Implementar SOC: Instalación Opensearch Seguimos implementando un SOC bajo Opensource como en anteriores entradas (las dejo al final del artículo). Hoy vamos a montar bajo Debian nuevamente, una alternativa a ElasticSearch, en este caso me decidiré por OpenSearch. Montamos Wazuh, que se centra en la seguridad y monitorización, mientras que OpenSearch está enfocado en la búsqueda y análisis de datos. …
Leer más »Implementar SOC: Instalación Patrowl
Implementar SOC: Instalación Patrowl Patrowl, como ya hablamos en la entrada inicial para montar un SOC Opensource, es una plataforma de automatización para revisar la seguridad de nuestra infraestructura. Nos permite hacer pruebas de penetración, evaluación de vulnerabilidades, revisión de códigos, verificaciones de cumplimiento. En mi caso, lo voy a implementar bajo Debian y lo voy a integrar con TheHive …
Leer más »Implementar SOC: Instalar TheHive, Cortex y MISP
Implementar SOC: Instalar TheHive, Cortex y MISP En otras entradas hablamos de lo que es un SOC y lanzamos el reto de crear mediante diferentes herramientas de código abierto, un SOC OpenSource. En esta entrada vamos a montar 3 herramientas en una sola máquina virtual: The Hive: WEB OFICIAL: https://thehive-project.org/ Descripción: Permite la gestión de alertas desde su creación hasta su cierre …
Leer más »Implementar SOC: Instalación Wazuh
Implementar SOC: Instalación Wazuh Seguimos implementando nuestro SOC con software OpenSource. Como hablamos en la anterior entrada, necesitaremos implementar una solución que nos permita recopilar y analizar los diferentes registros que nos entreguen nuestros sistemas. Para ello usaré Wazuh: WEB OFICIAL: https://wazuh.com/ PAQUETES WAZUH: https://documentation.wazuh.com/current/installation-guide/packages-list.html Descripción: Permite recopilar y analizar datos de seguridad de un host en el cual se instala …
Leer más »Instalar Docker sobre contenedor LXC Proxmox
Instalar Docker sobre contenedor LXC Proxmox Os voy a mostrar como podemos virtualizar contenedores Docker bajo contenedores LXC Proxmox. Hace ya un tiempo ya os contaba la diferencia entre contenedores Docker vs LXC, pero creo que no había creado un artículo donde un contenedor LXC sea el host para containers Docker sobre Proxmox, así que vamos a ello. Os dejo …
Leer más »
Blog Virtualizacion Tu Blog de Virtualización en Español. Maquinas Virtuales (El Blog de Negu) en castellano. Blog informática vExpert Raul Unzue