaders.aspx<br>https://github.com/keraattin/EmailAnalyzer<br>https://github.com/umair9747/headmail<br>https://github.com/cyberdefenders/email-header-analyzer" %}}
82
82
{{% resource title="Introducción a la suplantación de correo electrónico" description="Introducción a la suplantación de identidad por correo electrónico" languages="Múltiple" cost="Gratis" url="https://en.wikipedia.org/wiki/Email_spoofing<br>https://docs.sendgrid.com/glossary/spoofing<br>https://www.fortinet.com/resources/cyberglossary/email-spoofing" %}}
83
83
{{% resource title="Evaluación de los encabezados 'Recibidos'" description="Cómo utilizar los encabezados del correo electrónico para encontrar el servidor que lo envió" languages="Inglés" cost="Gratis" url="https://www.techlicious.com/how-to/how-to-tell-if-email-has-been-spoofed/" %}}
Copy file name to clipboardExpand all lines: content/learning-path/1/module-7.es.md
+4-4Lines changed: 4 additions & 4 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -115,10 +115,10 @@ Complete esta sala con TryHackMe: [Recorrido por una Aplicación](https://tryhac
115
115
116
116
{{% resource title="Iran: Jaqueo, respaldado por el Estado, de Activistas, Periodistas y Políticos" description="Una buena redacción y análisis de una campaña de phishing altamente sofisticada dirigida a grupos de la sociedad civil. Incluye extensas discusiones sobre infraestructura y atribución" languages="Inglés" cost="Gratis" url="https://www.hrw.org/news/2022/12/05/iran-state-backed-hacking-activists-journalists-politicians" %}}
117
117
{{% resource title="¿Guccifer Rising? Campaña de phishing de meses de duración en ProtonMail está dirigida a docenas de periodistas y ONG de Rusia" description="Un informe de una campaña de phishing anterior dirigida específicamente a grupos civiles que trabajan en Rusia. El ataque en sí incluía un bypass (elusión) de MFA." languages="Inglés" cost="Gratis" url="https://www.bellingcat.com/news/uk-and-europe/2019/08/10/guccifer-rising-months-long-phishing-campaign-on-protonmail-targets-dozens-of-russia-focused-journalists-and-ngos/" %}}
118
-
{{% resource title="VirusTotal" description="Una herramienta para evaluar URL y archivos adjuntos en busca de contenido malicioso conocido. Tenga en cuenta que otros usuarios pueden acceder a las URL y los archivos enviados." languages="" cost="Gratis, con algunas limitaciones de tarifa y funciones profesionales adicionales" url="https://www.virustotal.com/gui/home/url" %}}
119
-
{{% resource title="UrlScan" description="Una herramienta en la que se introduce una URL y que analiza el sitio web resultante en busca de malware u otros comportamientos sospechosos." languages="" cost="Gratis, con funciones premium adicionales" url="https://urlscan.io/" %}}
120
-
{{% resource title="Análisis híbrido" description="Una herramienta que puede escanear archivos y enlaces en busca de contenido o comportamiento malicioso. A diferencia de UrlScan, también puede abrir muestras de malware o archivos ejecutables." languages="" cost="Gratis" url="https://www.hybrid-analysis.com/" %}}
121
-
{{% resource title="Learn JavaScript" description="Además de HTML, la mayoría de las páginas web utilizan JavaScript. Aunque no hace falta ser un experto, aprender algo de JavaScript es importante para entender lo que hacen los sitios web." languages="" cost="Gratis" url="https://www.codecademy.com/learn/introduction-to-javascript" %}}
118
+
{{% resource title="VirusTotal" description="Una herramienta para evaluar URL y archivos adjuntos en busca de contenido malicioso conocido. Tenga en cuenta que otros usuarios pueden acceder a las URL y los archivos enviados." languages="Ingles" cost="Gratis, con algunas limitaciones de tarifa y funciones profesionales adicionales" url="https://www.virustotal.com/gui/home/url" %}}
119
+
{{% resource title="UrlScan" description="Una herramienta en la que se introduce una URL y que analiza el sitio web resultante en busca de malware u otros comportamientos sospechosos." languages="Ingles" cost="Gratis, con funciones premium adicionales" url="https://urlscan.io/" %}}
120
+
{{% resource title="Análisis híbrido" description="Una herramienta que puede escanear archivos y enlaces en busca de contenido o comportamiento malicioso. A diferencia de UrlScan, también puede abrir muestras de malware o archivos ejecutables." languages="Ingles" cost="Gratis" url="https://www.hybrid-analysis.com/" %}}
121
+
{{% resource title="Learn JavaScript" description="Además de HTML, la mayoría de las páginas web utilizan JavaScript. Aunque no hace falta ser un experto, aprender algo de JavaScript es importante para entender lo que hacen los sitios web." languages="Ingles" cost="Gratis" url="https://www.codecademy.com/learn/introduction-to-javascript" %}}
122
122
{{% resource title="Cómo utilizar Inspect Element en Chrome, Safari y Firefox" description="Los principales navegadores web disponen de una función de inspect element la cual permite estudiar y modificar cuidadosamente los componentes de código que conforman una página web. Este artículo ofrece un breve resumen de esa función (aunque la documentación de cada navegador será aún más exhaustiva) y muestra cómo activarla en los principales navegadores." languages="Inglés" cost="Gratis" url="https://blog.hubspot.com/website/how-to-inspect" %}}
123
123
{{% resource title="Ejemplos de análisis de sitios web maliciosos" description="Una buena guía sobre cómo hacer un análisis inicial y clasificación de un sitio web para averiguar si es malicioso y ha sido etiquetado por otros como tal." languages="Inglés" cost="Gratis" url="https://infosecwriteups.com/analyzing-a-malicious-site-9fb8730be51b <br>https://www.linkedin.com/pulse/security-analyst-skills-pt-2-techniques-analyzing-web-craig-smith" %}}
124
124
{{% resource title="Clasificación de los Kits de Phishing web para su detección precoz por los proveedores de plataformas" description="Un artículo académico que analiza los kits de phishing, qué mecanismos utilizan algunos de ellos y cómo podemos utilizar herramientas como el aprendizaje automático para detectarlos." languages="Inglés" cost="Gratis" url="https://arxiv.org/pdf/2210.08273.pdf" %}}
{{% resource title="Malware Traffic Analysis" languages="English" cost="" description="Advanced resource with sample PCAP files for those who wish to develop traffic analysis skills." url="https://www.malware-traffic-analysis.net/" %}}
118
+
{{% resource title="Malware Traffic Analysis" languages="English" cost="Free" description="Advanced resource with sample PCAP files for those who wish to develop traffic analysis skills." url="https://www.malware-traffic-analysis.net/" %}}
119
119
120
120
{{% resource title="Emergency VPN" languages="English" cost="Free" description="A project by CivilSphere, which allows you to connect to a special VPN collecting your device’s internet data for detailed reports." url="https://www.civilsphereproject.org/emergency-vpn" %}}
121
121
122
122
{{% resource title="Threat Hunting Training Course" languages="English" cost="Free" description="A free, one day course on analyzing and interpreting network data for threat hunting." url="https://www.activecountermeasures.com/hunt-training/" %}}
123
123
124
124
{{% resource title="Course on network security monitoring with Suricata" languages="English" cost="Free" description="A free course on how to use Suricata, a commonly used open source threat detection tool." url="https://www.pluralsight.com/courses/network-security-monitoring-suricata" %}}
125
125
126
-
{{% resource title="Outbound firewalls" languages="Various" cost="Most are either free or have free versions available" description="An outbound firewall analyzes outbound traffic and connects to servers. Includes tools like LuLu, Little Snitch, PortMaster, GlassWire, NetGuard, AFWall+, and OpenSnitch." url="" %}}
126
+
{{% resource title="Outbound firewalls" languages="Various" cost="Most are either free or have free versions available" description="An outbound firewall analyzes outbound traffic and connects to servers. Includes tools like LuLu, Little Snitch, PortMaster, GlassWire, NetGuard, AFWall+, and OpenSnitch." url="https://" %}}
127
127
128
128
<ul>
129
129
<li>macOS:
@@ -151,7 +151,7 @@ Set up PiRogue on a Raspberry Pi and check the traffic from one device. Ideally,
151
151
</li>
152
152
</ul>
153
153
154
-
{{% resource title="Threat hunting platforms" languages="Several" cost="" description="Several platforms using network data to detect threats within systems, including Security Onion, pfSense, OPNsense, AC Hunter Community Edition, RITA, Wazuh, and Suricata." url="" %}}
154
+
{{% resource title="Threat hunting platforms" languages="Several" cost="Free" description="Several platforms using network data to detect threats within systems, including Security Onion, pfSense, OPNsense, AC Hunter Community Edition, RITA, Wazuh, and Suricata." url="https://" %}}
{{% resource title="Análisis de Tráfico de Malware" description="Recurso avanzado con archivos PCAP de muestra para aquellos que deseen ir más allá en su jornada para desarrollar habilidades de análisis de tráfico" languages="" cost="" url="malware-traffic-analysis.net" %}}
114
+
{{% resource title="Análisis de Tráfico de Malware" description="Recurso avanzado con archivos PCAP de muestra para aquellos que deseen ir más allá en su jornada para desarrollar habilidades de análisis de tráfico" languages="Inglex" cost="Gratis" url="malware-traffic-analysis.net" %}}
115
115
{{% resource title="Emergency VPN" description="Un proyecto de CivilSphere, que te permite conectarte a una VPN especial que recopila los datos de conectividad a Internet de tu dispositivo y luego compila informes detallados sobre ellos" languages="Inglés" cost="Gratis" url="https://www.civilsphereproject.org/emergency-vpn" %}}
116
116
{{% resource title="Curso de Capacitación en Caza de Amenazas" description="Un curso gratuito de un día sobre análisis e interpretación de datos de red para la caza de amenazas" languages="Inglés" cost="Gratis" url="https://www.activecountermeasures.com/hunt-training/" %}}
117
117
{{% resource title="Curso de monitoreo de seguridad de redes con Suricata" description="Un curso gratuito sobre cómo utilizar Suricata, una herramienta de detección de amenazas de código abierto de uso común" languages="Inglés" cost="Gratis" url="https://www.pluralsight.com/courses/network-security-monitoring-suricata" %}}
118
118
{{% resource title="Firewalls salientes" description="Un firewall de salida es un programa instalado en una computadora que analiza todo el tráfico que sale de él y todos los servidores a los que se conecta. Si bien puede recopilar una gran cantidad de datos, la relación señal/ruido también puede ser peor que con otras herramientas." languages="Diversos" cost="La mayoría son gratuitos o tienen versiones gratuitas disponibles" url="Mac OS<br>LuLu: https://objective-see.org/products/lulu.html(Código Abierto, Gratuito).<br>Little Snitch: https://www.obdev.at/products/littlesnitch (de Pago) o Little Snitch Mini: https://www.obdev.at/products/index.html (Patentado, Gratis).<br>Windows<br>PortMaster: https://safing.io/(Disponible en versión de Código Abierto, Gratuita/de Pago, con función de historial/investigación de red).<br>GlassWire: https://www.glasswire.com/ (Versión disponible patentada gratuita/de pago).<br>Android<br>NetGuard: https://github.com/M66B/NetGuard (Disponible versión de Código Abierto Gratuita / Freemium con captura/historial de tráfico).<br>AFWall+: https://github.com/ukanth/afwall(Código Abierto, Gratuito).<br>Linux<br>OpenSnitch: https://github.com/evilsocket/opensnitch (Código Abierto, Gratuito)." %}}
119
-
{{% resource title="Plataformas de Caza de Amenazas" description="Aquí presentamos varias plataformas que utilizan datos de red para detectar posibles amenazas dentro de un sistema" languages="Varios" cost="" url="<br>https://github.com/Security-Onion-Solutions/securityonion<br>https://www.pfsense.org/<br>https://opnsense.org/<br>https://www.activecountermeasures.com/ac-hunter-community-edition/<br>https://github.com/activecm/rita<br>https://wazuh.com/<br>https://suricata.io/features/" %}}
119
+
{{% resource title="Plataformas de Caza de Amenazas" description="Aquí presentamos varias plataformas que utilizan datos de red para detectar posibles amenazas dentro de un sistema" languages="Varios" cost="Gratis" url="<br>https://github.com/Security-Onion-Solutions/securityonion<br>https://www.pfsense.org/<br>https://opnsense.org/<br>https://www.activecountermeasures.com/ac-hunter-community-edition/<br>https://github.com/activecm/rita<br>https://wazuh.com/<br>https://suricata.io/features/" %}}
{{% resource title="Malware Traffic Analysis" description="Ressource avancée comprenant des exemples de fichiers PCAP pour ceux qui souhaitent aller plus loin dans leur parcours et développer des compétences d'analyse de trafic" languages="" cost="" url="malware-traffic-analysis.net" %}}
115
+
{{% resource title="Malware Traffic Analysis" description="Ressource avancée comprenant des exemples de fichiers PCAP pour ceux qui souhaitent aller plus loin dans leur parcours et développer des compétences d'analyse de trafic" languages="Anglais" cost="Gratuit" url="malware-traffic-analysis.net" %}}
116
116
{{% resource title="Emergency VPN" description="Un projet de CivilSphere qui vous permet de vous connecter à un VPN spécialisé qui recueille les données de connectivité à Internet de votre appareil afin de compiler des rapports détaillés à ce sujet" languages="Anglais" cost="Gratuit" url="https://www.civilsphereproject.org/emergency-vpn" %}}
117
117
{{% resource title="Cours de formation sur la détection des menaces" description="Un cours gratuit d'une journée sur l'analyse et l'interprétation des données du réseau pour permettre la détecter des menaces" languages="Anglais" cost="Gratuit" url="https://www.activecountermeasures.com/hunt-training/" %}}
118
118
{{% resource title="Cours sur la surveillance de la sécurité du réseau avec Suricata" description="Un cours gratuit sur l'utilisation de Suricata, un outil de détection de menaces open source couramment utilisé" languages="Anglais" cost="Gratuit" url="https://www.pluralsight.com/courses/network-security-monitoring-suricata" %}}
119
119
{{% resource title="Pare-feux sortants" description="Un pare-feu sortant est un programme installé sur un ordinateur qui analyse tout le trafic qui en sort et tous les serveurs auxquels il se connecte. Bien qu'il puisse recueillir de nombreuses données, le rapport signal/bruit peut également être plus encombrant qu'avec d'autres outils." languages="Divers" cost="La plupart sont gratuits ou ont des versions gratuites disponibles" url="MacOS<br>LuLu (open source, gratuit)<br>Little Snitch (payant) ou Little Snitch Mini (propriétaire, gratuit)<br>Windows<br>PortMaster (open source, version gratuite/payante disponible avec fonction d'historique/d'enquête sur le réseau)<br>GlassWire (version propriétaire gratuite/payante disponible)<br><br>Android<br>NetGuard (version open source gratuite/freemium disponible avec capture/historique de trafic)<br>AFWall+ (open source, gratuit)<br><br>Linux<br>OpenSnitch (open source, gratuit)" %}}
120
-
{{% resource title="Plateformes de détection des menaces" description="Nous présentons ici plusieurs plateformes qui utilisent les données du réseau afin de détecter les menaces possibles au sein d'un système" languages="Plusieurs liens" cost="" url="https://github.com/Security-Onion-Solutions/securityonion<br>https://www.pfsense.org/<br>https://opnsense.org/<br>https://www.activecountermeasures.com/ac-hunter-community-edition/<br>https://github.com/activecm/rita<br>https://wazuh.com/<br>https://suricata.io/features/" %}}
120
+
{{% resource title="Plateformes de détection des menaces" description="Nous présentons ici plusieurs plateformes qui utilisent les données du réseau afin de détecter les menaces possibles au sein d'un système" languages="Plusieurs liens" cost="Gratuit" url="https://github.com/Security-Onion-Solutions/securityonion<br>https://www.pfsense.org/<br>https://opnsense.org/<br>https://www.activecountermeasures.com/ac-hunter-community-edition/<br>https://github.com/activecm/rita<br>https://wazuh.com/<br>https://suricata.io/features/" %}}
0 commit comments