La misión selecciona la herramienta. No al revés.
Selecciona, integra y operacionaliza tecnología de seguridad alrededor de procesos, datos, evidencia y personas.
El servicio se mantiene deliberadamente vendor-neutral hasta comprender arquitectura, necesidad, restricciones, licencias, operación y resultado esperado.

De necesidad técnica a capacidad operable.
La implementación de una herramienta no termina cuando el software arranca. Debe quedar claro qué problema resuelve, qué datos usa, quién la opera, cómo se endurece y qué evidencia produce.
ASSESS
Entorno, misión, datos, actores y restricciones.
SELECT
Criterios funcionales, técnicos, operativos y de riesgo.
ARCHITECT
Ubicación, flujos, identidades, integraciones y límites.
INTEGRATE
Conectores, fuentes, workflow y dependencias acordadas.
HARDEN
Acceso, secretos, logging, actualización y superficie.
ENABLE
Playbooks, operación, alertas, evidencia y responsables.
HANDOVER
Documentación, transferencia y siguiente ciclo.
Primero define la función que debe existir.
Selecciona la misión y el contexto. La salida es un perfil de discovery, no una recomendación de producto automática.
El tooling se organiza por capacidad, no por moda.
La selección final depende del problema, fuentes, licenciamiento, arquitectura, capacidad del equipo y requisitos de evidencia.
Network & telemetry
Captura, observabilidad, eventos y contexto para detectar o investigar.
Application security
Análisis de aplicaciones, dependencias, pipeline y controles de software.
Vulnerability operations
Descubrimiento, normalización, priorización y seguimiento de condiciones.
Cloud & configuration
Configuración, identidad, postura, logging y evidencia de entornos cloud.
Case & evidence workflow
Triage, asignación, notas, evidencia, estados y trazabilidad.
Automation & integration
Conectores, APIs y automatización con revisión, límites y manejo seguro de secretos.
Una arquitectura operable necesita más que instalación.
Los componentes exactos se confirman en la propuesta. El objetivo es dejar decisiones, configuración y operación suficientemente documentadas.
Tooling baseline
Inventario, propósito, propietario, datos, dependencia y estado.
Selection criteria
Criterios funcionales, técnicos, seguridad, costo operativo y restricciones.
Architecture plan
Fuentes, flujos, identidades, integraciones y boundaries.
Hardening baseline
Acceso, secretos, logging, actualización y superficie de administración.
Operating playbook
Casos de uso, triage, evidencia, escalamiento y mantenimiento.
Enablement & handover
Transferencia, responsables, documentación y siguiente ciclo.
Catálogo técnico conservado como referencia de aprendizaje.
Esta biblioteca no significa que un producto forme parte de un servicio ni constituye autorización para usarlo contra sistemas ajenos. Se conserva para explicar categorías, usos profesionales y límites.
Nmap
Descubrimiento y auditoría de servicios dentro de entornos expresamente autorizados.
Wireshark
Análisis de protocolos y tráfico para comprender comunicaciones de red.
Burp Suite
Suite para observar y evaluar solicitudes y respuestas de aplicaciones autorizadas.
Metasploit
Framework utilizado en laboratorios y validaciones de seguridad controladas.
SQLMap
Apoyo especializado para evaluación autorizada de condiciones relacionadas con SQL.
Gobuster
Descubrimiento de contenido en laboratorios y aplicaciones incluidas en alcance.
Aircrack-ng
Conjunto de utilidades para estudiar seguridad inalámbrica en infraestructura permitida.
OWASP ZAP
Proxy y escáner para apoyar análisis de aplicaciones web de prueba o autorizadas.
Trivy
Análisis de dependencias, imágenes y configuración dentro de pipelines seguros.
Diseña primero la capacidad. Selecciona después la tecnología.
Comparte el problema, entorno general y resultado esperado. No envíes credenciales, configuraciones sensibles ni llaves en el primer contacto.
