Revisar código en busca de vulnerabilidades
El equipo de agentes se reparte la revisión: un agente comprueba la lógica de autenticación, otro rastrea la entrada de usuario y los secretos en la configuración, y el coordinador te entrega los hallazgos con las líneas y las correcciones propuestas.
Un ejemplo de lo que escribesRevisa los handlers de inicio de sesión y de restablecimiento de contraseña en auth/ en busca de inyecciones, falta de límites de tasa y manejo inseguro de tokens.
DisponibleUn equipo de agentes
Analizar logs tras una alerta
Escribe un script que filtra y agrupa los logs exportados en torno a la hora de la alerta, resalta orígenes y secuencias inusuales, y deja la conclusión a tu analista.
Un ejemplo de lo que escribesAquí están los logs del servidor web de anoche. Agrupa los inicios de sesión fallidos por origen y muestra cualquier cosa inusual alrededor de las 02:00.
DisponibleProgramación y proyectos completos
Explicar una CVE para tu stack
Dale un identificador CVE. Resume el problema a partir de fuentes publicadas, con enlaces, revisa las versiones de tus dependencias y enumera la corrección que recomienda el fabricante.
Un ejemplo de lo que escribesExplica esta CVE al equipo de desarrollo en lenguaje sencillo y revisa nuestro archivo lock de paquetes en busca de las versiones afectadas.
DisponibleInvestigación y resúmenes con fuentes
Lista de hardening para servidores
Según el rol del servidor y los servicios que ejecuta, redacta una lista de hardening que explica el propósito de cada paso, para que tu equipo la aplique y la verifique.
Un ejemplo de lo que escribesEscribe una lista de hardening para un servidor Linux que solo ejecuta una base de datos interna, con el motivo y un paso de verificación para cada punto.
DisponibleRedacción, edición y traducción
Redactar el informe del incidente
Comparte tus notas de la cronología y la evidencia. OPTES redacta un informe claro que cubre cronología, impacto, causa raíz y acciones, en árabe o en inglés, para que tu equipo lo verifique.
Un ejemplo de lo que escribesCon estas notas, escribe un informe del incidente para la dirección: qué pasó, cuándo se detectó, el impacto y qué vamos a cambiar.
DisponibleRedacción, edición y traducción
Material de sensibilización a partir de un phishing real
Envía una captura de un mensaje sospechoso que reportó un empleado. OPTES señala las señales de alerta y las convierte en una nota breve de sensibilización para el personal.
Un ejemplo de lo que escribesEste correo llegó a contabilidad pidiendo actualizar los datos bancarios. Marca las señales de alerta y escribe a partir de él un aviso breve para el personal.
DisponibleLectura de imágenes y documentos