??? We Investigate Anything
  • Artefactos ▾
    • Ver todo →
    • Security.evtx
    • Terminal Services
    • SMB
    • Linux
    • Winlogbeat
    • Cortex XDR
    • Prefetch
  • Herramientas ▾
    • Ver todo →
    • Masstin
    • vshadow-rs
    • Sabonis
    • Persistence Boromir
  • Casos ▾
    • Ver todo →
    • AD DFIR Lab
  • León ▾
    • Ver todo →
    • Descubre
    • Facendera Hacking
    • Eventos
    • Rutas y Gastronomía
  • Sobre mí
  • El Lore
  • EN

# Casos

Investigaciones reales, write-ups de CTF y walkthroughs de respuesta ante incidentes.

2026-04-15 20 min de lectura

AD DFIR Lab — Parte 9: Recolectando la Evidencia — Pipeline de Imagen Forense

Esta es la Parte 9 de la serie AD DFIR Lab. La Parte 8 nos dejó un snapshot noisy-ad-current con 2 años de narrativa realista. La Parte 9 saca ese snapshot como imagen forense, intacta y lista para...

Leer más →
2026-04-13 32 min de lectura

AD DFIR Lab — Parte 8: Un Día en el Reino — Generando Dos Años de Ruido Histórico

Esta es la Parte 8 de la serie AD DFIR Lab. Convertimos un snapshot estéril clean-ad en noisy-ad-2years — un dataset que parece un dominio que lleva dos años en uso real en una empresa.

Leer más →
2026-04-13 8 min de lectura

AD DFIR Lab — Parte 7.5: Mantener vivos los Siete Reinos — Licencias Eval y Longevidad del Laboratorio

Este es un interludio de la serie AD DFIR Lab. Un post operativo corto sobre cómo mantener el laboratorio vivo durante años en lugar de meses.

Leer más →
2026-04-13 7 min de lectura

AD DFIR Lab — Part 7: The Night King Rises — Kali como plataforma de ataque

Esta es la Part 7 de la serie AD DFIR Lab. Dejamos Kali lista para los ataques de Phase 9.

Leer más →
2026-04-13 9 min de lectura

AD DFIR Lab — Part 6: Ravens and Whispers — Configuración de auditoría con Sysmon y auditd

Esta es la Part 6 de la serie AD DFIR Lab. Configuramos toda la auditoría antes de ejecutar los ataques — si no lo hacemos ahora, los ataques no dejarán rastro.

Leer más →
2026-04-13 10 min de lectura

AD DFIR Lab — Part 5: The Smallfolk — Usuarios, grupos y vulnerabilidades en GOAD

Esta es la Part 5 de la serie AD DFIR Lab. Catalogamos todo lo que GOAD crea dentro de los dominios: usuarios, grupos, vulnerabilidades, y cómo encajan unos con otros para formar cadenas de ataque ...

Leer más →
2026-04-13 7 min de lectura

AD DFIR Lab — Part 4: Crowning the Domain Controllers — Active Directory con GOAD

Esta es la Part 4 de la serie AD DFIR Lab. Desplegamos toda la estructura de Active Directory: dos forests, un child domain, y el cross-forest trust.

Leer más →
2026-04-12 9 min de lectura

AD DFIR Lab — Part 3: Beyond the Wall — pfSense, VLANs y segmentación de red

Esta es la Part 3 de la serie AD DFIR Lab. Configuramos pfSense para separar la red de ataque de la red corporativa y obligar a Kali a pivotar como un atacante externo.

Leer más →
2026-04-12 15 min de lectura

AD DFIR Lab — Part 2: The Seven Kingdoms — Deploying Windows VMs with Unattended Install

Esta es la Part 2 de la serie AD DFIR Lab. Creamos todas las VMs del laboratorio con instalación completamente desatendida.

Leer más →
2026-04-12 7 min de lectura

AD DFIR Lab — Part 1: From Bare Metal to Proxmox

Esta es la Part 1 de la serie AD DFIR Lab. Partimos de un servidor dedicado Hetzner recién contratado y terminamos con Proxmox VE instalado y listo para crear máquinas virtuales.

Leer más →
2026-04-12 4 min de lectura

The Iron Throne of DFIR — Construyendo un laboratorio de Active Directory para entrenamiento forense

Por qué necesitas un laboratorio de AD para DFIR

Leer más →
???

We Investigate Anything

Digital Forensics & Incident Response

// Links

  • Artefactos
  • Herramientas
  • Casos

// Social

  • GitHub
  • X / Twitter
  • LinkedIn

© 2026 We Investigate Anything. Todos los derechos reservados.