Empieza Aquí
Tu mapa hacia la ciberseguridad ofensiva y defensiva.
Bienvenido a Grey Fang Security. Si es tu primera vez aquí o si eres nuevo en el mundo del hacking, esta página es para ti.
🗺️ Ruta de Aprendizaje
Pentesting Web
OWASP Top 10, SQLi, XSS, autenticación rota. Ataca (éticamente) para defender.
Ver artículos →Redes & Infrastructure
Nmap, Metasploit, movimiento lateral, Active Directory. Domina la red.
Ver artículos →Seguridad OT/ICS
SCADA, PLCs, Modelo Purdue, IEC 62443. Donde un fallo puede detener una fábrica.
Ver artículos →1. Los Fundamentos
Antes de romper cosas, debes saber cómo funcionan. No te saltes esta fase; es lo que diferencia a un profesional de un script kiddie.
- Redes: Entiende TCP/IP, el modelo OSI, DNS, HTTP/S.
- Sistemas Operativos: Aprende a moverte por la terminal de Linux. Conoce cómo funciona Windows internamente (Active Directory).
- Programación Básica: Python es el rey para automatizar tareas, y bash scripting te salvará horas de vida.
Ver artículos de Infraestructura
2. Pentesting (Hacking Ético)
La seguridad ofensiva te enseña a pensar como el enemigo. Aquí practicamos metodologías reales.
- Web: Inyecciones SQL, XSS, autenticación rota (OWASP Top 10).
- Redes: Escaneo con Nmap, explotación con Metasploit, movimiento lateral.
- Laboratorios: No rompas cosas reales. Monta tu laboratorio virtual (VirtualBox + Kali Linux) o usa plataformas como HackTheBox.
3. Seguridad Industrial (OT/ICS)
La infraestructura crítica es diferente a las redes corporativas IT. Aquí un error no significa que se caiga una página web; significa que se detiene una fábrica o falla el suministro eléctrico.
- Modelos y Estándares: El Modelo Purdue y la IEC 62443.
- Protocolos: Modbus, DNP3, OPC UA.
- Segmentación: Por qué tu PLC no debe tener salida a Internet.
El Glosario
¿No entiendes una sigla? (Y vaya que hay siglas en este campo). Revisa el glosario. Si falta alguna, contáctame para añadirla.