Saltar al contenido

Categoría

Forensics

13 publicaciones

Analisis de cabeceras y artefactos de correos de phishing

Analisis de cabeceras y artefactos de correos de phishing

Guia defensiva para leer cabeceras y artefactos de phishing: cadena Received, SPF/DKIM/DMARC, dominios parecidos, triaje seguro de enlaces y adjuntos, y caza.

Leer →
Construir un manual de respuesta a incidentes

Construir un manual de respuesta a incidentes

Guia para defensores sobre manuales de RI que funcionan bajo presion: ciclo de vida, roles y autoridad, disparadores de deteccion, contencion y pruebas.

Leer →
Analisis de logs para respuesta a incidentes a escala

Analisis de logs para respuesta a incidentes a escala

Como los defensores convierten telemetria de alto volumen en una linea de tiempo defendible: recogida, normalizacion, correlacion, retencion y deteccion.

Leer →
Forense de red con Zeek y analisis de PCAP para defensores

Forense de red con Zeek y analisis de PCAP para defensores

Guia defensiva de forense de red con Zeek y PCAP: como funcionan las herramientas, los registros que importan, deteccion de C2 y exfiltracion.

Leer →
Forense de memoria con Volatility 3: guia de campo para defensores

Forense de memoria con Volatility 3: guia de campo para defensores

Guia de campo practica y defensiva sobre forense de memoria con Volatility 3: adquisicion, plugins, deteccion de inyeccion y rootkits, y checklist.

Leer →
Container Forensics: Investigando Compromisos en Kubernetes

Container Forensics: Investigando Compromisos en Kubernetes

Como el equipo Basilisk recolecta evidencia en pods, runtime y control plane tras sospecha de incidente en clusters Kubernetes productivos.

Leer →
Memory Forensics con Volatility 3: Analizando Dumps en Lab Reproducible

Memory Forensics con Volatility 3: Analizando Dumps en Lab Reproducible

Workflow tecnico de analisis de memoria con Volatility 3, dumps reproducidos en sandbox y validacion cruzada con Rekall y MemProcFS.

Leer →
Investigando Incidentes en macOS: UnifiedLogs, FSEvents y AULR

Investigando Incidentes en macOS: UnifiedLogs, FSEvents y AULR

Como Basilisk recolecta evidencia en macOS Sonoma y Sequoia usando UnifiedLogs, FSEvents y AULR sin destruir la escena del incidente.

Leer →
Hunting de Living-off-the-Land Binaries en Windows con KQL

Hunting de Living-off-the-Land Binaries en Windows con KQL

Consultas KQL listas para Microsoft Defender y Sentinel para cazar abuso de LOLBins como rundll32, mshta y certutil en entornos reales.

Leer →
Analisis de Malware en Lab Aislado: Setup Seguro con FlareVM y REMnux

Analisis de Malware en Lab Aislado: Setup Seguro con FlareVM y REMnux

Como montar un laboratorio air-gapped con FlareVM y REMnux para reverse engineering de muestras reales sin contaminar tu red ni filtrar IOCs.

Leer →
Cripto de Disco y Backups: VeraCrypt, LUKS y Estrategia 3-2-1 Resiliente

Cripto de Disco y Backups: VeraCrypt, LUKS y Estrategia 3-2-1 Resiliente

Como cifrar discos con LUKS2 y VeraCrypt y construir backups 3-2-1 verificados, con plan de recuperacion probado en laboratorio.

Leer →
Timeline Forensics en Windows: Plaso, Log2Timeline y KAPE en la Practica

Timeline Forensics en Windows: Plaso, Log2Timeline y KAPE en la Practica

Como construir super-timelines de un Windows 11 comprometido en VM de prueba usando KAPE para recoleccion triada y Plaso parseando 200+ artefactos.

Leer →
Dependency Confusion y Typosquatting: Defensa Practica para Equipos Dev

Dependency Confusion y Typosquatting: Defensa Practica para Equipos Dev

Como politicas de registry, lockfiles y scoping bloquean paquetes maliciosos antes del build. Guia tecnica hands-on del equipo Basilisk.

Leer →