Fundamentos de equipo, terminal y redes antes de pedirte criterio avanzado.
Cargando expediente
Preparando tu espacio.
Estamos sincronizando la ruta y el estado de tu cuenta.
Cargando expediente
Estamos sincronizando la ruta y el estado de tu cuenta.
CIBERSEGURIDAD CON CRITERIO
Una academia práctica para investigar señales en entornos seguros, producir evidencia y aprender a explicar tus decisiones como un analista.
Cómo funciona en 5 minutos →
Fundamentos de equipo, terminal y redes antes de pedirte criterio avanzado.
Logs, PCAP, tickets y expedientes con ruido, datos faltantes y falsos positivos.
Timelines, tickets SOC, tablas de IOC, reglas y reportes que podés revisar.
Terminales e imágenes aisladas: práctica controlada, sin tocar tu equipo.
UNA MUESTRA COMPLETA DEL MÉTODO
Las primeras dos clases y dos laboratorios de N0 y N1 son experiencias completas. No son documentos recortados: incluyen teoría breve, comandos, práctica, entorno y una entrega.
Diferenciar observación, hipótesis y decisión dentro de una investigación defensiva.
Entrar a la clase →Una notebook lenta tiene un proceso desconocido y permisos que nadie documentó.
Abrir el expediente →Descargá un PDF breve con teoría esencial, comandos, checklist y espacio para documentar.
Descargar muestra ↓Respondé, entregá y compará tu trabajo con una devolución posterior sin recibir la respuesta antes de investigar.
Ver cómo se entrega →ⓘLos entornos incluidos en la academia son imágenes de entrenamiento aisladas y sanitizadas. No ejecutan comandos sobre tu equipo ni sobre sistemas externos.
DIEZ MINUTOS PARA SABER SI ES PARA VOS
Podés resolver una muestra, ubicar tu nivel inicial y entrar a la experiencia gratis sin crear una cuenta para mirar el contenido.
MICROCASO · 2 MINUTOS
En Asteria Logistics aparece un inicio de sesión fuera del horario habitual. La alerta no incluye todavía el equipo ni la fuente original.
DIAGNÓSTICO INICIAL · SIN BLOQUEO
Diez preguntas rápidas, una por vez, recomiendan una puerta de entrada. No es un examen ni bloquea el acceso: solo sirve para orientarte mejor.
La progresión está pensada para empezar desde cero y sumar criterio en capas: concepto, demostración, práctica, laboratorio, informe y corrección.
↗Entendé cómo funciona un equipo y aprendé a observarlo sin alterar lo que necesitás investigar.
↗Interpretá cómo viajan los datos desde una aplicación hasta un servicio y aprendé a leer tráfico real.
↗Relacioná procesos, servicios, cuentas y logs para reconstruir actividad en endpoints.
↗Traducí señales técnicas a riesgo, comportamiento adversario y controles medibles.
↗Recibí alertas, investigá con fuentes concretas y dejá tickets que otro analista pueda retomar.
ASTERIA LOGISTICS · CASO TRANSVERSAL
La misma organización ficticia, sus usuarios, equipos y servicios vuelven a aparecer con nuevas preguntas. Así conectás una observación de N0 con una decisión defensiva de N6.
Inventario, archivos, procesos y permisos para entender qué existe.
observar →Relacioná usuario, endpoint, red y tiempo sin confundir síntoma con causa.
correlacionar →Convertí una alerta en ticket, SLA, hipótesis y próximo paso seguro.
decidir →Dejá una detección, un playbook o una mejora que el equipo pueda mantener.
mejorar →ELEGÍ TU PUNTO DE ENTRADA
Accedé sin tarjeta a la muestra de N0 y N1. Cuando quieras recorrer N0–N6, resolver integradores y construir un portfolio acumulativo, Pro cuesta USD 9,99 por mes con el mismo email de tu cuenta.
UN RECORRIDO VISIBLE
No vendemos una colección de textos. Entrás a una clase, tomás una decisión en un entorno seguro, recibís una evaluación y acumulás piezas que podés volver a explicar.
Comprendé el tema con una pregunta operativa.
Aplicá el concepto y registrá un hallazgo.
Buscá en archivos, logs o telemetría sin respuesta servida.
Defendé hechos, hipótesis, límites y próximo paso.
Recibí nota, fortalezas y evidencia faltante.
Conservá una versión privada, revisable y exportable.
UNA RAZÓN PARA VOLVER
Pro está pensado como una práctica acumulativa: cada caso deja una pieza, una habilidad y una pregunta mejor para el siguiente expediente.
Una misión breve para reutilizar una herramienta o una forma de razonar, sin empezar desde cero.
habilidad → prácticaUn expediente con ruido, hipótesis alternativas y evidencia incompleta para unir varias clases del módulo.
clases → decisiónTickets, timelines, tablas de IOC, reglas y reportes que podés revisar, corregir y explicar.
trabajo → evidenciaReconocimientos internos por comandos, análisis, investigación, documentación y autonomía.
progreso → dominioEl próximo paso siempre está visible: continuar una clase, abrir un expediente o mejorar una entrega.
Ver cómo se sigue el progreso ↗NO ES UNA BIBLIOTECA DE VIDEOS
Primero comprendés la evidencia. Después la usás con ayuda. Al final investigás sin una ruta evidente y entregás un trabajo que otra persona puede revisar.
Asteria Logistics conserva usuarios, activos, servicios y comportamiento normal desde N0 hasta N6. Aprendés contexto antes de juzgar una señal.
Cada sección parte de una pregunta operativa y termina en una consulta, timeline, ticket, IOC, regla o conclusión trazable.
Las máquinas contienen ruido, actividad legítima, timestamps, falsos positivos y datos faltantes. La ruta correcta no aparece marcada.
Comandos, análisis, investigación, documentación y autonomía se observan por separado y se respaldan con trabajos corregibles.
04RESULTADOS DE PRÁCTICA
Objetivos concretos de la ruta: piezas técnicas que podés producir, revisar y explicar.
La Cueva está pensada para practicar en serio: con contexto, evidencia y una progresión que podés sostener.
Es una academia práctica de ciberseguridad defensiva. Aprendés a entender sistemas, investigar señales, separar hechos de hipótesis y comunicar decisiones con evidencia.
Para quienes quieren iniciar o fortalecer su camino en ciberseguridad defensiva: personas que están empezando, estudiantes de informática y quienes buscan entrenar criterio de analista con casos concretos.
Vas a trabajar fundamentos de sistemas y redes, terminal, permisos, DNS, HTTP, captura de tráfico, identidad, logs, triage, detección, respuesta y documentación profesional. Las herramientas aparecen dentro de una investigación, no como una lista para memorizar.
Cada expediente presenta un contexto, una señal, evidencias, instrucciones y preguntas de investigación. Podés explorar el entorno libremente, guardar borradores, entregar el caso y recibir una ayuda específica por pregunta cuando realmente la necesitás.
No necesitás ser especialista. La biblioteca comienza por fundamentos y aumenta la complejidad de manera gradual. Sí vas a necesitar curiosidad, constancia y disposición para leer antes de concluir.
Incluye la biblioteca completa de clases y laboratorios, materiales de apoyo, evidencias, respuestas orientativas, rúbricas, espacio de resolución y sincronización de tu progreso, borradores y entregas con tu cuenta.
El sistema de pagos procesa la compra y envía una confirmación segura al servicio de la academia. Cuando se confirma, se activa la membresía para el mismo email usado durante el pago. Por eso es importante registrarte e ingresar con ese email.
↗Uní identidad, endpoint, red y nube para delimitar alcance y coordinar contención.
↗Convertí investigaciones complejas en detecciones, hunts, playbooks y mejoras medibles.
El sistema de pagos informa el nuevo estado y la academia actualiza la membresía. El acceso Pro puede bloquearse cuando corresponde, mientras tus datos de cuenta, borradores y progreso siguen asociados a tu usuario según las políticas del servicio.
No. Los escenarios son ficticios, sanitizados y pensados para practicar de forma segura. La terminal funciona dentro de una imagen de entrenamiento aislada; no es una máquina virtual con acceso a tu equipo ni a Internet. Nunca uses las instrucciones contra sistemas, cuentas o redes sin autorización expresa.
La ruta empieza con Linux, Windows, PowerShell, TCP/IP, DNS y HTTP. Después incorpora Wireshark, TShark, Sysmon, Wazuh, SIEM, Sigma, YARA, osquery, Active Directory, nube, Zeek, Suricata, automatización y threat hunting según el nivel.
La academia puede registrar competencias y entregables internos, pero no es una certificación oficial ni promete empleo o un puesto SOC L3 automático. El objetivo es que construyas criterio, evidencias y un portfolio que puedas explicar.
La edición visible actualmente es Currículo 3.2.0, actualizada el 24 de agosto de 2026. Las versiones de herramientas, fuentes y técnicas se revisan para evitar enseñar procedimientos obsoletos.
Currículo 3.2.0 · actualizado 24 de agosto de 2026 · versión canónica en español; el selector permite consultar traducciones de apoyo.
¿Listo para investigar?