ATTACK SURFACE & SIGNAL
AUTHORIZED LABS ONLY · LOCAL FIXTURES

Cybersecurity
Atlas

Un atlas orientado a sistemas de 295 notas en 17 ramas: modelá el sistema, cuestioná sus supuestos de confianza, observá la evidencia y verificá el control.

entryexecutionaccessobjective
ASSETTRUST BOUNDARYEXPOSURETECHNIQUETELEMETRYDETECTIONRESPONSE
eventsignalcorrelationevidenceaction
A system map: an adversary path above, defensive evidence below, and verification at every boundary.
295
Notas
17
Ramas
18
Playbooks
17
Registros
La ruta de aprendizaje

Leelo en orden. Cada fase es el prerrequisito de la siguiente.

Empezá en 00 · Orientación para el vocabulario. Recorré Sustrato → Ofensa-Defensa → Operador → Especialidad. ★ Siempre activo (privacidad, OPSEC) atraviesa todo.

Abrir la guía Start Here
00
Empezá acá
Orientación
1 rama · 10 notas
01
Cómo funcionan las cosas
Sustrato
3 ramas · 70 notas
02
Ofensa ↔ Defensa
Ofensa-Defensa
2 ramas · 36 notas
03
Manos a la obra
Operador
4 ramas · 50 notas
04
Profundizar
Especialidad
6 ramas · 71 notas
Transversal
Siempre activo
1 rama · 33 notas
00
Fase 00 · Empezá acá

Orientación

Modelos mentales, la tríada CIA y el modelado de amenazas — el lenguaje que vas a usar en todo lo demás.

Resumen de la fase
1 rama · 10 notas
01
Fase 01 · Cómo funcionan las cosas

Sustrato

Redes, criptografía, confianza del navegador, comportamiento del SO. El sustrato que toca cada ataque y cada defensa.

Resumen de la fase
3 ramas · 70 notas
02
Fase 02 · Ofensa ↔ Defensa

Ofensa-Defensa

Ataque y detección como pensamiento emparejado. Cada primitiva ofensiva tiene una firma defensiva; aprendelas juntas.

Resumen de la fase
2 ramas · 36 notas
03
Fase 03 · Manos a la obra

Operador

Recon, mapeo de exposición, escalada de privilegios y los flujos prácticos de un operador ofensivo.

Resumen de la fase
4 ramas · 50 notas
04
Fase 04 · Profundizar

Especialidad

Elegí lo que tu trabajo exige: nube, identidad, DevSecOps, inalámbrico, explotación de binarios, seguridad de APIs.

Resumen de la fase
6 ramas · 71 notas
Fase ★ · Transversal

Siempre activo

Privacidad, anonimato, OPSEC. Practicá de forma continua — no son una fase, son una postura.

Resumen de la fase
1 rama · 33 notas
Nota destacada
Seguridad Web 3 min de lectura

Cross-Site Scripting (XSS)

El XSS ocurre cuando un input controlado por el atacante se renderiza en un contexto de navegador de una forma que hace que el navegador lo interprete como código...

Sistema de referencia

Registros de referencia

Los registros mantienen las citas normalizadas detrás de las ramas de aprendizaje, para que las notas atómicas queden compactas y de alta señal.