Página 3 de 6.
Investigar un dominio sospechoso: workflow.
Workflow OSINT pasivo y reproducible para investigar un dominio sospechoso: OPSEC, reputación, WHOIS, DNS, certificados, pivoting y documentar IOC.
Registro vs registrar vs ISP vs hosting.
Registro, registrar, ISP y hosting: cuatro capas que la gente confunde sin parar. Quién controla qué, cómo encontrar cada una y a quién reportar abusos.
Reglas Sigma y YARA explicadas.
Las reglas Sigma detectan amenazas en logs; YARA caza malware en ficheros. Guía práctica de detección como código: cómo convertir y probar reglas.
Indicadores de compromiso (IOC) explicados.
Qué es un indicador de compromiso, los tipos de IOC con ejemplos, atómico vs conductual, IOC vs IOA, la Pirámide del Dolor, la caducidad y cómo se comparte.
Qué es WHOIS y cómo leerlo.
WHOIS explicado: qué devuelve una consulta, cómo leer cada campo, por qué el RGPD lo redacta, RDAP, WHOIS de IP vía los RIR y herramientas para investigar.
Dominios vs subdominios: cómo enumerarlos.
De qué se compone un dominio, por qué los subdominios son superficie de ataque y cómo enumerarlos –pasiva y activamente– con crt.sh, Amass, subfinder y más.