Skip to content

Repository files navigation

Máster en Ciberseguridad

Este repositorio recoge los apuntes, documentación, prácticas, herramientas y material de estudio del Máster/Curso de especialización en Ciberseguridad. Cada asignatura vive en su propia carpeta con su guía de estudio en Markdown (temario, herramientas, checklist de conocimientos, prácticas progresivas, proyecto final y cheat sheet).

Índice


Sobre este repositorio

Cada asignatura tiene su propia carpeta en la raíz del repositorio, y dentro de ella una guía de estudio en Markdown (README.md) que sintetiza el temario, las herramientas, los conceptos clave, un checklist de conocimientos, prácticas de dificultad progresiva y un proyecto final integrador. Esa guía es el punto de entrada a cada asignatura; algunas incluyen además enlaces a los apuntes ampliados de cada unidad (alojados como páginas HTML de estudio interactivo).

Asignaturas

🔍 Hacking Ético

Descripción breve

Módulo de seguridad ofensiva centrado en el pentesting legal y autorizado. Recorre el ciclo completo de una auditoría: marco legal (Art. 197 CP), recolección de información (OSINT, footprinting, fingerprinting), análisis de vulnerabilidades (CVE, CVSS), explotación (redes, WiFi, aplicaciones web y sistemas operativos) y elaboración de informes profesionales.

Se organiza en cinco unidades didácticas progresivas: fundamentos y legislación, vulnerabilidades y ataques de red, auditoría de redes inalámbricas (WEP/WPA/WPA2/WPA3, WPS), auditoría de aplicaciones web (HTTP/TLS, SQLi, XSS, PKI) y auditoría de sistemas (escalada de privilegios, Metasploit, post-explotación, persistencia y borrado de huellas). El entorno de laboratorio habitual combina Kali Linux como atacante y Metasploitable 2/DVWA/Mutillidae como objetivos.

Contenidos principales

  • Fundamentos del hacking ético, marco legal y metodologías de auditoría (caja negra/gris/blanca).
  • Reconocimiento y OSINT (footprinting, fingerprinting, enumeración, Google Dorking).
  • Catalogación de vulnerabilidades (CVE, CVSS, MITRE ATT&CK) y ataques de red (MITM, spoofing).
  • Auditoría de redes WiFi (protocolos de cifrado, WPS, ataques de diccionario y fuerza bruta).
  • Seguridad de aplicaciones web (TLS/PKI, inyecciones, XSS, informes con ZAP/Burp).
  • Auditoría de sistemas operativos: explotación con Metasploit, escalada de privilegios, post-explotación y borrado de huellas.

Herramientas y tecnologías

Nmap · Shodan · aircrack-ng (suite completa) · OWASP ZAP · Burp Suite · Nikto · SQLmap · Metasploit / Meterpreter · hashcat · Wireshark · Mimikatz

Qué se aprende

Ejecutar una auditoría de seguridad completa y documentada —de principio a fin— sobre redes, aplicaciones web y sistemas, entendiendo siempre el marco legal que la ampara.

Documentación


🕵️ Análisis Forense Informático

Descripción breve

Curso de especialización en identificación, preservación, adquisición, análisis y presentación legal de evidencias digitales. Cubre desde los fundamentos metodológicos (cadena de custodia, orden de volatilidad) y el marco legal del perito judicial, hasta la práctica técnica en sistemas Windows y Linux, dispositivos Android/móviles, entornos Cloud (AWS EC2) e IoT/OT.

Las seis unidades avanzan de lo general a lo específico: fundamentos y adquisición de evidencias; informe pericial y legislación; forense de sistemas (memoria RAM con Volatility, artefactos de Windows/Linux); forense móvil (Android, WhatsApp, Telegram, iOS); Cloud Computing y Amazon EC2; y forense en IoT/OT (firmware, protocolos industriales, botnets).

Contenidos principales

  • Metodología forense (identificación → adquisición → preservación → análisis → documentación) y adquisición de discos/RAM.
  • Marco legal español y europeo, y elaboración del informe pericial (norma UNE 197010:2015).
  • Forense de sistemas Windows y Linux: análisis de memoria (Volatility) y artefactos de disco.
  • Forense móvil: extracción y análisis de WhatsApp, Telegram y artefactos Android/iOS.
  • Forense en Cloud (Amazon EC2, snapshots, CloudTrail) e IoT/OT (firmware, MQTT/CoAP, SCADA).

Herramientas y tecnologías

dd / dc3dd · FTK Imager · Volatility · Wireshark · ADB · SQLiteBrowser · Binwalk · Ghidra · Shodan · Amazon EC2/CloudTrail

Qué se aprende

Adquirir y analizar evidencias digitales preservando su integridad y validez legal, y redactar un informe pericial admisible ante un tribunal, en sistemas de escritorio, móviles, cloud e IoT.

Documentación


🚨 Gestión e Investigación de Incidentes de Ciberseguridad

Descripción breve

Aborda la gestión integral de un incidente de ciberseguridad de principio a fin: conceptos fundamentales y perfiles de atacantes, auditoría y detección técnica (Kill Chain, IDS/IPS, EDR/XDR, SIEM), investigación forense y OSINT, implementación de medidas de resiliencia y escalado, y comunicación/notificación normativa (RGPD, NIS2, CSIRTs).

El curso se estructura en cinco bloques que siguen el ciclo de vida de un incidente: prevención y concienciación, detección y auditoría técnica, investigación (evidencias e IoCs), implementación de medidas y métricas de resiliencia, y documentación/comunicación de crisis cumpliendo los plazos legales de notificación.

Contenidos principales

  • Conceptos fundamentales de seguridad, perfiles de atacantes y arquitecturas SOC/NOC.
  • Auditoría técnica: Cyber Kill Chain, taxonomía de incidentes, IDS/IPS, EDR/XDR, SIEM, reglas Snort.
  • Investigación: fases de gestión del incidente, IoCs (Pirámide del Dolor), evidencias (RFC 3227), OSINT/SOCMINT.
  • Medidas de resiliencia: métricas (RTO/RPO/MTTD/MTTR), escalado, MITRE ATT&CK, planes de continuidad.
  • Comunicación de crisis y notificación legal (RGPD, NIS2, CSIRTs de referencia).

Herramientas y tecnologías

Snort · Shodan · Maltego · theHarvester · FOCA · HaveIBeenPwned · ExifTool · SIEM/SOAR (QRadar, Sentinel, Splunk, TheHive) · plataforma LUCÍA

Qué se aprende

Detectar, clasificar, investigar y responder a un incidente de seguridad de extremo a extremo, incluyendo el cumplimiento de los plazos legales de notificación a organismos y autoridades.

Documentación


⚖️ Normativa de Ciberseguridad

Descripción breve

Ofrece una visión jurídico-técnica completa del marco normativo que regula la ciberseguridad y la protección de datos en España y la Unión Europea, combinada con metodologías y herramientas prácticas de cumplimiento (análisis de riesgos, declaraciones de aplicabilidad, auditorías técnicas).

Recorre, de lo general a lo específico, el ecosistema legal: jerarquía normativa y organismos de control, protección de datos (RGPD/LOPDGDD), resiliencia de infraestructuras críticas (NIS2), metodología oficial de análisis de riesgos (MAGERIT/PILAR), responsabilidad penal corporativa (Compliance Penal) y resiliencia operativa digital del sector financiero (DORA), cerrando con dos bloques prácticos transversales: la Declaración de Aplicabilidad de ISO/IEC 27001:2022 y el Esquema Nacional de Seguridad (ENS).

Contenidos principales

  • Marco legal y jerarquía normativa (UE/España) y organismos de control (AEPD, INCIBE, CCN, ENISA).
  • Protección de datos: RGPD y LOPDGDD, derechos ARCO-POL, DPO, EIPD, brechas y régimen sancionador.
  • Directiva NIS2: entidades esenciales/importantes, gestión de riesgos y notificación de incidentes.
  • Análisis de riesgos con MAGERIT y la herramienta PILAR.
  • Compliance penal (responsabilidad penal de personas jurídicas) y DORA (resiliencia digital financiera).
  • ISO/IEC 27001 (SGSI, Declaración de Aplicabilidad) y Esquema Nacional de Seguridad (ENS).

Herramientas y tecnologías

PILAR (análisis de riesgos MAGERIT) · CLARA (auditoría de cumplimiento ENS) · RGPD/LOPDGDD · NIS2 · DORA · ISO/IEC 27001 · ENS

Qué se aprende

Identificar qué normativa aplica a una organización concreta, realizar un análisis de riesgos formal, elaborar una Declaración de Aplicabilidad y auditar el cumplimiento técnico del ENS.

Documentación


🛡️ Ciberseguridad y Bastionado de Sistemas

Descripción breve

Módulo centrado en el bastionado (hardening) de sistemas y redes: asegurar la configuración de redes TCP/IP, desplegar VPNs, levantar servicios de red seguros, construir una PKI propia, implementar control de acceso multifactor, cifrar discos/archivos y securizar el acceso remoto por SSH, incluyendo detección y respuesta ante intrusiones.

Se compone de seis unidades didácticas con teoría, esquemas y laboratorios prácticos (Rocky Linux, Windows Server, OPNsense): redes TCP/IP y VPN, servicios de red seguros, criptografía/PKI con OpenSSL, control de acceso y OTP, cifrado de sistemas, y OpenSSH avanzado con Fail2ban y certificados.

Contenidos principales

  • Redes TCP/IP, subnetting, VLAN/DMZ y tecnologías VPN (OpenVPN, WireGuard, SSH-VPN, L2TP/IPsec).
  • Servicios de red seguros (SSH, HTTP/HTTPS, FTP/FTPS) y despliegue de VPN en OPNsense.
  • Criptografía aplicada, OpenSSL y PKI de dos niveles (revocación CRL/OCSP, AD CS).
  • Control de acceso multifactor (TOTP/PAM), gestores de contraseñas y Passkeys.
  • Cifrado de sistemas (BitLocker, EFS, LUKS, VeraCrypt) y control de dispositivos USB.
  • Hardening avanzado de OpenSSH: certificados propios, KRL, Fail2ban y copias de seguridad.

Herramientas y tecnologías

nmcli / ip · firewall-cmd · OpenVPN / WireGuard · OpenSSH · OpenSSL · PAM · Google Authenticator · KeePassXC · BitLocker / LUKS / VeraCrypt · USBGuard · Fail2ban

Qué se aprende

Endurecer de extremo a extremo una infraestructura de servidores y clientes: redes segmentadas, VPN, PKI propia, 2FA, cifrado de discos y un servicio SSH resistente a ataques.

Documentación


🚀 Puesta en Producción Segura

Descripción breve

Cubre el diseño, desarrollo, verificación y despliegue seguro de aplicaciones web y móviles: desde el ciclo de vida seguro del software (SDLC) y los fundamentos de programación, pasando por la normativa y los catálogos de vulnerabilidades (CVE, OWASP), hasta la detección y corrección práctica de vulnerabilidades web y móviles, con Git y DevOps como herramientas transversales.

Combina teoría (SDLC, principios de seguridad, lenguajes de programación, OWASP/ASVS/CVE) con pentesting ético intensivo (Burp Suite, Selenium, Metasploit, Drozer, JADX, Apktool) sobre laboratorios deliberadamente vulnerables (WebGoat, Juice Shop, secDevLabs, DIVA, InsecureShop), y cierra con Git/DevOps como base del trabajo colaborativo y el despliegue seguro.

Contenidos principales

  • Fundamentos de desarrollo seguro, SDLC y pruebas de software (caja blanca, PHPUnit).
  • Normativa de seguridad en aplicaciones: CVE, OWASP Top Ten, ASVS.
  • Vulnerabilidades en aplicaciones web (más de una decena de tipos) y sus contramedidas.
  • Seguridad en aplicaciones móviles: arquitectura Android/iOS, OWASP Mobile Top 10, análisis estático/dinámico.
  • Control de versiones con Git (ramas, remotos, resolución de conflictos).
  • DevOps, CI/CD, infraestructura como código (IaC) y virtualización.

Herramientas y tecnologías

PHPUnit · Selenium · Burp Suite · OWASP ZAP · Metasploit · Apktool · ADB · JADX · Drozer · Git · Jenkins · Ansible · Terraform · Docker

Qué se aprende

Diseñar, probar, auditar y desplegar aplicaciones web y móviles de forma segura, integrando testing, pentesting y control de versiones dentro de un flujo DevOps/DevSecOps.

Documentación


Tabla resumen de asignaturas

Asignatura Enfoque Principales contenidos Documentación
🔍 Hacking Ético Seguridad ofensiva Pentesting, OSINT, redes/WiFi/web/sistemas, informes Ver asignatura
🕵️ Análisis Forense Informático DFIR Adquisición y análisis de evidencias, RAM, móvil, cloud, IoT, informe pericial Ver asignatura
🚨 Gestión e Investigación de Incidentes Respuesta a incidentes Kill Chain, IDS/IPS/SIEM, IoCs, OSINT, escalado, notificación legal Ver asignatura
⚖️ Normativa de Ciberseguridad Legal / GRC RGPD/LOPDGDD, NIS2, DORA, MAGERIT/PILAR, ISO 27001, ENS Ver asignatura
🛡️ Ciberseguridad y Bastionado de Sistemas Seguridad defensiva / Hardening Redes, VPN, PKI/OpenSSL, 2FA, cifrado de disco, SSH hardening Ver asignatura
🚀 Puesta en Producción Segura Desarrollo seguro / DevSecOps SDLC, OWASP, pentest web/móvil, Git, CI/CD, IaC Ver asignatura

Mapa general del máster

El contenido del repositorio se agrupa, de forma natural, en tres grandes bloques según el propio material de cada asignatura:

                              Máster en Ciberseguridad
                                        │
        ┌───────────────────┬───────────┴──────────┬────────────────────┐
        │                   │                      │                    │
  Seguridad Ofensiva   Seguridad Defensiva   Investigación/Respuesta   Marco Legal
        │                   │                      │                    │
   Hacking Ético        Bastionado de          Análisis Forense      Normativa de
  (pentesting, WiFi,    Sistemas (VPN,          Informático          Ciberseguridad
   web, sistemas)        PKI, 2FA, SSH)         Incidentes            (RGPD, NIS2,
        │                   │                (Kill Chain, OSINT,      MAGERIT, ENS)
        │                   │                 notificación legal)         │
        └─────────┬─────────┴──────────┬───────────┴──────────────────────┘
                  │                    │                                  
            Desarrollo Seguro    Cumplimiento normativo 
        (Puesta en Producción     (compartido con Normativa
            Segura: SDLC, OWASP,      e Incidentes)
            pentest web/móvil,
            Git, DevOps)
  • Seguridad ofensiva: Hacking Ético aporta la metodología y herramientas de ataque que reaparecen (adaptadas a un contexto defensivo o legal) en Puesta en Producción Segura y en la investigación de incidentes.
  • Seguridad defensiva / hardening: Bastionado de Sistemas se centra en endurecer redes, servicios y sistemas — su trabajo con PKI/OpenSSL/TLS conecta directamente con la parte de criptografía web de Puesta en Producción Segura.
  • Investigación y respuesta: Análisis Forense e Incidentes comparten metodología (evidencias, cadena de custodia, OSINT) y ambas dependen del marco legal cubierto en Normativa.
  • Marco legal y cumplimiento: Normativa de Ciberseguridad actúa como base transversal — sus contenidos de RGPD/NIS2 se aplican también en Análisis Forense (UD2) e Incidentes (U6).
  • Desarrollo seguro: Puesta en Producción Segura cierra el ciclo aplicando principios de seguridad al propio desarrollo y despliegue de software, con Git/DevOps como hilo conductor.

Herramientas y tecnologías

Visión general de las tecnologías que aparecen a lo largo del máster, agrupadas por categoría. Cada guía de asignatura detalla el listado completo con más contexto.

Sistemas operativos y entornos

Linux (Rocky Linux, Kali Linux, Parrot OS) · Windows / Windows Server · Android · iOS

Pentesting y auditoría ofensiva

Nmap · Metasploit / Meterpreter · Burp Suite · OWASP ZAP · Nikto · SQLmap · hashcat · suite aircrack-ng · Shodan

Redes y análisis de tráfico

Wireshark · Scapy · tcpdump · Zeek · MQTT Explorer · VPN (OpenVPN, WireGuard, IPsec)

Forense digital

FTK Imager · Volatility · ADB · SQLiteBrowser · Avilla Forensics · Binwalk · Ghidra

Análisis y seguridad móvil

Apktool · JADX · Drozer · Bytecode Viewer · dex2jar / JD-GUI

Criptografía y PKI

OpenSSL · LUKS / VeraCrypt · BitLocker / EFS · Active Directory Certificate Services (AD CS)

Control de acceso y autenticación

PAM · Google Authenticator (TOTP) · KeePass / KeePassXC · YubiKey · Fail2ban

OSINT e investigación de incidentes

Maltego · theHarvester · FOCA · HaveIBeenPwned · ExifTool · Snort · SIEM/SOAR (QRadar, Sentinel, Splunk, TheHive)

Cumplimiento normativo y análisis de riesgos

PILAR (MAGERIT) · CLARA (auditoría ENS)

Desarrollo seguro, DevOps y control de versiones

PHPUnit / Selenium · Git / GitHub / GitLab · Jenkins · Ansible / Terraform · Docker / Kubernetes

Conceptos principales

Áreas de conocimiento que aparecen de forma transversal en varias asignaturas del máster:

  • Redes y protocolos (TCP/IP, VLAN, VPN, DNS, HTTP/TLS)
  • Vulnerabilidades y su catalogación (CVE, CVSS, OWASP Top Ten)
  • Pentesting y explotación ética
  • Análisis forense y evidencias digitales (cadena de custodia, RFC 3227)
  • Criptografía aplicada y PKI
  • Control de acceso y autenticación multifactor
  • Seguridad de aplicaciones web y móviles
  • Gestión y respuesta a incidentes (Kill Chain, IoCs, SIEM/SOC)
  • OSINT
  • Cumplimiento normativo y protección de datos (RGPD, NIS2, ENS)
  • DevOps, control de versiones e infraestructura como código

Relación entre asignaturas

  • Los conocimientos de redes y protocolos trabajados en Bastionado de Sistemas sirven de base para entender el análisis de tráfico y los ataques de red vistos en Hacking Ético.
  • Las técnicas de auditoría ofensiva de Hacking Ético (reconocimiento, explotación) reaparecen adaptadas al contexto de investigación en Análisis Forense y en la fase de detección de Gestión de Incidentes.
  • El marco legal de Normativa de Ciberseguridad (RGPD, NIS2) es la base que Análisis Forense (informe pericial, UD2) e Incidentes (plazos de notificación, U6) aplican a casos concretos.
  • La criptografía y PKI trabajada en Bastionado de Sistemas se reutiliza en la parte de seguridad web (TLS, JWT, certificados) de Puesta en Producción Segura.
  • El análisis de riesgos (MAGERIT/PILAR) de Normativa de Ciberseguridad comparte lógica con la clasificación de vulnerabilidades (CVE/CVSS/OWASP) usada en Hacking Ético y Puesta en Producción Segura.
  • Git se presenta como herramienta transversal en Puesta en Producción Segura y es, en la práctica, el sistema de control de versiones aplicable a cualquier proyecto o informe del resto de asignaturas.

Recursos y documentación

Los recursos externos (documentación oficial, artículos, vídeos, repositorios de GitHub, herramientas online) están documentados dentro de cada guía de asignatura, en su propia sección de "Recursos". Este README no los duplica; para profundizar en un tema concreto, abre la guía correspondiente:

Cómo está organizado el repositorio

/
├── README.md                          ← estás aquí
├── Hacking Ético/
│   └── README.md
├── Análisis Forense/
│   └── README.md
├── Incidentes/
│   └── README.md
├── Normativa/
│   └── README.md
├── Bastionado de Redes/
│   └── README.md
└── Puesta en Producción/
    └── README.md

About

Repositorio de apuntes, prácticas, herramientas y recursos de mi Máster en Ciberseguridad.

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages