Categoría
Hardening
25 publicaciones
Endurecimiento de bases de datos: PostgreSQL y MySQL en producción
Guía del defensor para endurecer PostgreSQL y MySQL en producción: autenticación, aislamiento de red, mínimo privilegio, cifrado y detecciones clave.
Leer →Línea base de seguridad de Windows Server para 2026: guía para defensores
Línea base de seguridad de Windows Server para 2026: endurecimiento de identidad, limpieza de protocolos, protección de credenciales y detección.
Leer →MFA y passkeys: desplegar autenticación resistente al phishing
Guia de blue team sobre autenticacion resistente al phishing: por que falla la MFA de secreto compartido y un despliegue de passkeys sin respaldos debiles.
Leer →Resiliencia ante ransomware: copias, segmentación y recuperación
Guia de blue team para sobrevivir al ransomware: la cadena de ataque, segmentacion, copias inmutables aisladas y un plan de recuperacion ensayado.
Leer →Seguridad del almacenamiento de objetos: blindar S3 y buckets
Guia de blue team para endurecer S3 y buckets en la nube: como ocurre la exposicion, senales de deteccion a vigilar y mitigacion hasta copias inmutables.
Leer →IAM en la nube con privilegio mínimo en AWS, Azure y GCP: guía para defensores
Privilegio mínimo práctico para IAM en la nube: cómo el exceso de permisos permite la escalada y una lista para AWS, Azure y GCP.
Leer →Seguridad DNS para defensores: DNSSEC, DoH y endurecimiento del registrador
Cómo defender la capa DNS: qué protegen DNSSEC y el DNS cifrado, cómo detectar secuestro y envenenamiento, y una lista del registrador.
Leer →Autenticación de correo explicada: SPF, DKIM y DMARC para defensores
Guía para defensores sobre SPF, DKIM y DMARC: cómo funciona cada control, cómo detectar la suplantación y una lista para blindar tu dominio.
Leer →Gestion de secretos con un vault: patrones y trampas
Guia para defensores sobre gestion de secretos: que aporta un vault, secretos dinamicos, telemetria de auditoria, rotacion y las trampas que lo deshacen.
Leer →TLS, PKI y gestion de certificados bien hechos
Como operar TLS y PKI sin caidas ni eslabones debiles: la cadena de confianza, automatizacion del ciclo de vida, senales de deteccion y lista de endurecimiento.
Leer →Arquitectura de red Zero Trust en la practica
Guia para defensores sobre Zero Trust: acceso centrado en identidad, microsegmentacion, la telemetria que lo demuestra y una lista de endurecimiento accionable.
Leer →Escalonamiento de Active Directory y diseño de acceso privilegiado
Como el escalonamiento de Active Directory y el acceso privilegiado contienen el movimiento lateral: modelo de niveles, fuentes limpias, PAW y deteccion.
Leer →Seguridad de contenedores e imágenes Docker de extremo a extremo
Asegure todo el ciclo de vida del contenedor: imagenes base, compilaciones, firma, escaneo, controles de registro y ejecucion, con senales de deteccion y lista.
Leer →Endurecimiento de Kubernetes: una base práctica
Base práctica de endurecimiento de Kubernetes para defensores: plano de control, RBAC, controles de carga y red, y señales de detección.
Leer →
AppSec Shift-Left: SAST, SCA y Escaneo de Secretos sin Frenar al Equipo
Como Basilisk OffSec adopta AppSec de forma gradual, midiendo la friccion del dev y evitando el pipeline en rojo permanente que nadie revisa.
Leer →
Persistencia en Windows: 10 Tecnicas Documentadas y sus Contramedidas
Catalogo defensivo de 10 mecanismos de persistencia en Windows con consultas KQL listas para hunting y medidas de hardening replicables en cualquier SOC.
Leer →
Hardening de Windows 11 para Estaciones de Trabajo de Alto Riesgo
Receta real de hardening de Windows 11 con ASR, Credential Guard, AppLocker y WDAC aplicada en estaciones de analistas ofensivos de Basilisk.
Leer →
Supply Chain Security: Firma con Sigstore y SBOM Real en CI/CD
Como Basilisk implementa cosign, SLSA y CycloneDX en pipelines reales para mitigar ataques tipo SolarWinds, XZ Utils y dependency confusion.
Leer →
Hardening de Linux Server: CIS Benchmark Aplicado sin Romper Produccion
Como aplicar el CIS Benchmark en Debian y Ubuntu de produccion validando cada control, midiendo el impacto y manteniendo el SLA sin pasar la noche en rollback.
Leer →
Bypass de AMSI y ETW para Investigacion Defensiva: Lo que los Blue Teams Deben Saber
Analisis tecnico honesto de como funcionan los bypasses publicos de AMSI y ETW, y como los equipos defensivos pueden endurecer la telemetria de Windows sin quedar como tontos.
Leer →
OSINT Etico: Investigando tu Propia Huella Digital con Maltego y Spiderfoot
Antes de que un acosador, reclutador hostil o data broker te encuentre, haz el trabajo tu mismo. Maltego y Spiderfoot convierten fragmentos publicos en un mapa de ataque personal.
Leer →
SELinux sin Miedo: Politicas Personalizadas para Servicios Criticos
De la auditoria con audit2allow a modulos de policy versionados y mantenidos en produccion, sin caer en el permissive eterno.
Leer →
Hardening de SSH 2026: Algoritmos, Certificados y Bastion Hosts
Configuracion moderna de SSH con CA interna, algoritmos resistentes y bastion hosts auditables para reducir la superficie de ataque en entornos corporativos.
Leer →
Sandbox de Aplicaciones en Linux con Bubblewrap, Firejail y Flatpak
Como el equipo Basilisk aisla navegadores, lectores de PDF y herramientas de riesgo en escritorios Linux con perfiles de sandbox auditados y reproducibles.
Leer →
Hardening de macOS: Lockdown Mode, MDM y Reduccion de Superficie
Configuraciones defensivas en Apple Silicon para periodistas, activistas e investigadores que enfrentan adversarios estatales o comerciales bien financiados.
Leer →