- Kali Linux — Best Overall with Support for Ethical Hacking
- BlackArch Linux — Best Arch-Based Penetration Testing Linux Distro
- Qubes OS — Best for Compartmentalizing Applications
- Alpine Linux — Best Lightweight Security-Oriented Linux Distro
- Tails Linux — Best for Anonymity and Bypassing Internet Censorship
Blog dedicado al estudio de la Seguridad de la Información - Privacidad - Seguridad Informatica - Auditoria informática. (Recopilación de principales noticias, eventos, politicas de seguridad, guías de buenas practicas, normas, estándares, herramientas, otros)
sábado, 26 de agosto de 2023
The Most Secure Linux Distros 2023 (Tested & Compared)
martes, 13 de septiembre de 2022
Top 10 Best Linux Distro Operating Systems For Ethical Hacking & Penetration Testing – Septembe 2022
Top 10 Best OS for Hacking & Penetration Testing
1- Kali Linux
2- Parrot Security OS
3- BackBox Linux
4- BlackArch Linux
5- Pentoo
6- Samurai Web Testing Framework (Samurai-WTF)
7- Network Security Toolkit (NST)
8- WifiSlax
9- Bugtraq
10- Cyborg Hawk
jueves, 25 de noviembre de 2021
Open-Source Tools for 2021 [Hakin9]
This magazine is free to download, just register as a free user and enjoy your reading!
Table of Contents
Graphwoof - Identifying and Fingerprinting GraphQL Servers by Dolev Farhi
Mobile Audit
Static Analysis and detecting malware in Android APKs by Mónica Pastor
DNSStager by Mohammad Askar
ReconFTW by Alexis Fernández
Doldrums by Ricardo Loura
Unveiling IPs Behind Cloudflare with Fav-Up by Francesco Poldi
Open-Source Tools for Cybersecurity in 2021 by Francis Jeremiah
Streamlining the Pentesting Process with Reconmap by Santiago Lizardo
Fast Google Dorks Scan by Ivan Glinkin
Holehe by Megadose
lunes, 6 de septiembre de 2021
Herramienta que facilita el seguimiento de las actividades de Blue Team y Red Team para medir las capacidades de detección y prevención en diferentes escenarios de ataque
Cuando se habla del Red Team con los clientes o se habla con nuestros compañeros, queda muy claro que no existe una definición común de «Red Team». Se explica de muchas formas diferentes, todas con diferentes objetivos y enfoques. Escuchamos cosas como simulación de adversario, pentesting más phishing, pentesting de carta blanca, jugar al defensor del diablo ofensivo o cosas en la línea de la definición del Departamento de Defensa de EE. UU . Para equipos rojos que no son de TI. Esto da como resultado muchas formas de servicios profesionales ofrecidos en el mercado.
En muchos sentidos, esto me recuerda a ‘hacker vs. cracker’ a finales de los 90, o la discusión más reciente sobre el uso de la palabra cyber. No tengo ninguna intención de intentar cerrar este debate. En pocas palabras, el papel del Blue Team es defender, el papel del Red Team es atacar. La defensa no se hace solo en medidas preventivas. Igual de importante es la capacidad de detectar ataques y responder a ellos. Los Blue Team tienen herramientas para esto, pero en gran medida esto se reduce a las acciones y decisiones que toma el Blue Team cuando ocurre un ataque. Entonces, esto necesita ser entrenado.
Un Blue Team es un grupo de personas que realiza un análisis de los sistemas de información para garantizar la seguridad, identificar fallas de seguridad, verificar la efectividad de cada medida de seguridad y asegurarse de que todas las medidas de seguridad continuarán siendo efectivas después de la implementación.
Se denomina Red Team a un grupo independiente que ayuda a una organización a mejorarse a sí misma al oponerse al punto de vista de la organización a la que están ayudando. Por medio de la realización de ataques a un objetivo, se estudian sus debilidades.

VECTR es una herramienta que facilita el seguimiento de las actividades de prueba de Red Team y Blue Team para medir las capacidades de detección y prevención en diferentes escenarios de ataque. VECTR proporciona la capacidad de crear grupos de evaluación, que consisten en una colección de campañas y casos de prueba de apoyo para simular amenazas adversas. Las campañas pueden ser amplias y abarcar la actividad a lo largo de la cadena de eliminación, desde el compromiso inicial hasta la escalada de privilegios y el movimiento lateral, etc., o pueden tener un alcance limitado para centrarse en capas de detección, herramientas e infraestructura específicas. VECTR está diseñado para promover la transparencia total entre la ofensiva y la defensa, fomentar la capacitación entre los miembros del equipo y mejorar la tasa de éxito de detección y prevención en todo el entorno.
VECTR se centra en indicadores comunes de ataques y comportamientos que pueden llevar a cabo cualquier número de grupos de actores de amenazas, con diferentes objetivos y niveles de sofisticación. VECTR también se puede utilizar para replicar los TTP paso a paso asociados con grupos específicos y campañas de malware, sin embargo, su propósito principal es replicar los comportamientos de los atacantes que abarcan múltiples grupos de actores de amenazas y campañas de malware, pasadas, presentes y futuras. VECTR está diseñado para usarse a lo largo del tiempo con campañas específicas, iteración y mejoras cuantificables tanto en las habilidades del equipo rojo como en las capacidades de detección del equipo azul. En última instancia, el objetivo de VECTR es hacer que una red sea resistente a todos los adversarios y ataques internos más sofisticados.
Fuente: gurudelainformatica.es
miércoles, 2 de junio de 2021
Kali Linux 2021.2 released (Nuevas Herramientas y temas)
A quick summary of the changelog since the 2021.1 release from February 2021 is:
- Releasing Kaboxer v1.0 - Introducing Kali Applications Boxer v1.0! Applications in containers
- Releasing Kali-Tweaks v1.0 - Our way to make it easier to configure Kali Linux to your taste
- Refreshed Bleeding-Edge branch - We did a complete make over for our backend that produces packages for the latest updates
- Disabled privileged ports - Opening a listener on ports 1024/TCP-UDP and below no longer requires super-user access
- New tools added - Ghidra & Visual Studio Code. Along with CloudBrute, Dirsearch, Feroxbuster, pacu, peirates, & Quark-Engine
- Theme enhancements - We added a way to quickly swap between double & one-line terminal prompt and made Xfce4 Quick launch + file manager tweaks
- Desktop wallpaper & login background updates - Default images have changed with more to choose from
- Raspberry Pi images recharged - RPi 400 fully supported, built-in bluetooth working, & first-run wait time dramatically reduced
- Kali NetHunter support for Android 11 - Android 11 support and various other improvements for our NetHunter platform
- More Docker support - Now supporting ARM64 & ARM v7 (along with previous AMD64)
- Parallels support - Kali is fully supported for Apple M1 users who have Parallels
- Various bug fixes - Pkexec patched, Wireshark permissions, command-not-found issues, & more accessibility features are all resolved
sábado, 6 de febrero de 2021
SANS Faculty Free Tools
SANS Instructors have built more than 150 open source tools that support your work and help you implement better security. Search the lists on the following pages for the free tools that will help you get the job done.
SANS FACULTY CREATED Free Tools Index
- Blue Team
- Digital Forensics & Incident Resp
- Penetration Testing
- Cyber Defense
- Cloud Security
- ICS (Industrial Control Systems)
- Management
lunes, 30 de noviembre de 2020
Curso: Exploiting y Reversing usando herramientas gratuitas
El portal ciberseguridad.blog publica un curso denominado "Exploiting y Reversing usando herramientas gratuitas", el cual esta enfocado en la explotación y el reversing en Windows utilizando herramientas gratuitas y que se pueden conseguir fácilmente. (IDA Free,Radare, Windbg, X64dbg, Ghidra, etc).
No utilizan ninguna herramienta pago, y la idea no es competir entre las diferentes herramientas, sino aprender a usarlas.
Este curso inicia con la instalación de las herramientas, luego un poco de teoría sobre vulnerabilidades y posteriormente ejemplos ultra sencillos de explotación que se ira incrementando poco a poco en dificultad, lo que no habrá en este curso será la introducción a las instrucciones en ensamblad.
Acceso Curso:

miércoles, 4 de noviembre de 2020
Security along the Container-based SDLC - OSS Tool List
CLOUD · SDLC · DEVSECOPS ∼ KUBERNETES · CONTAINER · MICROSERVICE · SCA · PENTESTING · SAST · DAST · IAST · RASP (72 tools)
- OWASP Dependency-Track - https://dependencytrack.org
Type: SCADescription: Dependency-Track is an intelligent Supply Chain Component Analysis platform that allows organizations to identify and reduce risk from the use of third-party and open source components.
Dependency-Track monitors component usage across all versions of every application in its portfolio in order to proactively identify risk across an organization. The platform has an API-first design and is ideal for use in CI/CD environments. - OpenAM - https://github.com/OpenIdentityPlatform/OpenAM
Type: IAMDescription: Open Access Management (OpenAM) is an access management solution that includes Authentication, SSO, Authorization, Federation, Entitlements and Web Services Security.
Cross Domain Single Sign On (CDSSO), SAML 2.0, OAuth 2.0 & OpenID Connect ensure that OpenAM integrates easily with legacy, custom and cloud applications without requiring any modifications. It's a developer-friendly, open-source control solution that allows you to own and protect your users digital identities. - AquaSec Kube-Bench - https://github.com/aquasecurity/kube-bench
Type: Security Audit
Description: Checks whether Kubernetes is deployed according to security best practices as defined in the CIS Kubernetes Benchmark.
Note that it is impossible to inspect the master nodes of managed clusters, e.g. GKE, EKS and AKS. It supports the tests for Kubernetes as defined in the CIS Benchmarks 1.3.0 to 1.5.0 respectively.
domingo, 16 de agosto de 2020
Los mejores buscadores de Internet que usan los hackers
Actualmente la mayoría de nosotros utilizamos buscadores online como Google, Bing, Yahoo y otros, como, por ejemplo, DuckDuckGo que es un buscador que protege tu privacidad y seguridad, ya que otros buscadores como Google son capaces de rastrear todos tus movimientos a través de Internet.
Hay buscadores online que están diseñados específicamente para hackers, los cuales son capaces de descubrir vulnerabilidades en diferentes servicios con el fin de ayudar a solucionarlos.
- Shodan
- FOFA
- Censys
- Oshadan
- Zoomeye
- GreyNoise Visualizer
- ONYPHE
- Hunter
- Wigle
- BinaryEdge
- GhostProject
- Publicwww
- Hunter.io
- Haveibeenpwned
- OSINT Framework
Fuente: redeszone.net
viernes, 24 de julio de 2020
Tsunami, escáner para encontrar dispositivos vulnerables en una red
Primero escanea, y luego comprueba las vulnerabilidades de cada dispositivo. La herramienta comprueba cada puerto e intenta identificar los protocolos y servicios que se ejecutan en cada uno de los dispositivo para evitar buscar las vulnerabilidades incorrectas.
Web oficial del proyecto
Current Status
- Currently Tsunami is in 'pre-alpha' release for developer preview.
- Tsunami project is currently under active development. Do expect major API changes in the future.
miércoles, 22 de julio de 2020
Top 10 Free Threat-Hunting Tools
- Analytics-Driven: Considers user and entity behavior analytics (UEBA) and machine learning to develop accumulated risk scores and further hypotheses
- Intelligence-Driven: Fueled by threat intelligence reports, feeds, malware analysis and vulnerability scans
- Situational-Awareness Driven: Uses enterprise risk assessments or Crown Jewel analysis, evaluating a company or individual’s trends
Analytics-Driven
Maltego CE
Cuckoo Sandbox
Automater
Intelligence-Driven
YARA
CrowdFMS
BotScout
Machinae
Situational-Awareness Driven
AIEngine
- Network forensics
- Network collection
- Spam detection
YETI
martes, 21 de julio de 2020
Calculador de costos de Ransomware
Objetivo
Modo de uso
- Datos generales
- Copias de seguridad
- Recuperación de equipos
- Rescate
- Información de negocio
jueves, 2 de julio de 2020
Kit de Autodiagnóstico sobre Teletrabajo Seguro (KATS)

