Referencia operativa
Durante una evaluación rara vez hay tiempo para reconstruir de memoria una opción de Nmap, el orden de una comprobación SMTP o los pasos de retirada de un redirector. La respuesta tampoco puede ser una colección de comandos huérfanos: una receta copiada sin sus condiciones iniciales puede producir una señal correcta y una conclusión equivocada.
Esta rama resuelve esa tensión como índice de recuperación rápida. Los artefactos originales permanecen junto al protocolo, herramienta, metodología o técnica que explica sus supuestos. Aquí se localizan por tarea, mientras el razonamiento y el diagnóstico continúan en su propietario canónico.
Antes de empezar
Sección titulada «Antes de empezar»- Checklist de readiness operacional: identidad, separación, hora, rutas, DNS, VPN, proxies, almacenamiento, captura y recuperación.
- Cheatsheet del entorno: verificaciones de red, tiempo, espacio, captura y recuperación.
- Preparación y organización: personas, accesos, canales, infraestructura y condiciones de inicio.
- Control continuo de la operación: activos, hipótesis, cobertura, credenciales, sesiones, pivots, decisiones y limpieza.
- Templates de control: esquemas Markdown y YAML enlazables.
- Checklist operativa de una evaluación: controles de inicio, investigación, acceso, impacto, transición y cierre.
- Referencia rápida de control: estados y registros mínimos por acción.
Recopilación de información
Sección titulada «Recopilación de información»- Nmap: modelo y entrada al conjunto canónico.
- Playbook operativo de Nmap: flujo desde objetivos hasta comparación y pivots.
- Checklist operativa de Nmap: cobertura, incertidumbre, evidencia y siguientes acciones.
- Cheatsheet de Nmap: acciones mínimas con precondiciones y señales.
- Checklist de enumeración de servicios: cobertura, identidad, recursos, permisos, configuración, diagnóstico y cierre.
- Cheatsheet de enumeración de servicios: primera interacción y cliente principal por familia de protocolos.
- Reconocimiento web: flujo de trabajo desde dominio y endpoint hasta inventario correlacionado.
- Checklist de reconocimiento web: control por origen y vista de transporte, HTTP, contenido, procedencia, falsos negativos y cierre.
- Cheatsheet de reconocimiento web: primeras consultas y peticiones para dominios, TLS, HTTP, crawling y descubrimiento de contenido.
Evaluación de vulnerabilidades
Sección titulada «Evaluación de vulnerabilidades»- Flujo de evaluación: cobertura desde el inventario hasta el retest.
- Diseño y ejecución del escaneo: posiciones, identidades, políticas, canarios, carga y diagnóstico.
- Nessus: políticas, credenciales, plugins, exportaciones y discrepancias.
- Greenbone Community Edition: arquitectura, feeds, objetivos, tareas, resultados y automatización.
- Checklist de evaluación: control de alcance, cobertura, ejecución, validación, entrega y retest.
- Cheatsheet de evaluación: consultas, observabilidad, estado de los escáneres y ficha mínima de hallazgo.
Servicios
Sección titulada «Servicios»Cada fila enlaza el flujo canónico, la selección de herramientas, la checklist y la cheatsheet del servicio.
| Servicio | Workflow | Herramientas | Checklist | Cheatsheet |
|---|---|---|---|---|
| DNS | Abrir | Abrir | Abrir | Abrir |
| FTP y TFTP | Abrir | Abrir | Abrir | Abrir |
| SMB | Abrir | Abrir | Abrir | Abrir |
| NFS | Abrir | Abrir | Abrir | Abrir |
| SMTP | Abrir | Abrir | Abrir | Abrir |
| IMAP y POP3 | Abrir | Abrir | Abrir | Abrir |
| SNMP | Abrir | Abrir | Abrir | Abrir |
| IPMI | Abrir | Abrir | Abrir | Abrir |
| MySQL | Abrir | Abrir | Abrir | Abrir |
| SQL Server | Abrir | Abrir | Abrir | Abrir |
| Oracle TNS | Abrir | Abrir | Abrir | Abrir |
| SSH | Abrir | Abrir | Abrir | Abrir |
| rsync | Abrir | Abrir | Abrir | Abrir |
| R-services | Abrir | Abrir | Abrir | Abrir |
| RDP | Abrir | Abrir | Abrir | Abrir |
| WinRM | Abrir | Abrir | Abrir | Abrir |
| WMI | Abrir | Abrir | Abrir | Abrir |
Evidencia y cierre
Sección titulada «Evidencia y cierre»- Gestión de evidencias: procedencia, integridad, selección y tratamiento.
- Pruebas de concepto: evidencia suficiente para demostrar una capacidad.
- Cierre de la evaluación: limpieza, entrega, retención y seguimiento.
Infraestructura adversaria
Sección titulada «Infraestructura adversaria»- Operaciones adversarias: modelo de operación y fronteras de confianza.
- Arquitectura de infraestructura: funciones, flujos, comprobaciones de estado y fallos.
- Redirectors HTTP/S: filtrado, encaminamiento y recuperación.
- Ciclo de vida: aprovisionamiento, validación, rotación y retirada.
- Checklist de readiness: arquitectura, rutas, recuperación y retirada.
- Cheatsheet de operación: salud, rotación, recuperación y cierre.
- OPSEC y gestión de indicadores: observabilidad e indicadores por fase.
Las entradas sin enlace siguen planificadas en el Knowledge Tree. No se crea una cheatsheet hasta que la explicación canónica puede sostenerla.