Entradas

Certiception: un honeypot para ADCS

Cómo administrar Microsoft Defender Antivirus con PowerShell en Windows 10

Medidas para mejorar la seguridad en el Directorio Activo "rápidamente"

whids: un EDR de código abierto

¿Quién está usando Ngrok en mi red?

Lista de tareas a realizar si un Directorio Activo ha sido comprometido

Top 20 de herramientas open-source que todo blue teamer debería tener

Sencilla protección contra ransomware mediante Raccine

La pastilla Roja/Azul del Cloud (by Lorien & Kneda #hc0n2019)

portforge.cr o cómo abrir numerosos puertos "falsos" en nuestro servidor

A-Detector: un IDS basado en anomalías

Investiga inicios de sesión maliciosos en el DA con LogonTracer

Monitoriza la actividad WMI con WMIMon

Ketshash: detectando ataques Pass-The-Hash mediante el visor de eventos

APT Simulator: simula que un equipo ha sido víctima de una APT