Recursos Gratuitos para Análisis de Malware

Recursos gratuitos, cheatsheets y handbooks

10 artículos
~96 min lectura total

Sobre esta serie

La comunidad de análisis de malware ha generado una cantidad enorme de recursos gratuitos de altísima calidad. El problema no es la escasez sino saber qué merece tu tiempo. Esta serie filtra, organiza y contextualiza los mejores handbooks, cheatsheets, guías y plataformas de práctica para que puedas avanzar sin gastar un euro.

Para quién es

Estructura

Bloque 1: Handbooks y guías de referencia (artículos 1-4) Los mejores manuales gratuitos organizados por especialidad: análisis estático, dinámico, memoria y red.

Bloque 2: Cheatsheets y referencias rápidas (artículos 5-7) Cheatsheets de herramientas (Ghidra, x64dbg, Volatility, YARA), formatos de archivo y técnicas ATT&CK.

Bloque 3: Laboratorios y práctica (artículos 8-10) Plataformas de práctica gratuitas, CTFs orientados a malware, repositorios de samples seguros y entornos de laboratorio preconfigurados.

Nivel

Intermedio. Cada artículo indica el nivel de dificultad de los recursos reseñados y sugiere un orden de estudio progresivo.

01
Principiante11 min

Top 20 Cheatsheets de Análisis de Malware

Recopilación curada de los 20 mejores cheatsheets gratuitos para análisis de malware. Desde reversing con Ghidra y x64dbg hasta análisis de memoria con Volatility, tráfico de red con Wireshark y detección con YARA y Sigma.

02
Principiante8 min

SANS Posters y Guías de Referencia Gratuitas

Guía completa de los SANS Posters y guías de referencia gratuitas más relevantes para análisis de malware, DFIR, reverse engineering y threat hunting. Dónde descargarlos y cómo usarlos en tu día a día.

03
Principiante10 min

MITRE ATT&CK Cheatsheet: Referencia Rápida para el SOC

Referencia rápida de MITRE ATT&CK para analistas SOC. Las 14 tácticas, las técnicas más frecuentes en malware, data sources clave y cómo mapear alertas a ATT&CK en segundos.

04
Intermedio10 min

Volatility 3 Cheatsheet: Todos los Comandos Esenciales

Referencia completa de comandos de Volatility 3 para análisis de memoria forense. Plugins esenciales organizados por caso de uso: procesos, red, código inyectado, credenciales, malware y extracción de artefactos.

05
Intermedio9 min

YARA y Sigma Cheatsheet: Sintaxis y Ejemplos Rápidos

Referencia rápida de sintaxis YARA y Sigma con ejemplos prácticos. Cómo escribir reglas de detección de malware con YARA y reglas de detección de amenazas con Sigma para cualquier SIEM.

06
Intermedio9 min

Wireshark: Filtros Esenciales para Análisis de Tráfico Malicioso

Referencia completa de filtros de Wireshark para análisis de tráfico malicioso. Filtros para detectar C2, exfiltración, DNS tunneling, beaconing, lateral movement y más, con ejemplos prácticos.

07
Intermedio7 min

Regex para Ciberseguridad: Patrones de IOCs y Log Parsing

Referencia practica de expresiones regulares para ciberseguridad. Patrones para extraer IPs, hashes, dominios, URLs y emails de logs y reports. Tecnicas de log parsing con regex para analistas SOC y threat hunters.

08
Intermedio10 min

OSINT Handbook: Guia para Analistas de Seguridad

Guia completa de OSINT (Open Source Intelligence) para analistas de seguridad. Metodologia, herramientas, fuentes de datos publicas, investigacion de dominios, IPs, personas y organizaciones con enfoque defensivo.

09
Intermedio12 min

IR Playbook: Template Gratuito y Personalizable

Template de Incident Response Playbook gratuito y personalizable. Estructura completa de procedimientos de respuesta a incidentes, escalado, comunicacion, roles y checklist por tipo de incidente para equipos SOC y CSIRT.

10
Principiante10 min

Recursos Gratuitos de Formacion en Ciberseguridad

Recopilacion completa de recursos gratuitos para formarse en ciberseguridad. Cursos online, laboratorios practicos, certificaciones gratuitas, libros abiertos, comunidades y plataformas de practica para todos los niveles.