WOLF HACKACADEMY · CERTIFICATION PREPARATION
WHA // CYBER TOOLING & SECURITY ENABLEMENT

La misión selecciona la herramienta. No al revés.

Selecciona, integra y operacionaliza tecnología de seguridad alrededor de procesos, datos, evidencia y personas.

El servicio se mantiene deliberadamente vendor-neutral hasta comprender arquitectura, necesidad, restricciones, licencias, operación y resultado esperado.

ASSESSSELECTARCHITECTENABLE
EnablementSelección, integración y uso seguro de herramientas.
ArchitectureConectores, datos, identidades y límites claros.
Operational adoptionCapacidad medible dentro del flujo real.
DATASources
TOOLCollection
ANALYSISContext
WORKFLOWDecision
EVIDENCETraceability
01 / ENABLEMENT LIFECYCLE

De necesidad técnica a capacidad operable.

La implementación de una herramienta no termina cuando el software arranca. Debe quedar claro qué problema resuelve, qué datos usa, quién la opera, cómo se endurece y qué evidencia produce.

01

ASSESS

Entorno, misión, datos, actores y restricciones.

02

SELECT

Criterios funcionales, técnicos, operativos y de riesgo.

03

ARCHITECT

Ubicación, flujos, identidades, integraciones y límites.

04

INTEGRATE

Conectores, fuentes, workflow y dependencias acordadas.

05

HARDEN

Acceso, secretos, logging, actualización y superficie.

06

ENABLE

Playbooks, operación, alertas, evidencia y responsables.

07

HANDOVER

Documentación, transferencia y siguiente ciclo.

02 / DECISION FRAMEWORK

Primero define la función que debe existir.

Selecciona la misión y el contexto. La salida es un perfil de discovery, no una recomendación de producto automática.

MISSION
PRIORITY
03 / CAPABILITY LANES

El tooling se organiza por capacidad, no por moda.

La selección final depende del problema, fuentes, licenciamiento, arquitectura, capacidad del equipo y requisitos de evidencia.

01 / VISIBILITY

Network & telemetry

Captura, observabilidad, eventos y contexto para detectar o investigar.

02 / APPSEC

Application security

Análisis de aplicaciones, dependencias, pipeline y controles de software.

03 / VULN

Vulnerability operations

Descubrimiento, normalización, priorización y seguimiento de condiciones.

04 / CLOUD

Cloud & configuration

Configuración, identidad, postura, logging y evidencia de entornos cloud.

05 / WORKFLOW

Case & evidence workflow

Triage, asignación, notas, evidencia, estados y trazabilidad.

06 / AUTOMATION

Automation & integration

Conectores, APIs y automatización con revisión, límites y manejo seguro de secretos.

04 / WHAT YOU RECEIVE

Una arquitectura operable necesita más que instalación.

Los componentes exactos se confirman en la propuesta. El objetivo es dejar decisiones, configuración y operación suficientemente documentadas.

OUTPUT / 01

Tooling baseline

Inventario, propósito, propietario, datos, dependencia y estado.

OUTPUT / 02

Selection criteria

Criterios funcionales, técnicos, seguridad, costo operativo y restricciones.

OUTPUT / 03

Architecture plan

Fuentes, flujos, identidades, integraciones y boundaries.

OUTPUT / 04

Hardening baseline

Acceso, secretos, logging, actualización y superficie de administración.

OUTPUT / 05

Operating playbook

Casos de uso, triage, evidencia, escalamiento y mantenimiento.

OUTPUT / 06

Enablement & handover

Transferencia, responsables, documentación y siguiente ciclo.

05 / EDUCATIONAL REFERENCE

Catálogo técnico conservado como referencia de aprendizaje.

Esta biblioteca no significa que un producto forme parte de un servicio ni constituye autorización para usarlo contra sistemas ajenos. Se conserva para explicar categorías, usos profesionales y límites.

NETWORK

Nmap

Descubrimiento y auditoría de servicios dentro de entornos expresamente autorizados.

NETWORK

Wireshark

Análisis de protocolos y tráfico para comprender comunicaciones de red.

WEB

Burp Suite

Suite para observar y evaluar solicitudes y respuestas de aplicaciones autorizadas.

VALIDATION

Metasploit

Framework utilizado en laboratorios y validaciones de seguridad controladas.

WEB

SQLMap

Apoyo especializado para evaluación autorizada de condiciones relacionadas con SQL.

DISCOVERY

Gobuster

Descubrimiento de contenido en laboratorios y aplicaciones incluidas en alcance.

WIRELESS

Aircrack-ng

Conjunto de utilidades para estudiar seguridad inalámbrica en infraestructura permitida.

WEB

OWASP ZAP

Proxy y escáner para apoyar análisis de aplicaciones web de prueba o autorizadas.

DEVSECOPS

Trivy

Análisis de dependencias, imágenes y configuración dentro de pipelines seguros.

WHA // TOOLING DISCOVERY

Diseña primero la capacidad. Selecciona después la tecnología.

Comparte el problema, entorno general y resultado esperado. No envíes credenciales, configuraciones sensibles ni llaves en el primer contacto.