@media screen and (min-width: 580px) { .flotantewhatsapp{ display:none; } }

Etiquetas de archivos: Kibana

Curso ELK: Consultas Kibana (KQL) para Ciberseguridad

curso-elk-consultas-kibana-kql-para-ciberseguridad-1

Curso ELK: Consultas Kibana (KQL) para Ciberseguridad Seguimos con el curso de ELK que tenía un poco parado… Una vez montado nuestro entorno ElasticSearch, para empezar a explotar los eventos de seguridad y que sea interesante para mejorar la Ciberseguridad general de nuestro entorno, debemos explotar Kibana con filtros que nos permitan identificar ejecuciones en las máquinas monitorizadas. En esta …

Leer más »

Curso ELK: Montar ELK Stack en Portainer y Docker Compose

curso-elk-montar-elk-stack-en-portainer-y-docker-compose

Curso ELK: Montar ELK Stack en Portainer y Docker Compose Para poder proseguir con el curso de ELK Stack (ElasticSearch + LogStash + Kibana), voy a explicaros como podemos configurarlo fácilmente mediante Docker Compose. Para ello, usaré mi nuevo NAS Asustor y el Portainer que corre bajo él. Requisitos para montar ELK Stack bajo Docker Para mi laboratorio estoy usando: …

Leer más »

Curso ELK: Fundamentos del Stack ELK

curso-elk-fundamentos-del-stack-elk-1

Curso ELK: Fundamentos del Stack ELK Hace tiempo hablamos de como instalar el Stack de ELK bajo Docker, queremos hacer una serie de entradas en formato curso gratuito definiendo terminología, fundamentos y operativa práctica. He comprado un NAS Asustor AS6804T y he vuelto a desplegar todo el ecosistema bajo Portainer + Docker. Así vamos a dar los fundamentos iniciales, si …

Leer más »

Autenticación básica en Kibana

autenticacion-basica-en-kibana-1

Autenticación básica en Kibana A continuación, os explicamos como configurar la autenticación básica en Kibana. Colocar el puerto 5601 en NGINX [crayon-6aa4aaf6d8b3a903115952/] Añadir en el fichero /etc/elasticsearch/elasticsearch.yml el siguiente parámetro: [crayon-6aa4aaf6d8b40377844281/] Lanzamos el configurador de ElasticSearch: [crayon-6aa4aaf6d8b41331580443/] [crayon-6aa4aaf6d8b42132690322/] Modificaremos las líneas del usuario y password que hemos introducido en este paso anterior: [crayon-6aa4aaf6d8b44435731668/] Agregamos los datos al logstash: [crayon-6aa4aaf6d8b46155669961/] Reiniciamos servicios: …

Leer más »
Blog Maquinas Virtuales - El Blog de Negu