Skip to content

Ramas Ciberseguridad

Apunte rápido de las áreas habituales. Cada una: definición corta, subramas y herramientas típicas.


1. Seguridad ofensiva (Red Team / ethical hacking)

Section titled “1. Seguridad ofensiva (Red Team / ethical hacking)”

Buscar vulnerabilidades simulando un atacante, con autorización.

  • Pentesting: pruebas de penetración acotadas.
  • Red Teaming: campaña más amplia contra la organización.
  • Ingeniería social: phishing, pretexting, etc.
  • Explotación: aprovechar fallos de software/sistemas.
  • Hacking físico: acceso a instalaciones o dispositivos.

Herramientas: Metasploit, Burp Suite, Nmap, Wireshark, Hydra, Aircrack-ng.


Detectar, contener y responder a incidentes.

  • SOC / monitoreo: vigilancia de logs y alertas.
  • Análisis de malware: entender qué hace un binario malicioso.
  • Gestión de incidentes: respuesta ante brechas.
  • Threat hunting: buscar amenazas que el SIEM no marcó.
  • Hardening: endurecer configs y reducir superficie.

Herramientas: Splunk, SIEM, Suricata, OSSEC, ELK, Wireshark.


Recolectar y analizar amenazas para anticiparlas.

  • CTI: TTPs de grupos, IOCs, campañas.
  • Forense digital: evidencia tras un incidente — notas: Básicos,
  • OSINT: fuentes públicas.
  • Contrainteligencia: espionaje / desinformación.

Herramientas: Maltego, Shodan, theHarvester, MISP, VirusTotal.


4. Criptografía y seguridad de la información

Section titled “4. Criptografía y seguridad de la información”

Proteger datos con algoritmos, claves y protocolos.

  • Criptografía aplicada (AES, RSA, hashes).
  • Gestión de claves y certificados.
  • Firmas digitales / blockchain (cuando aplica).
  • Comunicaciones seguras (VPN, TLS).

Herramientas: OpenSSL, GPG, Hashcat, VeraCrypt.

Notas en este repo: Básicos, Hashing, Encoding vs encryption, César.


Proteger la infraestructura que conecta hosts y servicios.

  • Perímetro (firewall, IDS/IPS).
  • Routers / switches.
  • Segmentación y control de tráfico.
  • Wi-Fi.

Herramientas: pfSense, Snort, Wireshark, Aircrack-ng.


AWS, Azure, GCP y similares: configs, identidades y datos.

  • Configuración segura del entorno.
  • IAM (identidades y accesos).
  • Auditoría / cumplimiento.
  • Cifrado de datos en cloud.

Herramientas: Prisma Cloud, AWS Security Hub, Azure Defender.


Seguridad del software en el ciclo de desarrollo.

  • AppSec web/móvil.
  • DevSecOps.
  • Revisión de código / SAST.
  • Pruebas automatizadas de seguridad.

Herramientas: OWASP ZAP, SonarQube, Burp Suite, Checkmarx.


8. Gobernanza, riesgo y cumplimiento (GRC)

Section titled “8. Gobernanza, riesgo y cumplimiento (GRC)”

Políticas, normas, riesgos y auditorías (lado estratégico).

  • Normativas (ISO 27001, NIST, GDPR…).
  • Gestión de riesgos.
  • Auditorías.
  • Concienciación / formación.

9. Seguridad industrial e infraestructuras críticas

Section titled “9. Seguridad industrial e infraestructuras críticas”

OT, SCADA y servicios esenciales (energía, transporte, agua…).

  • Seguridad OT.
  • SCADA / control industrial.
  • IoT industrial.

Modelos, datasets y manipulación de contenido.

  • Ataques a modelos (adversarios, prompt injection, etc.).
  • Protección de datos de entrenamiento.
  • Privacidad diferencial / anonimización.
  • Deepfakes y desinformación.