Saltar al contenido

Categoría

Hardening

25 publicaciones

Endurecimiento de bases de datos: PostgreSQL y MySQL en producción

Endurecimiento de bases de datos: PostgreSQL y MySQL en producción

Guía del defensor para endurecer PostgreSQL y MySQL en producción: autenticación, aislamiento de red, mínimo privilegio, cifrado y detecciones clave.

Leer →
Línea base de seguridad de Windows Server para 2026: guía para defensores

Línea base de seguridad de Windows Server para 2026: guía para defensores

Línea base de seguridad de Windows Server para 2026: endurecimiento de identidad, limpieza de protocolos, protección de credenciales y detección.

Leer →
MFA y passkeys: desplegar autenticación resistente al phishing

MFA y passkeys: desplegar autenticación resistente al phishing

Guia de blue team sobre autenticacion resistente al phishing: por que falla la MFA de secreto compartido y un despliegue de passkeys sin respaldos debiles.

Leer →
Resiliencia ante ransomware: copias, segmentación y recuperación

Resiliencia ante ransomware: copias, segmentación y recuperación

Guia de blue team para sobrevivir al ransomware: la cadena de ataque, segmentacion, copias inmutables aisladas y un plan de recuperacion ensayado.

Leer →
Seguridad del almacenamiento de objetos: blindar S3 y buckets

Seguridad del almacenamiento de objetos: blindar S3 y buckets

Guia de blue team para endurecer S3 y buckets en la nube: como ocurre la exposicion, senales de deteccion a vigilar y mitigacion hasta copias inmutables.

Leer →
IAM en la nube con privilegio mínimo en AWS, Azure y GCP: guía para defensores

IAM en la nube con privilegio mínimo en AWS, Azure y GCP: guía para defensores

Privilegio mínimo práctico para IAM en la nube: cómo el exceso de permisos permite la escalada y una lista para AWS, Azure y GCP.

Leer →
Seguridad DNS para defensores: DNSSEC, DoH y endurecimiento del registrador

Seguridad DNS para defensores: DNSSEC, DoH y endurecimiento del registrador

Cómo defender la capa DNS: qué protegen DNSSEC y el DNS cifrado, cómo detectar secuestro y envenenamiento, y una lista del registrador.

Leer →
Autenticación de correo explicada: SPF, DKIM y DMARC para defensores

Autenticación de correo explicada: SPF, DKIM y DMARC para defensores

Guía para defensores sobre SPF, DKIM y DMARC: cómo funciona cada control, cómo detectar la suplantación y una lista para blindar tu dominio.

Leer →
Gestion de secretos con un vault: patrones y trampas

Gestion de secretos con un vault: patrones y trampas

Guia para defensores sobre gestion de secretos: que aporta un vault, secretos dinamicos, telemetria de auditoria, rotacion y las trampas que lo deshacen.

Leer →
TLS, PKI y gestion de certificados bien hechos

TLS, PKI y gestion de certificados bien hechos

Como operar TLS y PKI sin caidas ni eslabones debiles: la cadena de confianza, automatizacion del ciclo de vida, senales de deteccion y lista de endurecimiento.

Leer →
Arquitectura de red Zero Trust en la practica

Arquitectura de red Zero Trust en la practica

Guia para defensores sobre Zero Trust: acceso centrado en identidad, microsegmentacion, la telemetria que lo demuestra y una lista de endurecimiento accionable.

Leer →
Escalonamiento de Active Directory y diseño de acceso privilegiado

Escalonamiento de Active Directory y diseño de acceso privilegiado

Como el escalonamiento de Active Directory y el acceso privilegiado contienen el movimiento lateral: modelo de niveles, fuentes limpias, PAW y deteccion.

Leer →
Seguridad de contenedores e imágenes Docker de extremo a extremo

Seguridad de contenedores e imágenes Docker de extremo a extremo

Asegure todo el ciclo de vida del contenedor: imagenes base, compilaciones, firma, escaneo, controles de registro y ejecucion, con senales de deteccion y lista.

Leer →
Endurecimiento de Kubernetes: una base práctica

Endurecimiento de Kubernetes: una base práctica

Base práctica de endurecimiento de Kubernetes para defensores: plano de control, RBAC, controles de carga y red, y señales de detección.

Leer →
AppSec Shift-Left: SAST, SCA y Escaneo de Secretos sin Frenar al Equipo

AppSec Shift-Left: SAST, SCA y Escaneo de Secretos sin Frenar al Equipo

Como Basilisk OffSec adopta AppSec de forma gradual, midiendo la friccion del dev y evitando el pipeline en rojo permanente que nadie revisa.

Leer →
Persistencia en Windows: 10 Tecnicas Documentadas y sus Contramedidas

Persistencia en Windows: 10 Tecnicas Documentadas y sus Contramedidas

Catalogo defensivo de 10 mecanismos de persistencia en Windows con consultas KQL listas para hunting y medidas de hardening replicables en cualquier SOC.

Leer →
Hardening de Windows 11 para Estaciones de Trabajo de Alto Riesgo

Hardening de Windows 11 para Estaciones de Trabajo de Alto Riesgo

Receta real de hardening de Windows 11 con ASR, Credential Guard, AppLocker y WDAC aplicada en estaciones de analistas ofensivos de Basilisk.

Leer →
Supply Chain Security: Firma con Sigstore y SBOM Real en CI/CD

Supply Chain Security: Firma con Sigstore y SBOM Real en CI/CD

Como Basilisk implementa cosign, SLSA y CycloneDX en pipelines reales para mitigar ataques tipo SolarWinds, XZ Utils y dependency confusion.

Leer →
Hardening de Linux Server: CIS Benchmark Aplicado sin Romper Produccion

Hardening de Linux Server: CIS Benchmark Aplicado sin Romper Produccion

Como aplicar el CIS Benchmark en Debian y Ubuntu de produccion validando cada control, midiendo el impacto y manteniendo el SLA sin pasar la noche en rollback.

Leer →
Bypass de AMSI y ETW para Investigacion Defensiva: Lo que los Blue Teams Deben Saber

Bypass de AMSI y ETW para Investigacion Defensiva: Lo que los Blue Teams Deben Saber

Analisis tecnico honesto de como funcionan los bypasses publicos de AMSI y ETW, y como los equipos defensivos pueden endurecer la telemetria de Windows sin quedar como tontos.

Leer →
OSINT Etico: Investigando tu Propia Huella Digital con Maltego y Spiderfoot

OSINT Etico: Investigando tu Propia Huella Digital con Maltego y Spiderfoot

Antes de que un acosador, reclutador hostil o data broker te encuentre, haz el trabajo tu mismo. Maltego y Spiderfoot convierten fragmentos publicos en un mapa de ataque personal.

Leer →
SELinux sin Miedo: Politicas Personalizadas para Servicios Criticos

SELinux sin Miedo: Politicas Personalizadas para Servicios Criticos

De la auditoria con audit2allow a modulos de policy versionados y mantenidos en produccion, sin caer en el permissive eterno.

Leer →
Hardening de SSH 2026: Algoritmos, Certificados y Bastion Hosts

Hardening de SSH 2026: Algoritmos, Certificados y Bastion Hosts

Configuracion moderna de SSH con CA interna, algoritmos resistentes y bastion hosts auditables para reducir la superficie de ataque en entornos corporativos.

Leer →
Sandbox de Aplicaciones en Linux con Bubblewrap, Firejail y Flatpak

Sandbox de Aplicaciones en Linux con Bubblewrap, Firejail y Flatpak

Como el equipo Basilisk aisla navegadores, lectores de PDF y herramientas de riesgo en escritorios Linux con perfiles de sandbox auditados y reproducibles.

Leer →
Hardening de macOS: Lockdown Mode, MDM y Reduccion de Superficie

Hardening de macOS: Lockdown Mode, MDM y Reduccion de Superficie

Configuraciones defensivas en Apple Silicon para periodistas, activistas e investigadores que enfrentan adversarios estatales o comerciales bien financiados.

Leer →