🧪 Laboratorios ejecutables

Entornos de práctica reproducibles para el Programa de Ciberseguridad Moderna. Cada laboratorio se levanta con un comando (Docker) y está ligado a las clases que lo usan. Aquí practicas lo que leíste en las clases.

⚠️ Seguridad y ética. Estos entornos son deliberadamente vulnerables. Nunca los expongas a Internet ni a una red compartida: todos escuchan solo en 127.0.0.1 (tu propia máquina) por diseño. Practica únicamente contra estos objetivos de laboratorio o contra sistemas para los que tengas autorización explícita. Atacar sistemas ajenos es delito (ver Clase 025).

Requisitos

Cómo usar un laboratorio

cd labs/<nombre-del-lab>
docker compose up -d        # levantar en segundo plano
# ... practicar ...
docker compose down         # apagar (borra los contenedores)
docker compose down -v      # apagar y borrar también los volúmenes/datos
Lab Descripción Clases relacionadas Estado
appsec-web OWASP Juice Shop + DVWA para practicar el OWASP Top 10 (SQLi, XSS, CSRF, IDOR…) Parte 4 (086–115) ✅ Disponible
blue-team-soc Elasticsearch + Kibana con telemetría de un ataque real para cazar y detectar Parte 8 (181–200) ✅ Disponible
red-team-ad Caja de atacante (Impacket/NetExec/BloodHound) + guía GOAD para atacar Active Directory Parte 7 (161–180) ✅ Disponible
cripto Retos de criptografía aplicada en Python puro (XOR, RSA-Fermat, MD5, ECB) Parte 2 (046–065) ✅ Disponible
dfir-memoria Estación Volatility 3 + YARA para forense de memoria y malware en IR Partes 9 y 17 · SANS/BTL1 ✅ Disponible
appsec-code App vulnerable + Semgrep/Bandit para code review y SAST Partes 11 y 17 · PenTest+/CISSP ✅ Disponible
kali-mcp-ia Agente de IA orquestando Kali vía MCP (usa kali-mcp, MIT) Parte 18 ✅ Disponible
rootcause-windows Triaje forense de Windows con RootCause (sensor de comportamiento en Rust, Apache-2.0) Partes 6, 8 y 9 ✅ Disponible
redes-nmap Objetivos en red aislada + scanner nmap para descubrimiento y enumeración Parte 1 ✅ Disponible
pwn-binarios Binario vulnerable + gdb/pwntools para explotación de stack overflow Parte 5 ✅ Disponible
cloud-security Toolbox Prowler/ScoutSuite/trivy/kube-bench para auditoría CSPM Parte 10 ✅ Disponible
devsecops-pipeline Repo vulnerable + auditoría en 8 capas (deps, SAST, secretos, Dockerfile, contenedor, CI/CD, typosquat y priorización KEV/EPSS/CVSS) con informe Parte 11 (236–248) · 227, 318, 330 ✅ Disponible

Además: 🚩 Retos tipo CTF — colección de retos por categoría (web, cripto, redes, forense, OSINT, pwn) con solución.

Convención de cada laboratorio

Cada carpeta labs/<lab>/ contiene: