Basilisk OffSec
Seguridad ofensiva y personal
Endurecimiento de bases de datos: PostgreSQL y MySQL en producción
Guía del defensor para endurecer PostgreSQL y MySQL en producción: autenticación, aislamiento de red, mínimo privilegio, cifrado y detecciones clave.
Leer →Línea base de seguridad de Windows Server para 2026: guía para defensores
Línea base de seguridad de Windows Server para 2026: endurecimiento de identidad, limpieza de protocolos, protección de credenciales y detección.
Leer →MFA y passkeys: desplegar autenticación resistente al phishing
Guia de blue team sobre autenticacion resistente al phishing: por que falla la MFA de secreto compartido y un despliegue de passkeys sin respaldos debiles.
Leer →Resiliencia ante ransomware: copias, segmentación y recuperación
Guia de blue team para sobrevivir al ransomware: la cadena de ataque, segmentacion, copias inmutables aisladas y un plan de recuperacion ensayado.
Leer →Seguridad del almacenamiento de objetos: blindar S3 y buckets
Guia de blue team para endurecer S3 y buckets en la nube: como ocurre la exposicion, senales de deteccion a vigilar y mitigacion hasta copias inmutables.
Leer →IAM en la nube con privilegio mínimo en AWS, Azure y GCP: guía para defensores
Privilegio mínimo práctico para IAM en la nube: cómo el exceso de permisos permite la escalada y una lista para AWS, Azure y GCP.
Leer →Seguridad DNS para defensores: DNSSEC, DoH y endurecimiento del registrador
Cómo defender la capa DNS: qué protegen DNSSEC y el DNS cifrado, cómo detectar secuestro y envenenamiento, y una lista del registrador.
Leer →Autenticación de correo explicada: SPF, DKIM y DMARC para defensores
Guía para defensores sobre SPF, DKIM y DMARC: cómo funciona cada control, cómo detectar la suplantación y una lista para blindar tu dominio.
Leer →Gestion de secretos con un vault: patrones y trampas
Guia para defensores sobre gestion de secretos: que aporta un vault, secretos dinamicos, telemetria de auditoria, rotacion y las trampas que lo deshacen.
Leer →TLS, PKI y gestion de certificados bien hechos
Como operar TLS y PKI sin caidas ni eslabones debiles: la cadena de confianza, automatizacion del ciclo de vida, senales de deteccion y lista de endurecimiento.
Leer →Arquitectura de red Zero Trust en la practica
Guia para defensores sobre Zero Trust: acceso centrado en identidad, microsegmentacion, la telemetria que lo demuestra y una lista de endurecimiento accionable.
Leer →Escalonamiento de Active Directory y diseño de acceso privilegiado
Como el escalonamiento de Active Directory y el acceso privilegiado contienen el movimiento lateral: modelo de niveles, fuentes limpias, PAW y deteccion.
Leer →Seguridad de contenedores e imágenes Docker de extremo a extremo
Asegure todo el ciclo de vida del contenedor: imagenes base, compilaciones, firma, escaneo, controles de registro y ejecucion, con senales de deteccion y lista.
Leer →Endurecimiento de Kubernetes: una base práctica
Base práctica de endurecimiento de Kubernetes para defensores: plano de control, RBAC, controles de carga y red, y señales de detección.
Leer →Volcado de credenciales: deteccion y defensa para blue teams
Guia defensiva sobre el volcado de credenciales: entienda como funciona la tecnica a alto nivel y luego detecte, mitigue y endurezca su entorno con logs, telemetria de EDR y controles concretos.
Leer →Pass-the-Hash y Pass-the-Ticket: mecánica y detección para equipos azules
Cómo funcionan Pass-the-Hash y Pass-the-Ticket, la telemetría de Windows que los revela y el fortalecimiento que frena el robo de credenciales.
Leer →Kerberoasting y ataques a credenciales de AD: deteccion y defensa
Guia para el equipo azul sobre Kerberoasting: como funciona el abuso de Kerberos, deteccion con Event ID 4769, endurecimiento con gMSA y AES y checklist.
Leer →Impersonación de tokens en Windows: guía del defensor para detección y endurecimiento
Impersonación de tokens de Windows (ATT&CK T1134) para defensores: cómo funciona, detección con Event IDs y EDR, y pasos de endurecimiento.
Leer →
AppSec Shift-Left: SAST, SCA y Escaneo de Secretos sin Frenar al Equipo
Como Basilisk OffSec adopta AppSec de forma gradual, midiendo la friccion del dev y evitando el pipeline en rojo permanente que nadie revisa.
Leer →
Evasion de EDR para Investigacion: Direct Syscalls Explicados sin Romantizar
Como funcionan los direct syscalls en estudio defensivo controlado, por que siguen siendo detectables, y que deberia mirar un blue team antes de comprar la proxima caja negra.
Leer →
Explorando Vulnerabilidades de Subida de Archivos sin Romper la Ley
Como saltar validaciones de upload en tu propio lab, mapear clases de fallos y endurecer webservers contra RCE via archivo malicioso.
Leer →
Compartimentacion Digital: Identidades Separadas sin Filtrar Metadatos
Como mantener personas, navegadores y dispositivos realmente aislados, cerrando las fugas de metadatos que destruyen cualquier separacion en minutos.
Leer →
OPSEC de Comunicacion: Signal, SimpleX y Session Comparados Tecnicamente
Analisis tecnico de protocolos, metadatos y modelos de amenaza de Signal, SimpleX y Session, con criterios practicos para elegir segun escenario.
Leer →
Phishing en Red Team Autorizado: Plantillas, GoPhish y Limites Eticos
Como los engagements de red team con alcance escrito usan GoPhish, arman plantillas realistas y por que disparar sin autorizacion destruye carreras.
Leer →
Pivoting con Chisel y Ligolo-ng: Redes Segmentadas en Lab de Pentest
Como pivotar entre VLANs usando Chisel y Ligolo-ng en un lab controlado, y que artefactos puede capturar el blue team para detectar el tunel inverso.
Leer →
Container Forensics: Investigando Compromisos en Kubernetes
Como el equipo Basilisk recolecta evidencia en pods, runtime y control plane tras sospecha de incidente en clusters Kubernetes productivos.
Leer →
Persistencia en Windows: 10 Tecnicas Documentadas y sus Contramedidas
Catalogo defensivo de 10 mecanismos de persistencia en Windows con consultas KQL listas para hunting y medidas de hardening replicables en cualquier SOC.
Leer →
Movimiento Lateral en Lab: SMB, WMI y WinRM con Foco en Deteccion
Reproducimos tres tecnicas clasicas de movimiento lateral en GOAD y mostramos como convertir cada una en una regla Sigma usable por el blue team.
Leer →
Red Team 101: Diferencia entre Pentest y Operaciones Adversariales Reales
Pentest no es red team. Entiende alcance, ROE, objetivos y por que la disciplina etica define el exito de una operacion adversarial.
Leer →
Threat Modeling con STRIDE en Sprints: Ejemplo Completo de un Microservicio
Como aplicar STRIDE en un microservicio real de pagos dentro de un sprint de dos semanas, con diagrama, amenazas priorizadas y mitigaciones accionables.
Leer →
Cripto Personal: Hardware Wallets, Passphrase y Backup Resistente a Coaccion
Como montar custodia auto-soberana de cripto con hardware wallet, passphrase BIP39 y backup metalico pensados contra phishing y ataques fisicos.
Leer →
Hardening de Windows 11 para Estaciones de Trabajo de Alto Riesgo
Receta real de hardening de Windows 11 con ASR, Credential Guard, AppLocker y WDAC aplicada en estaciones de analistas ofensivos de Basilisk.
Leer →
Memory Forensics con Volatility 3: Analizando Dumps en Lab Reproducible
Workflow tecnico de analisis de memoria con Volatility 3, dumps reproducidos en sandbox y validacion cruzada con Rekall y MemProcFS.
Leer →
XSS Moderno: DOM, Stored y Reflected con Ejemplos Reales en Entorno de Pruebas
Los tres sabores de XSS diseccionados en sandbox con payloads, flujo de explotacion y mitigaciones mediante CSP estricta, Trusted Types y sanitizacion con DOMPurify.
Leer →
Purple Team en la Practica: Construyendo Ciclo de Feedback Red vs Blue
Como integrar emulacion adversarial al SOC, cerrar brechas de deteccion en sprints cortos y convertir ejercicios en reglas Sigma versionadas.
Leer →
DFIR en Linux: Triaje en Vivo con UAC y Velociraptor
Como el equipo Basilisk hace triaje en vivo en hosts Linux comprometidos usando UAC y Velociraptor sin destruir evidencia volatil.
Leer →
Supply Chain Security: Firma con Sigstore y SBOM Real en CI/CD
Como Basilisk implementa cosign, SLSA y CycloneDX en pipelines reales para mitigar ataques tipo SolarWinds, XZ Utils y dependency confusion.
Leer →
Hardening de Linux Server: CIS Benchmark Aplicado sin Romper Produccion
Como aplicar el CIS Benchmark en Debian y Ubuntu de produccion validando cada control, midiendo el impacto y manteniendo el SLA sin pasar la noche en rollback.
Leer →
Tails, Whonix o Qubes OS: Cual Elegir para Cada Escenario de OPSEC
Comparativa tecnica entre Tails, Whonix y Qubes OS con criterios objetivos de modelo de amenaza, compartimentacion y coste operativo para elegir el SO adecuado.
Leer →
Pentest de APIs REST y GraphQL: Checklist Tecnico para Bug Bounty Legal
Metodologia tecnica para auditar APIs REST y GraphQL en programas autorizados, con foco en IDOR, bypass de autenticacion e introspeccion maliciosa.
Leer →
Bypass de AMSI y ETW para Investigacion Defensiva: Lo que los Blue Teams Deben Saber
Analisis tecnico honesto de como funcionan los bypasses publicos de AMSI y ETW, y como los equipos defensivos pueden endurecer la telemetria de Windows sin quedar como tontos.
Leer →
Investigando Incidentes en macOS: UnifiedLogs, FSEvents y AULR
Como Basilisk recolecta evidencia en macOS Sonoma y Sequoia usando UnifiedLogs, FSEvents y AULR sin destruir la escena del incidente.
Leer →
OSINT Etico: Investigando tu Propia Huella Digital con Maltego y Spiderfoot
Antes de que un acosador, reclutador hostil o data broker te encuentre, haz el trabajo tu mismo. Maltego y Spiderfoot convierten fragmentos publicos en un mapa de ataque personal.
Leer →
OPSEC para Investigadores de Seguridad: Modelo de Amenaza Personal
Antes de instalar Tails, Qubes o Signal, dibuja tu modelo de amenaza individual. Sin eso solo apilas herramientas y gastas energia en el lugar equivocado.
Leer →
SELinux sin Miedo: Politicas Personalizadas para Servicios Criticos
De la auditoria con audit2allow a modulos de policy versionados y mantenidos en produccion, sin caer en el permissive eterno.
Leer →
Hunting de Living-off-the-Land Binaries en Windows con KQL
Consultas KQL listas para Microsoft Defender y Sentinel para cazar abuso de LOLBins como rundll32, mshta y certutil en entornos reales.
Leer →
Nmap Avanzado: Scripts NSE para Recon Interno en Lab Corporativo Simulado
Como aprovechar el NSE para enumeracion autorizada en redes internas simuladas, con ejemplos de scripts, parseo de salida e integracion en pipelines de pentest.
Leer →
Initial Access Simulado: Macros, LNK e ISO en un Lab Windows 11 Aislado
Reproducimos tres vectores clasicos de initial access en un lab Windows 11 cerrado para entender que registra realmente el EDR y donde falla la deteccion.
Leer →Pentest Web desde Cero: Montando un Lab Seguro con DVWA, Juice Shop y Burp Suite
Guia practica para montar un laboratorio aislado de pentest web con DVWA, Juice Shop y Burp Suite configurado bajo reglas legales y seguras.
Leer →Hardening de SSH 2026: Algoritmos, Certificados y Bastion Hosts
Configuracion moderna de SSH con CA interna, algoritmos resistentes y bastion hosts auditables para reducir la superficie de ataque en entornos corporativos.
Leer →Higiene de Metadatos: Limpiando EXIF, PDF y Office antes de Publicar
Como eliminar metadatos que filtran identidad, GPS y autoria de imagenes, PDFs y documentos Office antes de publicar en linea.
Leer →Pentest de Aplicaciones Mobile Android: Frida, MobSF y Lab con Genymotion
Setup completo para analisis dinamico de APKs propios con Frida, MobSF y Genymotion, con hooks practicos y checklist tecnico.
Leer →Passwords y MFA: Migrando a Passkeys sin Romper tu Recuperacion
Las passkeys reducen phishing y fatiga de MFA, pero migrar mal te deja fuera. Aprende a planificar fallback, dispositivos y roaming sin agujeros.
Leer →Sandbox de Aplicaciones en Linux con Bubblewrap, Firejail y Flatpak
Como el equipo Basilisk aisla navegadores, lectores de PDF y herramientas de riesgo en escritorios Linux con perfiles de sandbox auditados y reproducibles.
Leer →Adversary Emulation con Caldera y MITRE ATT&CK en Laboratorio Corporativo
Cómo Basilisk usa Caldera, Atomic Red Team y MITRE ATT&CK para simular TTPs reales en un lab cerrado y medir la madurez del SOC sin tocar producción.
Leer →Seguridad Personal para Objetivos Visibles: Periodistas, Activistas y Ejecutivos
Playbook defensivo para personas con perfil publico: del modelado de amenazas a la higiene digital con herramientas probadas en campo.
Leer →SSRF sin Complicaciones: Explotando Cloud Metadata en Lab AWS Local
Reproduccion etica de SSRF contra IMDS con LocalStack, payloads reales, captura de credenciales simuladas y mitigacion definitiva con IMDSv2.
Leer →Hardening de macOS: Lockdown Mode, MDM y Reduccion de Superficie
Configuraciones defensivas en Apple Silicon para periodistas, activistas e investigadores que enfrentan adversarios estatales o comerciales bien financiados.
Leer →Construyendo Infra de C2 con Sliver en Lab Aislado para Estudio Defensivo
Montar un Sliver C2 air-gapped no es show de hacker: es como los Blue Teams aprenden a detectar lo que enfrentaran manana. Guia tecnica paso a paso.
Leer →Pentest de Active Directory: Kerberoasting Paso a Paso en Lab GOAD
Reproduccion etica de Kerberoasting en Game of Active Directory con captura de TGS, crackeo offline y deteccion via Event ID 4769.
Leer →Analisis de Malware en Lab Aislado: Setup Seguro con FlareVM y REMnux
Como montar un laboratorio air-gapped con FlareVM y REMnux para reverse engineering de muestras reales sin contaminar tu red ni filtrar IOCs.
Leer →SQL Injection en la Practica: Explotar, Detectar y Mitigar en Lab Controlado
Demostracion tecnica de SQLi con sqlmap en entorno propio, enfocada en deteccion defensiva y fixes parametrizados que realmente sostienen trafico en produccion.
Leer →Threat Hunting con Sigma y Elastic: Del Indicador a la Regla de Deteccion
Como convertir hipotesis de ataque en reglas Sigma probadas en Elastic, con un pipeline de validacion reproducible en laboratorio.
Leer →Seguridad Personal Anti-Doxxing: Eliminando Datos de Data Brokers en Brasil
Procedimiento tecnico hands-on para reducir tu exposicion en data brokers brasilenos, redes sociales y registros publicos antes de que un doxxer lo haga por ti.
Leer →Anonimato Real con Tor: Lo que Funciona y lo que es Mito en 2026
Tor no es capa de invisibilidad. Donde la red protege de verdad, donde la correlacion de trafico rompe el anonimato y como usarla con criterio en 2026.
Leer →Cripto de Disco y Backups: VeraCrypt, LUKS y Estrategia 3-2-1 Resiliente
Como cifrar discos con LUKS2 y VeraCrypt y construir backups 3-2-1 verificados, con plan de recuperacion probado en laboratorio.
Leer →Timeline Forensics en Windows: Plaso, Log2Timeline y KAPE en la Practica
Como construir super-timelines de un Windows 11 comprometido en VM de prueba usando KAPE para recoleccion triada y Plaso parseando 200+ artefactos.
Leer →Dependency Confusion y Typosquatting: Defensa Practica para Equipos Dev
Como politicas de registry, lockfiles y scoping bloquean paquetes maliciosos antes del build. Guia tecnica hands-on del equipo Basilisk.
Leer →