cibersecurity

Máster en Ciberseguridad

Este repositorio recoge los apuntes, documentación, prácticas, herramientas y material de estudio del Máster/Curso de especialización en Ciberseguridad. Cada asignatura vive en su propia carpeta con su guía de estudio en Markdown (temario, herramientas, checklist de conocimientos, prácticas progresivas, proyecto final y cheat sheet).

Índice


Sobre este repositorio

Cada asignatura tiene su propia carpeta en la raíz del repositorio, y dentro de ella una guía de estudio en Markdown (README.md) que sintetiza el temario, las herramientas, los conceptos clave, un checklist de conocimientos, prácticas de dificultad progresiva y un proyecto final integrador. Esa guía es el punto de entrada a cada asignatura; algunas incluyen además enlaces a los apuntes ampliados de cada unidad (alojados como páginas HTML de estudio interactivo).

Asignaturas

🔍 Hacking Ético

Descripción breve

Módulo de seguridad ofensiva centrado en el pentesting legal y autorizado. Recorre el ciclo completo de una auditoría: marco legal (Art. 197 CP), recolección de información (OSINT, footprinting, fingerprinting), análisis de vulnerabilidades (CVE, CVSS), explotación (redes, WiFi, aplicaciones web y sistemas operativos) y elaboración de informes profesionales.

Se organiza en cinco unidades didácticas progresivas: fundamentos y legislación, vulnerabilidades y ataques de red, auditoría de redes inalámbricas (WEP/WPA/WPA2/WPA3, WPS), auditoría de aplicaciones web (HTTP/TLS, SQLi, XSS, PKI) y auditoría de sistemas (escalada de privilegios, Metasploit, post-explotación, persistencia y borrado de huellas). El entorno de laboratorio habitual combina Kali Linux como atacante y Metasploitable 2/DVWA/Mutillidae como objetivos.

Contenidos principales

Herramientas y tecnologías

Nmap · Shodan · aircrack-ng (suite completa) · OWASP ZAP · Burp Suite · Nikto · SQLmap · Metasploit / Meterpreter · hashcat · Wireshark · Mimikatz

Qué se aprende

Ejecutar una auditoría de seguridad completa y documentada —de principio a fin— sobre redes, aplicaciones web y sistemas, entendiendo siempre el marco legal que la ampara.

Documentación


🕵️ Análisis Forense Informático

Descripción breve

Curso de especialización en identificación, preservación, adquisición, análisis y presentación legal de evidencias digitales. Cubre desde los fundamentos metodológicos (cadena de custodia, orden de volatilidad) y el marco legal del perito judicial, hasta la práctica técnica en sistemas Windows y Linux, dispositivos Android/móviles, entornos Cloud (AWS EC2) e IoT/OT.

Las seis unidades avanzan de lo general a lo específico: fundamentos y adquisición de evidencias; informe pericial y legislación; forense de sistemas (memoria RAM con Volatility, artefactos de Windows/Linux); forense móvil (Android, WhatsApp, Telegram, iOS); Cloud Computing y Amazon EC2; y forense en IoT/OT (firmware, protocolos industriales, botnets).

Contenidos principales

Herramientas y tecnologías

dd / dc3dd · FTK Imager · Volatility · Wireshark · ADB · SQLiteBrowser · Binwalk · Ghidra · Shodan · Amazon EC2/CloudTrail

Qué se aprende

Adquirir y analizar evidencias digitales preservando su integridad y validez legal, y redactar un informe pericial admisible ante un tribunal, en sistemas de escritorio, móviles, cloud e IoT.

Documentación


🚨 Gestión e Investigación de Incidentes de Ciberseguridad

Descripción breve

Aborda la gestión integral de un incidente de ciberseguridad de principio a fin: conceptos fundamentales y perfiles de atacantes, auditoría y detección técnica (Kill Chain, IDS/IPS, EDR/XDR, SIEM), investigación forense y OSINT, implementación de medidas de resiliencia y escalado, y comunicación/notificación normativa (RGPD, NIS2, CSIRTs).

El curso se estructura en cinco bloques que siguen el ciclo de vida de un incidente: prevención y concienciación, detección y auditoría técnica, investigación (evidencias e IoCs), implementación de medidas y métricas de resiliencia, y documentación/comunicación de crisis cumpliendo los plazos legales de notificación.

Contenidos principales

Herramientas y tecnologías

Snort · Shodan · Maltego · theHarvester · FOCA · HaveIBeenPwned · ExifTool · SIEM/SOAR (QRadar, Sentinel, Splunk, TheHive) · plataforma LUCÍA

Qué se aprende

Detectar, clasificar, investigar y responder a un incidente de seguridad de extremo a extremo, incluyendo el cumplimiento de los plazos legales de notificación a organismos y autoridades.

Documentación


⚖️ Normativa de Ciberseguridad

Descripción breve

Ofrece una visión jurídico-técnica completa del marco normativo que regula la ciberseguridad y la protección de datos en España y la Unión Europea, combinada con metodologías y herramientas prácticas de cumplimiento (análisis de riesgos, declaraciones de aplicabilidad, auditorías técnicas).

Recorre, de lo general a lo específico, el ecosistema legal: jerarquía normativa y organismos de control, protección de datos (RGPD/LOPDGDD), resiliencia de infraestructuras críticas (NIS2), metodología oficial de análisis de riesgos (MAGERIT/PILAR), responsabilidad penal corporativa (Compliance Penal) y resiliencia operativa digital del sector financiero (DORA), cerrando con dos bloques prácticos transversales: la Declaración de Aplicabilidad de ISO/IEC 27001:2022 y el Esquema Nacional de Seguridad (ENS).

Contenidos principales

Herramientas y tecnologías

PILAR (análisis de riesgos MAGERIT) · CLARA (auditoría de cumplimiento ENS) · RGPD/LOPDGDD · NIS2 · DORA · ISO/IEC 27001 · ENS

Qué se aprende

Identificar qué normativa aplica a una organización concreta, realizar un análisis de riesgos formal, elaborar una Declaración de Aplicabilidad y auditar el cumplimiento técnico del ENS.

Documentación


🛡️ Ciberseguridad y Bastionado de Sistemas

Descripción breve

Módulo centrado en el bastionado (hardening) de sistemas y redes: asegurar la configuración de redes TCP/IP, desplegar VPNs, levantar servicios de red seguros, construir una PKI propia, implementar control de acceso multifactor, cifrar discos/archivos y securizar el acceso remoto por SSH, incluyendo detección y respuesta ante intrusiones.

Se compone de seis unidades didácticas con teoría, esquemas y laboratorios prácticos (Rocky Linux, Windows Server, OPNsense): redes TCP/IP y VPN, servicios de red seguros, criptografía/PKI con OpenSSL, control de acceso y OTP, cifrado de sistemas, y OpenSSH avanzado con Fail2ban y certificados.

Contenidos principales

Herramientas y tecnologías

nmcli / ip · firewall-cmd · OpenVPN / WireGuard · OpenSSH · OpenSSL · PAM · Google Authenticator · KeePassXC · BitLocker / LUKS / VeraCrypt · USBGuard · Fail2ban

Qué se aprende

Endurecer de extremo a extremo una infraestructura de servidores y clientes: redes segmentadas, VPN, PKI propia, 2FA, cifrado de discos y un servicio SSH resistente a ataques.

Documentación


🚀 Puesta en Producción Segura

Descripción breve

Cubre el diseño, desarrollo, verificación y despliegue seguro de aplicaciones web y móviles: desde el ciclo de vida seguro del software (SDLC) y los fundamentos de programación, pasando por la normativa y los catálogos de vulnerabilidades (CVE, OWASP), hasta la detección y corrección práctica de vulnerabilidades web y móviles, con Git y DevOps como herramientas transversales.

Combina teoría (SDLC, principios de seguridad, lenguajes de programación, OWASP/ASVS/CVE) con pentesting ético intensivo (Burp Suite, Selenium, Metasploit, Drozer, JADX, Apktool) sobre laboratorios deliberadamente vulnerables (WebGoat, Juice Shop, secDevLabs, DIVA, InsecureShop), y cierra con Git/DevOps como base del trabajo colaborativo y el despliegue seguro.

Contenidos principales

Herramientas y tecnologías

PHPUnit · Selenium · Burp Suite · OWASP ZAP · Metasploit · Apktool · ADB · JADX · Drozer · Git · Jenkins · Ansible · Terraform · Docker

Qué se aprende

Diseñar, probar, auditar y desplegar aplicaciones web y móviles de forma segura, integrando testing, pentesting y control de versiones dentro de un flujo DevOps/DevSecOps.

Documentación


Tabla resumen de asignaturas

Asignatura Enfoque Principales contenidos Documentación
🔍 Hacking Ético Seguridad ofensiva Pentesting, OSINT, redes/WiFi/web/sistemas, informes Ver asignatura
🕵️ Análisis Forense Informático DFIR Adquisición y análisis de evidencias, RAM, móvil, cloud, IoT, informe pericial Ver asignatura
🚨 Gestión e Investigación de Incidentes Respuesta a incidentes Kill Chain, IDS/IPS/SIEM, IoCs, OSINT, escalado, notificación legal Ver asignatura
⚖️ Normativa de Ciberseguridad Legal / GRC RGPD/LOPDGDD, NIS2, DORA, MAGERIT/PILAR, ISO 27001, ENS Ver asignatura
🛡️ Ciberseguridad y Bastionado de Sistemas Seguridad defensiva / Hardening Redes, VPN, PKI/OpenSSL, 2FA, cifrado de disco, SSH hardening Ver asignatura
🚀 Puesta en Producción Segura Desarrollo seguro / DevSecOps SDLC, OWASP, pentest web/móvil, Git, CI/CD, IaC Ver asignatura

Mapa general del máster

El contenido del repositorio se agrupa, de forma natural, en tres grandes bloques según el propio material de cada asignatura:

                              Máster en Ciberseguridad
                                        │
        ┌───────────────────┬───────────┴──────────┬────────────────────┐
        │                   │                      │                    │
  Seguridad Ofensiva   Seguridad Defensiva   Investigación/Respuesta   Marco Legal
        │                   │                      │                    │
   Hacking Ético        Bastionado de          Análisis Forense      Normativa de
  (pentesting, WiFi,    Sistemas (VPN,          Informático          Ciberseguridad
   web, sistemas)        PKI, 2FA, SSH)         Incidentes            (RGPD, NIS2,
        │                   │                (Kill Chain, OSINT,      MAGERIT, ENS)
        │                   │                 notificación legal)         │
        └─────────┬─────────┴──────────┬───────────┴──────────────────────┘
                  │                    │                                  
            Desarrollo Seguro    Cumplimiento normativo 
        (Puesta en Producción     (compartido con Normativa
            Segura: SDLC, OWASP,      e Incidentes)
            pentest web/móvil,
            Git, DevOps)

Herramientas y tecnologías

Visión general de las tecnologías que aparecen a lo largo del máster, agrupadas por categoría. Cada guía de asignatura detalla el listado completo con más contexto.

Sistemas operativos y entornos

Linux (Rocky Linux, Kali Linux, Parrot OS) · Windows / Windows Server · Android · iOS

Pentesting y auditoría ofensiva

Nmap · Metasploit / Meterpreter · Burp Suite · OWASP ZAP · Nikto · SQLmap · hashcat · suite aircrack-ng · Shodan

Redes y análisis de tráfico

Wireshark · Scapy · tcpdump · Zeek · MQTT Explorer · VPN (OpenVPN, WireGuard, IPsec)

Forense digital

FTK Imager · Volatility · ADB · SQLiteBrowser · Avilla Forensics · Binwalk · Ghidra

Análisis y seguridad móvil

Apktool · JADX · Drozer · Bytecode Viewer · dex2jar / JD-GUI

Criptografía y PKI

OpenSSL · LUKS / VeraCrypt · BitLocker / EFS · Active Directory Certificate Services (AD CS)

Control de acceso y autenticación

PAM · Google Authenticator (TOTP) · KeePass / KeePassXC · YubiKey · Fail2ban

OSINT e investigación de incidentes

Maltego · theHarvester · FOCA · HaveIBeenPwned · ExifTool · Snort · SIEM/SOAR (QRadar, Sentinel, Splunk, TheHive)

Cumplimiento normativo y análisis de riesgos

PILAR (MAGERIT) · CLARA (auditoría ENS)

Desarrollo seguro, DevOps y control de versiones

PHPUnit / Selenium · Git / GitHub / GitLab · Jenkins · Ansible / Terraform · Docker / Kubernetes

Conceptos principales

Áreas de conocimiento que aparecen de forma transversal en varias asignaturas del máster:

Relación entre asignaturas

Recursos y documentación

Los recursos externos (documentación oficial, artículos, vídeos, repositorios de GitHub, herramientas online) están documentados dentro de cada guía de asignatura, en su propia sección de “Recursos”. Este README no los duplica; para profundizar en un tema concreto, abre la guía correspondiente:

Cómo está organizado el repositorio

/
├── README.md                          ← estás aquí
├── Hacking Ético/
│   └── README.md
├── Análisis Forense/
│   └── README.md
├── Incidentes/
│   └── README.md
├── Normativa/
│   └── README.md
├── Bastionado de Redes/
│   └── README.md
└── Puesta en Producción/
    └── README.md