Este repositorio recoge los apuntes, documentación, prácticas, herramientas y material de estudio del Máster/Curso de especialización en Ciberseguridad. Cada asignatura vive en su propia carpeta con su guía de estudio en Markdown (temario, herramientas, checklist de conocimientos, prácticas progresivas, proyecto final y cheat sheet).
Cada asignatura tiene su propia carpeta en la raíz del repositorio, y dentro de ella una guía de estudio en Markdown (README.md) que sintetiza el temario, las herramientas, los conceptos clave, un checklist de conocimientos, prácticas de dificultad progresiva y un proyecto final integrador. Esa guía es el punto de entrada a cada asignatura; algunas incluyen además enlaces a los apuntes ampliados de cada unidad (alojados como páginas HTML de estudio interactivo).
Descripción breve
Módulo de seguridad ofensiva centrado en el pentesting legal y autorizado. Recorre el ciclo completo de una auditoría: marco legal (Art. 197 CP), recolección de información (OSINT, footprinting, fingerprinting), análisis de vulnerabilidades (CVE, CVSS), explotación (redes, WiFi, aplicaciones web y sistemas operativos) y elaboración de informes profesionales.
Se organiza en cinco unidades didácticas progresivas: fundamentos y legislación, vulnerabilidades y ataques de red, auditoría de redes inalámbricas (WEP/WPA/WPA2/WPA3, WPS), auditoría de aplicaciones web (HTTP/TLS, SQLi, XSS, PKI) y auditoría de sistemas (escalada de privilegios, Metasploit, post-explotación, persistencia y borrado de huellas). El entorno de laboratorio habitual combina Kali Linux como atacante y Metasploitable 2/DVWA/Mutillidae como objetivos.
Contenidos principales
Herramientas y tecnologías
Nmap · Shodan · aircrack-ng (suite completa) · OWASP ZAP · Burp Suite · Nikto · SQLmap · Metasploit / Meterpreter · hashcat · Wireshark · Mimikatz
Qué se aprende
Ejecutar una auditoría de seguridad completa y documentada —de principio a fin— sobre redes, aplicaciones web y sistemas, entendiendo siempre el marco legal que la ampara.
Documentación
Descripción breve
Curso de especialización en identificación, preservación, adquisición, análisis y presentación legal de evidencias digitales. Cubre desde los fundamentos metodológicos (cadena de custodia, orden de volatilidad) y el marco legal del perito judicial, hasta la práctica técnica en sistemas Windows y Linux, dispositivos Android/móviles, entornos Cloud (AWS EC2) e IoT/OT.
Las seis unidades avanzan de lo general a lo específico: fundamentos y adquisición de evidencias; informe pericial y legislación; forense de sistemas (memoria RAM con Volatility, artefactos de Windows/Linux); forense móvil (Android, WhatsApp, Telegram, iOS); Cloud Computing y Amazon EC2; y forense en IoT/OT (firmware, protocolos industriales, botnets).
Contenidos principales
Herramientas y tecnologías
dd / dc3dd · FTK Imager · Volatility · Wireshark · ADB · SQLiteBrowser · Binwalk · Ghidra · Shodan · Amazon EC2/CloudTrail
Qué se aprende
Adquirir y analizar evidencias digitales preservando su integridad y validez legal, y redactar un informe pericial admisible ante un tribunal, en sistemas de escritorio, móviles, cloud e IoT.
Documentación
Descripción breve
Aborda la gestión integral de un incidente de ciberseguridad de principio a fin: conceptos fundamentales y perfiles de atacantes, auditoría y detección técnica (Kill Chain, IDS/IPS, EDR/XDR, SIEM), investigación forense y OSINT, implementación de medidas de resiliencia y escalado, y comunicación/notificación normativa (RGPD, NIS2, CSIRTs).
El curso se estructura en cinco bloques que siguen el ciclo de vida de un incidente: prevención y concienciación, detección y auditoría técnica, investigación (evidencias e IoCs), implementación de medidas y métricas de resiliencia, y documentación/comunicación de crisis cumpliendo los plazos legales de notificación.
Contenidos principales
Herramientas y tecnologías
Snort · Shodan · Maltego · theHarvester · FOCA · HaveIBeenPwned · ExifTool · SIEM/SOAR (QRadar, Sentinel, Splunk, TheHive) · plataforma LUCÍA
Qué se aprende
Detectar, clasificar, investigar y responder a un incidente de seguridad de extremo a extremo, incluyendo el cumplimiento de los plazos legales de notificación a organismos y autoridades.
Documentación
Descripción breve
Ofrece una visión jurídico-técnica completa del marco normativo que regula la ciberseguridad y la protección de datos en España y la Unión Europea, combinada con metodologías y herramientas prácticas de cumplimiento (análisis de riesgos, declaraciones de aplicabilidad, auditorías técnicas).
Recorre, de lo general a lo específico, el ecosistema legal: jerarquía normativa y organismos de control, protección de datos (RGPD/LOPDGDD), resiliencia de infraestructuras críticas (NIS2), metodología oficial de análisis de riesgos (MAGERIT/PILAR), responsabilidad penal corporativa (Compliance Penal) y resiliencia operativa digital del sector financiero (DORA), cerrando con dos bloques prácticos transversales: la Declaración de Aplicabilidad de ISO/IEC 27001:2022 y el Esquema Nacional de Seguridad (ENS).
Contenidos principales
Herramientas y tecnologías
PILAR (análisis de riesgos MAGERIT) · CLARA (auditoría de cumplimiento ENS) · RGPD/LOPDGDD · NIS2 · DORA · ISO/IEC 27001 · ENS
Qué se aprende
Identificar qué normativa aplica a una organización concreta, realizar un análisis de riesgos formal, elaborar una Declaración de Aplicabilidad y auditar el cumplimiento técnico del ENS.
Documentación
Descripción breve
Módulo centrado en el bastionado (hardening) de sistemas y redes: asegurar la configuración de redes TCP/IP, desplegar VPNs, levantar servicios de red seguros, construir una PKI propia, implementar control de acceso multifactor, cifrar discos/archivos y securizar el acceso remoto por SSH, incluyendo detección y respuesta ante intrusiones.
Se compone de seis unidades didácticas con teoría, esquemas y laboratorios prácticos (Rocky Linux, Windows Server, OPNsense): redes TCP/IP y VPN, servicios de red seguros, criptografía/PKI con OpenSSL, control de acceso y OTP, cifrado de sistemas, y OpenSSH avanzado con Fail2ban y certificados.
Contenidos principales
Herramientas y tecnologías
nmcli / ip · firewall-cmd · OpenVPN / WireGuard · OpenSSH · OpenSSL · PAM · Google Authenticator · KeePassXC · BitLocker / LUKS / VeraCrypt · USBGuard · Fail2ban
Qué se aprende
Endurecer de extremo a extremo una infraestructura de servidores y clientes: redes segmentadas, VPN, PKI propia, 2FA, cifrado de discos y un servicio SSH resistente a ataques.
Documentación
Descripción breve
Cubre el diseño, desarrollo, verificación y despliegue seguro de aplicaciones web y móviles: desde el ciclo de vida seguro del software (SDLC) y los fundamentos de programación, pasando por la normativa y los catálogos de vulnerabilidades (CVE, OWASP), hasta la detección y corrección práctica de vulnerabilidades web y móviles, con Git y DevOps como herramientas transversales.
Combina teoría (SDLC, principios de seguridad, lenguajes de programación, OWASP/ASVS/CVE) con pentesting ético intensivo (Burp Suite, Selenium, Metasploit, Drozer, JADX, Apktool) sobre laboratorios deliberadamente vulnerables (WebGoat, Juice Shop, secDevLabs, DIVA, InsecureShop), y cierra con Git/DevOps como base del trabajo colaborativo y el despliegue seguro.
Contenidos principales
Herramientas y tecnologías
PHPUnit · Selenium · Burp Suite · OWASP ZAP · Metasploit · Apktool · ADB · JADX · Drozer · Git · Jenkins · Ansible · Terraform · Docker
Qué se aprende
Diseñar, probar, auditar y desplegar aplicaciones web y móviles de forma segura, integrando testing, pentesting y control de versiones dentro de un flujo DevOps/DevSecOps.
Documentación
| Asignatura | Enfoque | Principales contenidos | Documentación |
|---|---|---|---|
| 🔍 Hacking Ético | Seguridad ofensiva | Pentesting, OSINT, redes/WiFi/web/sistemas, informes | Ver asignatura |
| 🕵️ Análisis Forense Informático | DFIR | Adquisición y análisis de evidencias, RAM, móvil, cloud, IoT, informe pericial | Ver asignatura |
| 🚨 Gestión e Investigación de Incidentes | Respuesta a incidentes | Kill Chain, IDS/IPS/SIEM, IoCs, OSINT, escalado, notificación legal | Ver asignatura |
| ⚖️ Normativa de Ciberseguridad | Legal / GRC | RGPD/LOPDGDD, NIS2, DORA, MAGERIT/PILAR, ISO 27001, ENS | Ver asignatura |
| 🛡️ Ciberseguridad y Bastionado de Sistemas | Seguridad defensiva / Hardening | Redes, VPN, PKI/OpenSSL, 2FA, cifrado de disco, SSH hardening | Ver asignatura |
| 🚀 Puesta en Producción Segura | Desarrollo seguro / DevSecOps | SDLC, OWASP, pentest web/móvil, Git, CI/CD, IaC | Ver asignatura |
El contenido del repositorio se agrupa, de forma natural, en tres grandes bloques según el propio material de cada asignatura:
Máster en Ciberseguridad
│
┌───────────────────┬───────────┴──────────┬────────────────────┐
│ │ │ │
Seguridad Ofensiva Seguridad Defensiva Investigación/Respuesta Marco Legal
│ │ │ │
Hacking Ético Bastionado de Análisis Forense Normativa de
(pentesting, WiFi, Sistemas (VPN, Informático Ciberseguridad
web, sistemas) PKI, 2FA, SSH) Incidentes (RGPD, NIS2,
│ │ (Kill Chain, OSINT, MAGERIT, ENS)
│ │ notificación legal) │
└─────────┬─────────┴──────────┬───────────┴──────────────────────┘
│ │
Desarrollo Seguro Cumplimiento normativo
(Puesta en Producción (compartido con Normativa
Segura: SDLC, OWASP, e Incidentes)
pentest web/móvil,
Git, DevOps)
Visión general de las tecnologías que aparecen a lo largo del máster, agrupadas por categoría. Cada guía de asignatura detalla el listado completo con más contexto.
Linux (Rocky Linux, Kali Linux, Parrot OS) · Windows / Windows Server · Android · iOS
Nmap · Metasploit / Meterpreter · Burp Suite · OWASP ZAP · Nikto · SQLmap · hashcat · suite aircrack-ng · Shodan
Wireshark · Scapy · tcpdump · Zeek · MQTT Explorer · VPN (OpenVPN, WireGuard, IPsec)
FTK Imager · Volatility · ADB · SQLiteBrowser · Avilla Forensics · Binwalk · Ghidra
Apktool · JADX · Drozer · Bytecode Viewer · dex2jar / JD-GUI
OpenSSL · LUKS / VeraCrypt · BitLocker / EFS · Active Directory Certificate Services (AD CS)
PAM · Google Authenticator (TOTP) · KeePass / KeePassXC · YubiKey · Fail2ban
Maltego · theHarvester · FOCA · HaveIBeenPwned · ExifTool · Snort · SIEM/SOAR (QRadar, Sentinel, Splunk, TheHive)
PILAR (MAGERIT) · CLARA (auditoría ENS)
PHPUnit / Selenium · Git / GitHub / GitLab · Jenkins · Ansible / Terraform · Docker / Kubernetes
Áreas de conocimiento que aparecen de forma transversal en varias asignaturas del máster:
Los recursos externos (documentación oficial, artículos, vídeos, repositorios de GitHub, herramientas online) están documentados dentro de cada guía de asignatura, en su propia sección de “Recursos”. Este README no los duplica; para profundizar en un tema concreto, abre la guía correspondiente:
/
├── README.md ← estás aquí
├── Hacking Ético/
│ └── README.md
├── Análisis Forense/
│ └── README.md
├── Incidentes/
│ └── README.md
├── Normativa/
│ └── README.md
├── Bastionado de Redes/
│ └── README.md
└── Puesta en Producción/
└── README.md