Este repositorio recoge los apuntes, documentación, prácticas, herramientas y material de estudio del Máster/Curso de especialización en Ciberseguridad. Cada asignatura vive en su propia carpeta con su guía de estudio en Markdown (temario, herramientas, checklist de conocimientos, prácticas progresivas, proyecto final y cheat sheet).
- Máster en Ciberseguridad
- Índice
- Sobre este repositorio
- Asignaturas
- Tabla resumen de asignaturas
- Mapa general del máster
- Herramientas y tecnologías
- Sistemas operativos y entornos
- Pentesting y auditoría ofensiva
- Redes y análisis de tráfico
- Forense digital
- Análisis y seguridad móvil
- Criptografía y PKI
- Control de acceso y autenticación
- OSINT e investigación de incidentes
- Cumplimiento normativo y análisis de riesgos
- Desarrollo seguro, DevOps y control de versiones
- Conceptos principales
- Relación entre asignaturas
- Recursos y documentación
- Cómo está organizado el repositorio
Cada asignatura tiene su propia carpeta en la raíz del repositorio, y dentro de ella una guía de estudio en Markdown (README.md) que sintetiza el temario, las herramientas, los conceptos clave, un checklist de conocimientos, prácticas de dificultad progresiva y un proyecto final integrador. Esa guía es el punto de entrada a cada asignatura; algunas incluyen además enlaces a los apuntes ampliados de cada unidad (alojados como páginas HTML de estudio interactivo).
Descripción breve
Módulo de seguridad ofensiva centrado en el pentesting legal y autorizado. Recorre el ciclo completo de una auditoría: marco legal (Art. 197 CP), recolección de información (OSINT, footprinting, fingerprinting), análisis de vulnerabilidades (CVE, CVSS), explotación (redes, WiFi, aplicaciones web y sistemas operativos) y elaboración de informes profesionales.
Se organiza en cinco unidades didácticas progresivas: fundamentos y legislación, vulnerabilidades y ataques de red, auditoría de redes inalámbricas (WEP/WPA/WPA2/WPA3, WPS), auditoría de aplicaciones web (HTTP/TLS, SQLi, XSS, PKI) y auditoría de sistemas (escalada de privilegios, Metasploit, post-explotación, persistencia y borrado de huellas). El entorno de laboratorio habitual combina Kali Linux como atacante y Metasploitable 2/DVWA/Mutillidae como objetivos.
Contenidos principales
- Fundamentos del hacking ético, marco legal y metodologías de auditoría (caja negra/gris/blanca).
- Reconocimiento y OSINT (footprinting, fingerprinting, enumeración, Google Dorking).
- Catalogación de vulnerabilidades (CVE, CVSS, MITRE ATT&CK) y ataques de red (MITM, spoofing).
- Auditoría de redes WiFi (protocolos de cifrado, WPS, ataques de diccionario y fuerza bruta).
- Seguridad de aplicaciones web (TLS/PKI, inyecciones, XSS, informes con ZAP/Burp).
- Auditoría de sistemas operativos: explotación con Metasploit, escalada de privilegios, post-explotación y borrado de huellas.
Herramientas y tecnologías
Nmap · Shodan · aircrack-ng (suite completa) · OWASP ZAP · Burp Suite · Nikto · SQLmap · Metasploit / Meterpreter · hashcat · Wireshark · Mimikatz
Qué se aprende
Ejecutar una auditoría de seguridad completa y documentada —de principio a fin— sobre redes, aplicaciones web y sistemas, entendiendo siempre el marco legal que la ampara.
Documentación
Descripción breve
Curso de especialización en identificación, preservación, adquisición, análisis y presentación legal de evidencias digitales. Cubre desde los fundamentos metodológicos (cadena de custodia, orden de volatilidad) y el marco legal del perito judicial, hasta la práctica técnica en sistemas Windows y Linux, dispositivos Android/móviles, entornos Cloud (AWS EC2) e IoT/OT.
Las seis unidades avanzan de lo general a lo específico: fundamentos y adquisición de evidencias; informe pericial y legislación; forense de sistemas (memoria RAM con Volatility, artefactos de Windows/Linux); forense móvil (Android, WhatsApp, Telegram, iOS); Cloud Computing y Amazon EC2; y forense en IoT/OT (firmware, protocolos industriales, botnets).
Contenidos principales
- Metodología forense (identificación → adquisición → preservación → análisis → documentación) y adquisición de discos/RAM.
- Marco legal español y europeo, y elaboración del informe pericial (norma UNE 197010:2015).
- Forense de sistemas Windows y Linux: análisis de memoria (Volatility) y artefactos de disco.
- Forense móvil: extracción y análisis de WhatsApp, Telegram y artefactos Android/iOS.
- Forense en Cloud (Amazon EC2, snapshots, CloudTrail) e IoT/OT (firmware, MQTT/CoAP, SCADA).
Herramientas y tecnologías
dd / dc3dd · FTK Imager · Volatility · Wireshark · ADB · SQLiteBrowser · Binwalk · Ghidra · Shodan · Amazon EC2/CloudTrail
Qué se aprende
Adquirir y analizar evidencias digitales preservando su integridad y validez legal, y redactar un informe pericial admisible ante un tribunal, en sistemas de escritorio, móviles, cloud e IoT.
Documentación
Descripción breve
Aborda la gestión integral de un incidente de ciberseguridad de principio a fin: conceptos fundamentales y perfiles de atacantes, auditoría y detección técnica (Kill Chain, IDS/IPS, EDR/XDR, SIEM), investigación forense y OSINT, implementación de medidas de resiliencia y escalado, y comunicación/notificación normativa (RGPD, NIS2, CSIRTs).
El curso se estructura en cinco bloques que siguen el ciclo de vida de un incidente: prevención y concienciación, detección y auditoría técnica, investigación (evidencias e IoCs), implementación de medidas y métricas de resiliencia, y documentación/comunicación de crisis cumpliendo los plazos legales de notificación.
Contenidos principales
- Conceptos fundamentales de seguridad, perfiles de atacantes y arquitecturas SOC/NOC.
- Auditoría técnica: Cyber Kill Chain, taxonomía de incidentes, IDS/IPS, EDR/XDR, SIEM, reglas Snort.
- Investigación: fases de gestión del incidente, IoCs (Pirámide del Dolor), evidencias (RFC 3227), OSINT/SOCMINT.
- Medidas de resiliencia: métricas (RTO/RPO/MTTD/MTTR), escalado, MITRE ATT&CK, planes de continuidad.
- Comunicación de crisis y notificación legal (RGPD, NIS2, CSIRTs de referencia).
Herramientas y tecnologías
Snort · Shodan · Maltego · theHarvester · FOCA · HaveIBeenPwned · ExifTool · SIEM/SOAR (QRadar, Sentinel, Splunk, TheHive) · plataforma LUCÍA
Qué se aprende
Detectar, clasificar, investigar y responder a un incidente de seguridad de extremo a extremo, incluyendo el cumplimiento de los plazos legales de notificación a organismos y autoridades.
Documentación
Descripción breve
Ofrece una visión jurídico-técnica completa del marco normativo que regula la ciberseguridad y la protección de datos en España y la Unión Europea, combinada con metodologías y herramientas prácticas de cumplimiento (análisis de riesgos, declaraciones de aplicabilidad, auditorías técnicas).
Recorre, de lo general a lo específico, el ecosistema legal: jerarquía normativa y organismos de control, protección de datos (RGPD/LOPDGDD), resiliencia de infraestructuras críticas (NIS2), metodología oficial de análisis de riesgos (MAGERIT/PILAR), responsabilidad penal corporativa (Compliance Penal) y resiliencia operativa digital del sector financiero (DORA), cerrando con dos bloques prácticos transversales: la Declaración de Aplicabilidad de ISO/IEC 27001:2022 y el Esquema Nacional de Seguridad (ENS).
Contenidos principales
- Marco legal y jerarquía normativa (UE/España) y organismos de control (AEPD, INCIBE, CCN, ENISA).
- Protección de datos: RGPD y LOPDGDD, derechos ARCO-POL, DPO, EIPD, brechas y régimen sancionador.
- Directiva NIS2: entidades esenciales/importantes, gestión de riesgos y notificación de incidentes.
- Análisis de riesgos con MAGERIT y la herramienta PILAR.
- Compliance penal (responsabilidad penal de personas jurídicas) y DORA (resiliencia digital financiera).
- ISO/IEC 27001 (SGSI, Declaración de Aplicabilidad) y Esquema Nacional de Seguridad (ENS).
Herramientas y tecnologías
PILAR (análisis de riesgos MAGERIT) · CLARA (auditoría de cumplimiento ENS) · RGPD/LOPDGDD · NIS2 · DORA · ISO/IEC 27001 · ENS
Qué se aprende
Identificar qué normativa aplica a una organización concreta, realizar un análisis de riesgos formal, elaborar una Declaración de Aplicabilidad y auditar el cumplimiento técnico del ENS.
Documentación
Descripción breve
Módulo centrado en el bastionado (hardening) de sistemas y redes: asegurar la configuración de redes TCP/IP, desplegar VPNs, levantar servicios de red seguros, construir una PKI propia, implementar control de acceso multifactor, cifrar discos/archivos y securizar el acceso remoto por SSH, incluyendo detección y respuesta ante intrusiones.
Se compone de seis unidades didácticas con teoría, esquemas y laboratorios prácticos (Rocky Linux, Windows Server, OPNsense): redes TCP/IP y VPN, servicios de red seguros, criptografía/PKI con OpenSSL, control de acceso y OTP, cifrado de sistemas, y OpenSSH avanzado con Fail2ban y certificados.
Contenidos principales
- Redes TCP/IP, subnetting, VLAN/DMZ y tecnologías VPN (OpenVPN, WireGuard, SSH-VPN, L2TP/IPsec).
- Servicios de red seguros (SSH, HTTP/HTTPS, FTP/FTPS) y despliegue de VPN en OPNsense.
- Criptografía aplicada, OpenSSL y PKI de dos niveles (revocación CRL/OCSP, AD CS).
- Control de acceso multifactor (TOTP/PAM), gestores de contraseñas y Passkeys.
- Cifrado de sistemas (BitLocker, EFS, LUKS, VeraCrypt) y control de dispositivos USB.
- Hardening avanzado de OpenSSH: certificados propios, KRL, Fail2ban y copias de seguridad.
Herramientas y tecnologías
nmcli / ip · firewall-cmd · OpenVPN / WireGuard · OpenSSH · OpenSSL · PAM · Google Authenticator · KeePassXC · BitLocker / LUKS / VeraCrypt · USBGuard · Fail2ban
Qué se aprende
Endurecer de extremo a extremo una infraestructura de servidores y clientes: redes segmentadas, VPN, PKI propia, 2FA, cifrado de discos y un servicio SSH resistente a ataques.
Documentación
Descripción breve
Cubre el diseño, desarrollo, verificación y despliegue seguro de aplicaciones web y móviles: desde el ciclo de vida seguro del software (SDLC) y los fundamentos de programación, pasando por la normativa y los catálogos de vulnerabilidades (CVE, OWASP), hasta la detección y corrección práctica de vulnerabilidades web y móviles, con Git y DevOps como herramientas transversales.
Combina teoría (SDLC, principios de seguridad, lenguajes de programación, OWASP/ASVS/CVE) con pentesting ético intensivo (Burp Suite, Selenium, Metasploit, Drozer, JADX, Apktool) sobre laboratorios deliberadamente vulnerables (WebGoat, Juice Shop, secDevLabs, DIVA, InsecureShop), y cierra con Git/DevOps como base del trabajo colaborativo y el despliegue seguro.
Contenidos principales
- Fundamentos de desarrollo seguro, SDLC y pruebas de software (caja blanca, PHPUnit).
- Normativa de seguridad en aplicaciones: CVE, OWASP Top Ten, ASVS.
- Vulnerabilidades en aplicaciones web (más de una decena de tipos) y sus contramedidas.
- Seguridad en aplicaciones móviles: arquitectura Android/iOS, OWASP Mobile Top 10, análisis estático/dinámico.
- Control de versiones con Git (ramas, remotos, resolución de conflictos).
- DevOps, CI/CD, infraestructura como código (IaC) y virtualización.
Herramientas y tecnologías
PHPUnit · Selenium · Burp Suite · OWASP ZAP · Metasploit · Apktool · ADB · JADX · Drozer · Git · Jenkins · Ansible · Terraform · Docker
Qué se aprende
Diseñar, probar, auditar y desplegar aplicaciones web y móviles de forma segura, integrando testing, pentesting y control de versiones dentro de un flujo DevOps/DevSecOps.
Documentación
| Asignatura | Enfoque | Principales contenidos | Documentación |
|---|---|---|---|
| 🔍 Hacking Ético | Seguridad ofensiva | Pentesting, OSINT, redes/WiFi/web/sistemas, informes | Ver asignatura |
| 🕵️ Análisis Forense Informático | DFIR | Adquisición y análisis de evidencias, RAM, móvil, cloud, IoT, informe pericial | Ver asignatura |
| 🚨 Gestión e Investigación de Incidentes | Respuesta a incidentes | Kill Chain, IDS/IPS/SIEM, IoCs, OSINT, escalado, notificación legal | Ver asignatura |
| ⚖️ Normativa de Ciberseguridad | Legal / GRC | RGPD/LOPDGDD, NIS2, DORA, MAGERIT/PILAR, ISO 27001, ENS | Ver asignatura |
| 🛡️ Ciberseguridad y Bastionado de Sistemas | Seguridad defensiva / Hardening | Redes, VPN, PKI/OpenSSL, 2FA, cifrado de disco, SSH hardening | Ver asignatura |
| 🚀 Puesta en Producción Segura | Desarrollo seguro / DevSecOps | SDLC, OWASP, pentest web/móvil, Git, CI/CD, IaC | Ver asignatura |
El contenido del repositorio se agrupa, de forma natural, en tres grandes bloques según el propio material de cada asignatura:
Máster en Ciberseguridad
│
┌───────────────────┬───────────┴──────────┬────────────────────┐
│ │ │ │
Seguridad Ofensiva Seguridad Defensiva Investigación/Respuesta Marco Legal
│ │ │ │
Hacking Ético Bastionado de Análisis Forense Normativa de
(pentesting, WiFi, Sistemas (VPN, Informático Ciberseguridad
web, sistemas) PKI, 2FA, SSH) Incidentes (RGPD, NIS2,
│ │ (Kill Chain, OSINT, MAGERIT, ENS)
│ │ notificación legal) │
└─────────┬─────────┴──────────┬───────────┴──────────────────────┘
│ │
Desarrollo Seguro Cumplimiento normativo
(Puesta en Producción (compartido con Normativa
Segura: SDLC, OWASP, e Incidentes)
pentest web/móvil,
Git, DevOps)
- Seguridad ofensiva: Hacking Ético aporta la metodología y herramientas de ataque que reaparecen (adaptadas a un contexto defensivo o legal) en Puesta en Producción Segura y en la investigación de incidentes.
- Seguridad defensiva / hardening: Bastionado de Sistemas se centra en endurecer redes, servicios y sistemas — su trabajo con PKI/OpenSSL/TLS conecta directamente con la parte de criptografía web de Puesta en Producción Segura.
- Investigación y respuesta: Análisis Forense e Incidentes comparten metodología (evidencias, cadena de custodia, OSINT) y ambas dependen del marco legal cubierto en Normativa.
- Marco legal y cumplimiento: Normativa de Ciberseguridad actúa como base transversal — sus contenidos de RGPD/NIS2 se aplican también en Análisis Forense (UD2) e Incidentes (U6).
- Desarrollo seguro: Puesta en Producción Segura cierra el ciclo aplicando principios de seguridad al propio desarrollo y despliegue de software, con Git/DevOps como hilo conductor.
Visión general de las tecnologías que aparecen a lo largo del máster, agrupadas por categoría. Cada guía de asignatura detalla el listado completo con más contexto.
Linux (Rocky Linux, Kali Linux, Parrot OS) · Windows / Windows Server · Android · iOS
Nmap · Metasploit / Meterpreter · Burp Suite · OWASP ZAP · Nikto · SQLmap · hashcat · suite aircrack-ng · Shodan
Wireshark · Scapy · tcpdump · Zeek · MQTT Explorer · VPN (OpenVPN, WireGuard, IPsec)
FTK Imager · Volatility · ADB · SQLiteBrowser · Avilla Forensics · Binwalk · Ghidra
Apktool · JADX · Drozer · Bytecode Viewer · dex2jar / JD-GUI
OpenSSL · LUKS / VeraCrypt · BitLocker / EFS · Active Directory Certificate Services (AD CS)
PAM · Google Authenticator (TOTP) · KeePass / KeePassXC · YubiKey · Fail2ban
Maltego · theHarvester · FOCA · HaveIBeenPwned · ExifTool · Snort · SIEM/SOAR (QRadar, Sentinel, Splunk, TheHive)
PILAR (MAGERIT) · CLARA (auditoría ENS)
PHPUnit / Selenium · Git / GitHub / GitLab · Jenkins · Ansible / Terraform · Docker / Kubernetes
Áreas de conocimiento que aparecen de forma transversal en varias asignaturas del máster:
- Redes y protocolos (TCP/IP, VLAN, VPN, DNS, HTTP/TLS)
- Vulnerabilidades y su catalogación (CVE, CVSS, OWASP Top Ten)
- Pentesting y explotación ética
- Análisis forense y evidencias digitales (cadena de custodia, RFC 3227)
- Criptografía aplicada y PKI
- Control de acceso y autenticación multifactor
- Seguridad de aplicaciones web y móviles
- Gestión y respuesta a incidentes (Kill Chain, IoCs, SIEM/SOC)
- OSINT
- Cumplimiento normativo y protección de datos (RGPD, NIS2, ENS)
- DevOps, control de versiones e infraestructura como código
- Los conocimientos de redes y protocolos trabajados en Bastionado de Sistemas sirven de base para entender el análisis de tráfico y los ataques de red vistos en Hacking Ético.
- Las técnicas de auditoría ofensiva de Hacking Ético (reconocimiento, explotación) reaparecen adaptadas al contexto de investigación en Análisis Forense y en la fase de detección de Gestión de Incidentes.
- El marco legal de Normativa de Ciberseguridad (RGPD, NIS2) es la base que Análisis Forense (informe pericial, UD2) e Incidentes (plazos de notificación, U6) aplican a casos concretos.
- La criptografía y PKI trabajada en Bastionado de Sistemas se reutiliza en la parte de seguridad web (TLS, JWT, certificados) de Puesta en Producción Segura.
- El análisis de riesgos (MAGERIT/PILAR) de Normativa de Ciberseguridad comparte lógica con la clasificación de vulnerabilidades (CVE/CVSS/OWASP) usada en Hacking Ético y Puesta en Producción Segura.
- Git se presenta como herramienta transversal en Puesta en Producción Segura y es, en la práctica, el sistema de control de versiones aplicable a cualquier proyecto o informe del resto de asignaturas.
Los recursos externos (documentación oficial, artículos, vídeos, repositorios de GitHub, herramientas online) están documentados dentro de cada guía de asignatura, en su propia sección de "Recursos". Este README no los duplica; para profundizar en un tema concreto, abre la guía correspondiente:
- Hacking Ético
- Análisis Forense Informático
- Gestión e Investigación de Incidentes de Ciberseguridad
- Normativa de Ciberseguridad
- Ciberseguridad y Bastionado de Sistemas
- Puesta en Producción Segura
/
├── README.md ← estás aquí
├── Hacking Ético/
│ └── README.md
├── Análisis Forense/
│ └── README.md
├── Incidentes/
│ └── README.md
├── Normativa/
│ └── README.md
├── Bastionado de Redes/
│ └── README.md
└── Puesta en Producción/
└── README.md