Guía de vulnerabilidades

Guía de vulnerabilidades

Guía de análisis de vulnerabilidades

Esta sección reúne la metodología completa para evaluar productos de forma ordenada, justificar qué familias de vulnerabilidades aplican y registrar evidencias, limitaciones y cobertura residual.

La guía está orientada exclusivamente a evaluaciones autorizadas. Las pruebas deben realizarse con el mínimo impacto necesario y dentro del alcance acordado.

Empezar

Recorrido recomendado

Inicio y aplicabilidad

Preparación

Núcleo web

Entradas, cliente y APIs

Integraciones y datos

Operación y resiliencia

Plataformas

Cierre

Plantillas

Playbooks operativos

Catálogo y referencia

Todos los documentos

La lista siguiente se actualiza automáticamente cuando se publica un nuevo post dentro de la colección guide.

  1. Playbooks operativos

  2. Playbook: autenticación, recuperación y MFA

  3. Playbook: sesiones, cookies, JWT y CSRF

  4. Playbook: autorización, IDOR y multitenancy

  5. Playbook: inyecciones del servidor

  6. Playbook: navegador, XSS, CORS y clickjacking

  7. Playbook: API REST, GraphQL, gRPC y SOAP

  8. Playbook: archivos, rutas y subidas

  9. Playbook: SSRF, URLs, webhooks y redirecciones

  10. Playbook: lógica de negocio, race conditions y rate limiting

  11. Playbook: OAuth, OIDC, SAML y SSO

  12. Playbook: HTTP, proxies, caché y desync

  13. Playbook: red, servicios, cloud y contenedores

  14. Playbook: dependencias, secretos y CI/CD

  15. Playbook: móvil, escritorio y extensiones

  16. Playbook: LLM, RAG, MCP y agentes

  17. Guía de análisis de vulnerabilidades

  18. Guía modular de análisis de vulnerabilidades

  19. Motor de decisión de aplicabilidad

  20. Fase 0. Mandato, seguridad y alcance

  21. Fase 1. Comprender el producto antes de atacar

  22. Fase 2. Inventario de superficie de ataque

  23. Fase 3. Baseline y configuración transversal

  24. Preparación y modelado

  25. Fase 4. Identidad, registro y recuperación

  26. Fase 5. Sesiones, cookies y tokens

  27. Fase 6. Autorización y aislamiento

  28. Fase 7. Lógica de negocio y estados

  29. Identidad, sesiones, autorización y negocio

  30. Fase 8. Validación de entradas e inyecciones

  31. Fase 9. Navegador y cliente web

  32. Fase 10. APIs: REST, GraphQL, gRPC y SOAP

  33. Entradas, navegador y APIs

  34. Fase 11. OAuth 2.0, OpenID Connect, SAML y SSO

  35. Fase 12. Archivos, rutas y contenido activo

  36. Fase 13. Solicitudes salientes, URLs, webhooks y SSRF

  37. Fase 14. Proxies, caché y discrepancias HTTP

  38. Fase 15. Criptografía, secretos e integridad

  39. Fase 16. Dependencias, cadena de suministro y CI/CD

  40. Federación, archivos, SSRF, HTTP, criptografía y supply chain

  41. Fase 17. Disponibilidad y condiciones excepcionales

  42. Fase 18. Logging, detección y respuesta

  43. Disponibilidad, excepciones, logging y respuesta

  44. Fase 19. Red y servicios

  45. Fase 20. Cloud, contenedores y plataforma

  46. Fase 21. Clientes móviles, escritorio y extensiones

  47. Fase 22. IA, LLM y agentes

  48. Red, cloud, contenedores, clientes e IA

  49. Fase 23. Encadenamiento y análisis de impacto

  50. Fase 24. Cobertura, informe, reprueba y cierre

  51. Encadenamiento, cobertura, informe y reprueba

  52. Plantilla de caso de prueba

  53. Inventario de capacidades del producto

  54. Matriz de cobertura y aplicabilidad

  55. Catálogo local de técnicas y productos

  56. Mapa maestro de análisis de vulnerabilidades