-
Términos y políticas
-
Guías paso a paso
-
-
- Gestionar un Cyber Report
- Guía para crear y gestionar plantillas informativas y de phishing
- Guía para crear una landing page (página de aterrizaje)
- Cómo planificar una misión
- Guía para crear una campaña
- Cómo crear misiones personalizadas o con contenido preexistente
- Creación y configuración de un Bot en Slack con permisos personalizados
- Configuración de Google Workspace para Envío SMTP
- Guía para gestionar el perfil de envío
- Configurar dominio personalizado para ZULA
- 🔐 Cómo crear una contraseña de aplicación en Microsoft 365
- Configuración de la plataforma
- Ajustes principales de la plataforma
- Visualizar logs de la plataforma
- Visualización de métricas de usuarios
- Interacción de los usuarios en campañas de Phishing
- Métricas de participación en misiones
- Guía para crear y gestionar usuarios
- Guía para crear aleatoriamente equipos
- Visualización de riesgos y exposición de usuarios
- Mostrar artículos restantes (5) Contraer artículos
-
-
- Plugin para reportar Phishing para Microsoft Outlook de escritorio
- Configurar lista blanca en Microsoft Office 365 (o365)
- Configurar lista blanca en enlaces seguros en Microsoft Office 365 (o365)
- Configurar lista blanca en Anti-Spam de Microsoft Office 365 (o365)
- Configurar lista blanca en Microsoft Defender en Microsoft Office 365 (o365)
- Add-in para reportar Phishing para Microsoft Office 365 y Outlook Web
- Agregar remitente de confianza en Microsoft Office 365 o Exchange
- Habilitar descarga automática de imágenes en Exchange y Outlook
- Configurar lista blanca para Harmony Email & Collaboration en Microsoft 365 y Google Workspace
-
-
-
- Artículos próximamente
-
-
Contenido
-
-
- 🎣 Phishing
- 🦠 Malware
- 🔑 Contraseñas
- 🌐 Internet
- 👾 Ransomware
- 🎭 Deepfakes
- 🔍 Infostelares
- 💾 Backups
- 🤖 Inteligencia Artificial (IA)
- 🔐 Autenticación Multifactor (MFA)
- 🎭 Grooming
- 👨👩👧👦 Sharenting
- 📞 Vishing
- 🧠 Ingenieria Social
- 📱 Redes Sociales
- 🚫 Sextorsión
- 🪙 Blockchain
- 🌐 WEB 3.0
- 🔑 OAuth2
- 🔒 Autenticación de dos factores (2FA)
- 👨👩👧👦 Control Parental
- 📤 Fuga de Información
- 💰 Criptoestafas
- 🔒 Seguridad física
- 📡 Redes WIFI
- 📧 Mails corporativos
- 💳 Transacciones Seguras
- 🆔 Identidad Digital
- 🛍️ Compras Online
- 📱 Dispositivos Móviles
- 🛡️ Protección de Datos
- 🛡️ Ley Marco de Ciberseguridad N°21.663
- ⚖️ Ley de Delitos Informáticos N°21.459
- 🔒 Ley de Protección de Datos Personales N°21.719
- Mostrar artículos restantes (20) Contraer artículos
-
- Artículos próximamente
-
-
🐍 Seguridad en Python
Cumplimiento ISO 27002
Esta misión reúne los dos pilares más críticos de la seguridad en Python: el manejo seguro de dependencias y la protección contra deserialización maliciosa. Podrás identificar riesgos, evitar instalaciones peligrosas y blindar tus procesos de carga de datos.
Aprenderás a:
⚡ Detectar paquetes maliciosos o vulnerables en PyPI, incluyendo typosquatting y versiones comprometidas.
⚡ Auditar dependencias con herramientas como PipAudit, Safety y Bandit, integrándolas en CI/CD.
⚡ Usar entornos virtuales para aislar paquetes y controlar exactamente qué instala tu proyecto.
⚡ Mantener actualizado pip, setuptools y wheel para evitar vulnerabilidades conocidas.
⚡ Entender cómo funciona la deserialización y por qué Pickle ejecuta lógica interna de objetos.
⚡ Identificar el riesgo de pickle.load/loads, yaml.load, marshal, y otros mecanismos peligrosos.
⚡ Reconocer exploits reales, donde un payload malicioso ejecuta comandos al reconstruir objetos.
⚡ Elegir alternativas seguras como json.loads() para datos externos.
⚡ Aplicar defensas: firma o cifrado de payloads, validación estructural, esquemas y análisis estático.
🚀 Al completar esta misión, tendrás un entorno Python protegido contra dependencias peligrosas y ataques de deserialización, reduciendo el riesgo de ejecución remota de código y fortaleciendo la seguridad integral de tus proyectos.