Notas de campo
Tradecraft, ingeniería de detección y la investigación que hay detrás de las dos.
Destacada · Red teamKerberoasting no ha muerto: se ha mudado a la nube
La identidad híbrida difuminó la frontera entre AD y Entra. Así se sigue emitiendo un ticket crackeable, y este es el único log que delata al atacante.
Todas las notas de campo
- Blue team
Detectar pivotes de CI/CD antes de que lleguen a producción
Un runner con demasiados secretos es un acceso inicial. Tres detecciones que disparan en cuanto un pipeline empieza a comportarse como un atacante.
- Purple team
De hallazgo de red team a regla Sigma probada en una tarde
El traspaso es donde mueren casi todas las evaluaciones. Un flujo para entregar una detección duradera junto a cada hallazgo crítico.
- Tradecraft
Toda técnica de evasión tiene fecha de caducidad
La evasión no es un producto. Pero emular significa vivir en memoria: un teardown de las técnicas y el punto exacto donde cada una se rompe.
- Investigación
La VPN olvidada: enumerar shadow IT desde fuera
Todas las organizaciones tienen una. Una pasada de recon repetible que encuentra la máquina que nadie reclama antes de que la encuentre otro.
- Purple team
El tabletop es teatro. Haz un assumed breach.
Cómo diseñar un ejercicio que los responders no puedan aprobar de memoria, y qué merece la pena medir cuando termina.