Categoría
Forensics
13 publicaciones
Analisis de cabeceras y artefactos de correos de phishing
Guia defensiva para leer cabeceras y artefactos de phishing: cadena Received, SPF/DKIM/DMARC, dominios parecidos, triaje seguro de enlaces y adjuntos, y caza.
Leer →Construir un manual de respuesta a incidentes
Guia para defensores sobre manuales de RI que funcionan bajo presion: ciclo de vida, roles y autoridad, disparadores de deteccion, contencion y pruebas.
Leer →Analisis de logs para respuesta a incidentes a escala
Como los defensores convierten telemetria de alto volumen en una linea de tiempo defendible: recogida, normalizacion, correlacion, retencion y deteccion.
Leer →Forense de red con Zeek y analisis de PCAP para defensores
Guia defensiva de forense de red con Zeek y PCAP: como funcionan las herramientas, los registros que importan, deteccion de C2 y exfiltracion.
Leer →Forense de memoria con Volatility 3: guia de campo para defensores
Guia de campo practica y defensiva sobre forense de memoria con Volatility 3: adquisicion, plugins, deteccion de inyeccion y rootkits, y checklist.
Leer →
Container Forensics: Investigando Compromisos en Kubernetes
Como el equipo Basilisk recolecta evidencia en pods, runtime y control plane tras sospecha de incidente en clusters Kubernetes productivos.
Leer →
Memory Forensics con Volatility 3: Analizando Dumps en Lab Reproducible
Workflow tecnico de analisis de memoria con Volatility 3, dumps reproducidos en sandbox y validacion cruzada con Rekall y MemProcFS.
Leer →
Investigando Incidentes en macOS: UnifiedLogs, FSEvents y AULR
Como Basilisk recolecta evidencia en macOS Sonoma y Sequoia usando UnifiedLogs, FSEvents y AULR sin destruir la escena del incidente.
Leer →
Hunting de Living-off-the-Land Binaries en Windows con KQL
Consultas KQL listas para Microsoft Defender y Sentinel para cazar abuso de LOLBins como rundll32, mshta y certutil en entornos reales.
Leer →
Analisis de Malware en Lab Aislado: Setup Seguro con FlareVM y REMnux
Como montar un laboratorio air-gapped con FlareVM y REMnux para reverse engineering de muestras reales sin contaminar tu red ni filtrar IOCs.
Leer →
Cripto de Disco y Backups: VeraCrypt, LUKS y Estrategia 3-2-1 Resiliente
Como cifrar discos con LUKS2 y VeraCrypt y construir backups 3-2-1 verificados, con plan de recuperacion probado en laboratorio.
Leer →
Timeline Forensics en Windows: Plaso, Log2Timeline y KAPE en la Practica
Como construir super-timelines de un Windows 11 comprometido en VM de prueba usando KAPE para recoleccion triada y Plaso parseando 200+ artefactos.
Leer →
Dependency Confusion y Typosquatting: Defensa Practica para Equipos Dev
Como politicas de registry, lockfiles y scoping bloquean paquetes maliciosos antes del build. Guia tecnica hands-on del equipo Basilisk.
Leer →