GRC Careers

Inicio › Ciberseguridad

Biblioteca profesional

Biblioteca de Referencia en Ciberseguridad

Fichas originales en español neutro sobre los conceptos, los ataques, las herramientas y las normas que definen la ciberseguridad actual, y sobre las carreras que se construyen con ellos. 15 de 116 fichas ya están traducidas; las demás se enlazan a su versión en inglés mientras llega la traducción.

This library in English · Vacantes de gobernanza, riesgo y cumplimiento en español

Fundamentos (10 de 10 en español)

CS-001 Ciberseguridad CS-002 La tríada CIA CS-003 Defensa en profundidad CS-004 Confianza cero (Zero Trust) CS-005 Superficie de ataque CS-006 Actores de amenaza CS-007 La cadena de ataque (Cyber Kill Chain) CS-008 MITRE ATT&CK CS-009 Principios básicos de seguridad CS-010 Higiene cibernética

Malware (5 de 11 en español)

CS-011 Virus informáticos CS-012 Troyanos CS-013 Gusanos CS-014 Ransomware CS-015 Spyware CS-016 Adware (EN) CS-017 Rootkits (EN) CS-018 Botnets (EN) CS-019 Criptomineros (EN) CS-020 Malware móvil (EN) CS-021 Malware sin archivos (EN)

Contraseñas y autenticación (0 de 10 en español)

CS-022 Contraseñas (EN) CS-023 Frases de contraseña (EN) CS-024 Gestores de contraseñas (EN) CS-025 Autenticación multifactor (MFA) (EN) CS-026 Claves de acceso (passkeys) (EN) CS-027 Relleno de credenciales (credential stuffing) (EN) CS-028 Pulverización de contraseñas (EN) CS-029 Ataques de fuerza bruta (EN) CS-030 Tablas arcoíris (EN) CS-031 Bloqueo de cuentas (EN)

Seguridad del correo electrónico (0 de 8 en español)

CS-032 Phishing (EN) CS-033 Spear phishing (EN) CS-034 Whaling (EN) CS-035 Fraude del correo corporativo (BEC) (EN) CS-036 Smishing (EN) CS-037 Vishing (EN) CS-038 Phishing con códigos QR (quishing) (EN) CS-039 Archivos adjuntos maliciosos (EN)

Redes (0 de 11 en español)

CS-040 El modelo OSI (EN) CS-041 TCP/IP (EN) CS-042 Puertos y protocolos (EN) CS-043 Firewalls (EN) CS-044 Seguridad del DNS (EN) CS-045 Redes privadas virtuales (VPN) (EN) CS-046 NAT (EN) CS-047 Sistemas de detección de intrusiones (IDS) (EN) CS-048 Sistemas de prevención de intrusiones (IPS) (EN) CS-049 Servidores proxy (EN) CS-050 Seguridad inalámbrica (EN)

Herramientas de red (0 de 6 en español)

CS-051 Nmap (EN) CS-052 Wireshark (EN) CS-053 Netcat (EN) CS-054 tcpdump (EN) CS-055 Traceroute (EN) CS-056 Ping e ICMP (EN)

Seguridad de aplicaciones (0 de 9 en español)

CS-057 OWASP Top 10 (EN) CS-058 Inyección SQL (EN) CS-059 Scripting entre sitios (XSS) (EN) CS-060 Falsificación de solicitudes entre sitios (CSRF) (EN) CS-061 Falsificación de solicitudes del lado del servidor (SSRF) (EN) CS-062 Autenticación (EN) CS-063 Autorización (EN) CS-064 Gestión de secretos (EN) CS-065 Programación segura (EN)

Seguridad de API (0 de 7 en español)

CS-066 Seguridad de API REST (EN) CS-067 Tokens web JSON (JWT) (EN) CS-068 OAuth 2.0 (EN) CS-069 OpenID Connect (EN) CS-070 Limitación de peticiones en API (EN) CS-071 Pasarelas de API (EN) CS-072 Seguridad de GraphQL (EN)

Seguridad de endpoints (0 de 8 en español)

CS-073 Seguridad en Windows (EN) CS-074 Seguridad en Linux (EN) CS-075 Seguridad en macOS (EN) CS-076 Seguridad en Android (EN) CS-077 Seguridad en iPhone y iOS (EN) CS-078 Seguridad de dispositivos USB (EN) CS-079 BitLocker (EN) CS-080 FileVault (EN)

Vulnerabilidades y operaciones (0 de 8 en español)

CS-081 Gestión de parches (EN) CS-082 Escaneo de vulnerabilidades (EN) CS-083 CVE (EN) CS-084 CVSS (EN) CS-085 Calificación de riesgos (EN) CS-086 SIEM (EN) CS-087 El centro de operaciones de seguridad (SOC) (EN) CS-088 Caza de amenazas (EN)

Inteligencia de amenazas (0 de 4 en español)

CS-089 Indicadores de compromiso (IOC) (EN) CS-090 Indicadores de ataque (IOA) (EN) CS-091 Fuentes de inteligencia de amenazas (EN) CS-092 OSINT (EN)

Respuesta a incidentes (0 de 6 en español)

CS-093 Respuesta a incidentes: preparación (EN) CS-094 Respuesta a incidentes: identificación (EN) CS-095 Respuesta a incidentes: contención (EN) CS-096 Respuesta a incidentes: erradicación (EN) CS-097 Respuesta a incidentes: recuperación (EN) CS-098 Respuesta a incidentes: lecciones aprendidas (EN)

Informática forense (0 de 5 en español)

CS-099 Evidencia digital (EN) CS-100 Cadena de custodia (EN) CS-101 Análisis forense de memoria (EN) CS-102 Imágenes forenses de disco (EN) CS-103 Análisis de registros (EN)

Cumplimiento y marcos de referencia (0 de 7 en español)

CS-104 Marco de Ciberseguridad del NIST (CSF) (EN) CS-105 Controles CIS (EN) CS-106 ISO/IEC 27001 (EN) CS-107 SOC 2 (EN) CS-108 HIPAA (EN) CS-109 PCI DSS (EN) CS-110 RGPD (GDPR) (EN)

Seguridad de la IA (0 de 6 en español)

CS-111 Inyección de instrucciones (prompt injection) (EN) CS-112 Envenenamiento de modelos (EN) CS-113 IA en la sombra (EN) CS-114 Alucinaciones de la IA (EN) CS-115 Adopción segura de la IA (EN) CS-116 OWASP Top 10 para aplicaciones con LLM (EN)
Cómo usar esta biblioteca
Cada ficha se lee en una página, se descarga en PDF para imprimir y en PNG para compartir, y termina con preguntas de entrevista y las certificaciones que validan el tema.
Ver las vacantes