Saltar al contenido

Categoría

Red Team

14 publicaciones

Volcado de credenciales: deteccion y defensa para blue teams
1 min de lectura

Volcado de credenciales: deteccion y defensa para blue teams

Guia defensiva sobre el volcado de credenciales: entienda como funciona la tecnica a alto nivel y luego detecte, mitigue y endurezca su entorno con logs, telemetria de EDR y controles concretos.

Leer →
Pass-the-Hash y Pass-the-Ticket: mecánica y detección para equipos azules

Pass-the-Hash y Pass-the-Ticket: mecánica y detección para equipos azules

Cómo funcionan Pass-the-Hash y Pass-the-Ticket, la telemetría de Windows que los revela y el fortalecimiento que frena el robo de credenciales.

Leer →
Kerberoasting y ataques a credenciales de AD: deteccion y defensa

Kerberoasting y ataques a credenciales de AD: deteccion y defensa

Guia para el equipo azul sobre Kerberoasting: como funciona el abuso de Kerberos, deteccion con Event ID 4769, endurecimiento con gMSA y AES y checklist.

Leer →
Impersonación de tokens en Windows: guía del defensor para detección y endurecimiento

Impersonación de tokens en Windows: guía del defensor para detección y endurecimiento

Impersonación de tokens de Windows (ATT&CK T1134) para defensores: cómo funciona, detección con Event IDs y EDR, y pasos de endurecimiento.

Leer →
Evasion de EDR para Investigacion: Direct Syscalls Explicados sin Romantizar

Evasion de EDR para Investigacion: Direct Syscalls Explicados sin Romantizar

Como funcionan los direct syscalls en estudio defensivo controlado, por que siguen siendo detectables, y que deberia mirar un blue team antes de comprar la proxima caja negra.

Leer →
Phishing en Red Team Autorizado: Plantillas, GoPhish y Limites Eticos

Phishing en Red Team Autorizado: Plantillas, GoPhish y Limites Eticos

Como los engagements de red team con alcance escrito usan GoPhish, arman plantillas realistas y por que disparar sin autorizacion destruye carreras.

Leer →
Movimiento Lateral en Lab: SMB, WMI y WinRM con Foco en Deteccion

Movimiento Lateral en Lab: SMB, WMI y WinRM con Foco en Deteccion

Reproducimos tres tecnicas clasicas de movimiento lateral en GOAD y mostramos como convertir cada una en una regla Sigma usable por el blue team.

Leer →
Cripto Personal: Hardware Wallets, Passphrase y Backup Resistente a Coaccion

Cripto Personal: Hardware Wallets, Passphrase y Backup Resistente a Coaccion

Como montar custodia auto-soberana de cripto con hardware wallet, passphrase BIP39 y backup metalico pensados contra phishing y ataques fisicos.

Leer →
Purple Team en la Practica: Construyendo Ciclo de Feedback Red vs Blue

Purple Team en la Practica: Construyendo Ciclo de Feedback Red vs Blue

Como integrar emulacion adversarial al SOC, cerrar brechas de deteccion en sprints cortos y convertir ejercicios en reglas Sigma versionadas.

Leer →
Initial Access Simulado: Macros, LNK e ISO en un Lab Windows 11 Aislado

Initial Access Simulado: Macros, LNK e ISO en un Lab Windows 11 Aislado

Reproducimos tres vectores clasicos de initial access en un lab Windows 11 cerrado para entender que registra realmente el EDR y donde falla la deteccion.

Leer →
Passwords y MFA: Migrando a Passkeys sin Romper tu Recuperacion

Passwords y MFA: Migrando a Passkeys sin Romper tu Recuperacion

Las passkeys reducen phishing y fatiga de MFA, pero migrar mal te deja fuera. Aprende a planificar fallback, dispositivos y roaming sin agujeros.

Leer →
Adversary Emulation con Caldera y MITRE ATT&CK en Laboratorio Corporativo

Adversary Emulation con Caldera y MITRE ATT&CK en Laboratorio Corporativo

Cómo Basilisk usa Caldera, Atomic Red Team y MITRE ATT&CK para simular TTPs reales en un lab cerrado y medir la madurez del SOC sin tocar producción.

Leer →
Construyendo Infra de C2 con Sliver en Lab Aislado para Estudio Defensivo

Construyendo Infra de C2 con Sliver en Lab Aislado para Estudio Defensivo

Montar un Sliver C2 air-gapped no es show de hacker: es como los Blue Teams aprenden a detectar lo que enfrentaran manana. Guia tecnica paso a paso.

Leer →
Pentest de Active Directory: Kerberoasting Paso a Paso en Lab GOAD

Pentest de Active Directory: Kerberoasting Paso a Paso en Lab GOAD

Reproduccion etica de Kerberoasting en Game of Active Directory con captura de TGS, crackeo offline y deteccion via Event ID 4769.

Leer →