Categoría
Red Team
14 publicaciones
Volcado de credenciales: deteccion y defensa para blue teams
Guia defensiva sobre el volcado de credenciales: entienda como funciona la tecnica a alto nivel y luego detecte, mitigue y endurezca su entorno con logs, telemetria de EDR y controles concretos.
Leer →Pass-the-Hash y Pass-the-Ticket: mecánica y detección para equipos azules
Cómo funcionan Pass-the-Hash y Pass-the-Ticket, la telemetría de Windows que los revela y el fortalecimiento que frena el robo de credenciales.
Leer →Kerberoasting y ataques a credenciales de AD: deteccion y defensa
Guia para el equipo azul sobre Kerberoasting: como funciona el abuso de Kerberos, deteccion con Event ID 4769, endurecimiento con gMSA y AES y checklist.
Leer →Impersonación de tokens en Windows: guía del defensor para detección y endurecimiento
Impersonación de tokens de Windows (ATT&CK T1134) para defensores: cómo funciona, detección con Event IDs y EDR, y pasos de endurecimiento.
Leer →
Evasion de EDR para Investigacion: Direct Syscalls Explicados sin Romantizar
Como funcionan los direct syscalls en estudio defensivo controlado, por que siguen siendo detectables, y que deberia mirar un blue team antes de comprar la proxima caja negra.
Leer →
Phishing en Red Team Autorizado: Plantillas, GoPhish y Limites Eticos
Como los engagements de red team con alcance escrito usan GoPhish, arman plantillas realistas y por que disparar sin autorizacion destruye carreras.
Leer →
Movimiento Lateral en Lab: SMB, WMI y WinRM con Foco en Deteccion
Reproducimos tres tecnicas clasicas de movimiento lateral en GOAD y mostramos como convertir cada una en una regla Sigma usable por el blue team.
Leer →
Cripto Personal: Hardware Wallets, Passphrase y Backup Resistente a Coaccion
Como montar custodia auto-soberana de cripto con hardware wallet, passphrase BIP39 y backup metalico pensados contra phishing y ataques fisicos.
Leer →
Purple Team en la Practica: Construyendo Ciclo de Feedback Red vs Blue
Como integrar emulacion adversarial al SOC, cerrar brechas de deteccion en sprints cortos y convertir ejercicios en reglas Sigma versionadas.
Leer →
Initial Access Simulado: Macros, LNK e ISO en un Lab Windows 11 Aislado
Reproducimos tres vectores clasicos de initial access en un lab Windows 11 cerrado para entender que registra realmente el EDR y donde falla la deteccion.
Leer →
Passwords y MFA: Migrando a Passkeys sin Romper tu Recuperacion
Las passkeys reducen phishing y fatiga de MFA, pero migrar mal te deja fuera. Aprende a planificar fallback, dispositivos y roaming sin agujeros.
Leer →
Adversary Emulation con Caldera y MITRE ATT&CK en Laboratorio Corporativo
Cómo Basilisk usa Caldera, Atomic Red Team y MITRE ATT&CK para simular TTPs reales en un lab cerrado y medir la madurez del SOC sin tocar producción.
Leer →
Construyendo Infra de C2 con Sliver en Lab Aislado para Estudio Defensivo
Montar un Sliver C2 air-gapped no es show de hacker: es como los Blue Teams aprenden a detectar lo que enfrentaran manana. Guia tecnica paso a paso.
Leer →
Pentest de Active Directory: Kerberoasting Paso a Paso en Lab GOAD
Reproduccion etica de Kerberoasting en Game of Active Directory con captura de TGS, crackeo offline y deteccion via Event ID 4769.
Leer →