DOCUMENTACIÓN // 001
Offensive Security Knowledge Base
Una base hecha para trabajar
Sección titulada «Una base hecha para trabajar»La seguridad ofensiva obliga a alternar dos formas de pensar. Primero hay que comprender el sistema: qué problema resolvía, qué estados mantiene y qué fronteras de confianza establece. Después llega la operación, donde cada comando debe responder a una pregunta y cada resultado necesita una interpretación. Esta base reúne ambas capas para que estudiar una técnica y recuperarla durante una evaluación formen parte del mismo proceso.
El contenido está organizado por propietarios canónicos. Los protocolos explican su mecánica, la metodología controla las decisiones de la evaluación y los laboratorios conservan la evidencia que permite reproducir una afirmación. Las checklists y cheatsheets aparecen después del conocimiento que resumen, nunca en su lugar.
Áreas principales
Sección titulada «Áreas principales»- Metodología de evaluación para controlar alcance, hipótesis, evidencia, transiciones y cierre.
- Recopilación de información para transformar señales parciales en un modelo verificado de la superficie de ataque.
- Evaluación de vulnerabilidades para diseñar cobertura, contrastar hallazgos y priorizar remediación.
- Operaciones adversarias para estudiar infraestructura, OPSEC, continuidad operacional y gestión de indicadores.
- Referencia operativa para recuperar playbooks, checklists, cheatsheets y procedimientos de diagnóstico.
Puntos de entrada recomendados
Sección titulada «Puntos de entrada recomendados»Si es la primera vez que recorres la base, empieza por cómo usar esta guía. Para una consulta técnica puedes entrar directamente en el workflow de Nmap, el reconocimiento web o el modelo de infraestructura adversaria. Cada página muestra su madurez y las fechas que permiten valorar cuánto confiar en ella.
Cómo se expresa la confianza
Sección titulada «Cómo se expresa la confianza»seed identifica una página útil que todavía conserva brechas. reviewed indica contraste documental y editorial. validated exige una reproducción controlada con evidencia, casos negativos y límites. deprecated conserva contexto histórico o compatibilidad, pero deja de ser la referencia recomendada.
La madurez no es una puntuación estética. Sirve para distinguir lo que está explicado de lo que además ha sido comprobado y para impedir que una demostración aislada se convierta en una conclusión general.
Autoría y principios
Sección titulada «Autoría y principios»Esta base está escrita y mantenida por Álvaro Diago. Su propósito, sus límites editoriales y la relación entre capacidad ofensiva, autorización y evidencia se desarrollan en los principios del proyecto.