Saltar al contenido
Breachfolio
Lab · Guías prácticas escritas

Practica en aislamiento. Rompe cosas, aprende, repite.

Una biblioteca de laboratorios y guías técnicas paso a paso. Explicaciones claras, comandos reales y contexto del mundo real: cada guía da por hecho que usas hardware de tu propiedad y que nunca tocas lo que no es tuyo.

5
Laboratorios escritos
1
Serie de blue team
100%
Reproducible
SERIE · LAB 01–05
Monta un laboratorio en casa con un solo portátil – ilustración
LAB 01 · PRIMEROS PASOS
01/08
15 jul 20268 min de lectura

No necesitas un servidor dedicado, un switch gestionable ni ESXi para empezar a practicar seguridad. 16 GB de RAM y un hipervisor gratuito cubren el 90% del camino.

Añade un objetivo vulnerable a tu laboratorio: DVWA en Docker – ilustración
LAB 02 · PASO A PASO
02/08
15 jul 202610 min de lectura

Un laboratorio sin nada que atacar no es más que una VM. DVWA en Docker te da un objetivo legal y desechable con un solo comando.

Lab 03: un SIEM que de verdad puedes leer. – ilustración
LAB 03 · PASO A PASO
03/08
15 jul 202610 min de lectura

Instala Wazuh en un solo nodo sobre el laboratorio del Lab 01, conecta tu primer agente y lee tres detecciones reales desde el asiento del blue team.

Lab 04 – pon un firewall en medio. – ilustración
LAB 04 · PASO A PASO
04/08
15 jul 202610 min de lectura

Añade pfSense, divide el laboratorio en segmentos aislados, escribe las reglas mínimas y demuestra que los muros aguantan con nmap contra tus propios hosts.

Lab 05 – ve los paquetes, no solo los logs. – ilustración
LAB 05 · PASO A PASO
05/08
15 jul 20269 min de lectura

Instala Suricata, activa el conjunto de reglas ET Open, genera tráfico contra tu propio DVWA y lee las alertas que produce.

Prueba tus detecciones con Atomic Red Team – ilustración
LAB 06 · PASO A PASO
06/08
1 ago 20269 min de lectura

Un SIEM y un IDS que nunca se han probado son una suposición. Ejecuta una técnica de ATT&CK documentada cada vez y comprueba qué alertas saltan de verdad.

Qué es Metasploitable 2 – ilustración
OBJETIVOS · PRIMEROS PASOS
07/08
08 jul 20268 min de lectura

Una máquina Linux segura, legal y rota a propósito hacia la que te dirige casi todo curso de pentesting. Qué hay dentro y por qué sigue importando.

Metasploitable 2 paso a paso – ilustración
METASPLOITABLE · PASO A PASO
08/08
08 jul 202614 min de lectura

Descúbrela, enumérala, explota una puerta trasera real y consigue root, todo en tu propia red aislada. Sin flag de CTF, solo la mecánica.