Redes Configuración básica de pfSense Todo gran bastión requiere unos cimientos sólidos antes de plantar batalla. En esta entrega nos adentramos en las tripas del laboratorio para dotar a nuestra máquina de control de las herramientas operativas necesarias en Linux Mint, tomar las riendas de pfSense desde su consola web y modelar la identidad de nuestra puerta de enlace. Desde el afianzamiento de la interfaz LAN hasta la apertura calculada del tráfico WAN, establecemos el latido inicial del cortafuegos que velará por la seguridad de toda la infraestructura del SOC. Preparen sus consolas: la arquitectura toma forma. 16 Sep, 2026 · 8 min lectura
Redes Instalación de pfSense y configuración de las interfaces Vamos a ver el despliegue básico del motor perimetral pfSense. De la seguridad a nivel de host con el cortafuegos ufw en el servidor donde tambien instalamos Wazuh, hacia la implantación del guardián de red, diseñado para gestionar el aislamiento, enrutamiento y filtrado global del segmento del SOC. 15 Sep, 2026 · 16 min lectura
Redes pfSense. Descarga de la ISO y cliente Web En las entregas anteriores logramos aislar con éxito la red de nuestro laboratorio (172.16.50.0/24) y dejamos respaldados todos los servidores del SOC. Sin embargo, una infraestructura privada no puede permanecer desconectada del mundo para siempre: necesita una puerta de entrada y salida controlada, un bastión que inspeccione el tráfico, aplique políticas de seguridad estricta y gestione nuestras futuras conexiones remotas mediante VPN. Para asumir esta responsabilidad elegimos pfSense, la solución de cortafuegos Open Source de referencia en el ámbito corporativo desarrollada por Netgate. 13 Sep, 2026 · 9 min lectura
Redes Backups, Snapshots y configuración de red Estrategia y Aislamiento: Preparando el Terreno para pfSense Antes de desplegar nuestro cortafuegos perimetral, aplicamos la regla de oro de la administración de sistemas: mitigación total de riesgos. En esta entrega consolidamos el aislamiento del laboratorio creando la subred privada 172.16.50.0/24, ejecutamos backups en frío a almacenamiento externo y tomamos los snapshots de resguardo en nuestros servidores del SOC. Un movimiento estratégico fundamental para garantizar una migración limpia, segura y profesional hacia nuestra nueva arquitectura de red. 12 Sep, 2026 · 16 min lectura
Redes Instalando Notificaciones De nada sirve que Wazuh detecte un ataque de fuerza bruta a las 3:00 AM o que TheHive genere un incidente crítico si nadie se entera hasta el día siguiente. Hasta este momento, nuestra infraestructura "sabía detectar" problemas, pero carecía de voz. Con la instalación de Gotify y la creación del motor unificado de alertas (send-alert.sh), dotamos al laboratorio de un sistema centralizado de voz en tiempo real. A partir de ahora, cualquier evento relevante generado por nuestras herramientas de seguridad convergerá en un único punto encargado de avisarnos de inmediato. 04 Sep, 2026 · 18 min lectura
Redes Añadiendo Ollama IA a Shuffle Volvemos a la batalla con Shuffle. Evidencia final en la consola de TheHive: caso automatizado y enriquecido con el análisis táctico del LLM local Mistral 7B, contexto MITRE via OpenCTI y telemetría de endpoint recolectada por Velociraptor. 01 Sep, 2026 · 12 min lectura
Redes Instalación de IA & Enrichment (Claves OSINT) Para los que quieran llevar este entorno a un paso más cercano a producción o complementar la IA con reputación global de amenazas, en este post abordaremos la Instalación de IA & Enrichment (Claves OSINT). Veremos cómo obtener y configurar las claves API de plataformas esenciales como VirusTotal, AbuseIPDB y AlienVault OTX, antes de conectar el lienzo en Shuffle. ¡Dejamos la API de Ollama lista, preparamos la artillería OSINT y dejamos el terreno perfectamente abonado para el gran flujo en Shuffle! 31 Aug, 2026 · 11 min lectura
Redes Verificación API REST de Ollama entre servidores Probamos la conectividad y respuesta HTTP desde la consola del Servidor 1 hacia la API REST de Ollama en el Servidor 2. La devolución del objeto JSON confirma el correcto flujo entre nodos antes de integrar el modelo en Shuffle. Un detalle importante que descubrimos durante esta prueba: Al trabajar sobre un entorno virtualizado con VMware Workstation, Workstation/ESXi y Oracle VirtualBox, no tenemos acceso directo (passthrough) a la tarjeta gráfica (GPU) del host. ¿Qué significa esto en la práctica? Que toda la inferencia y el procesado pesado del modelo mistral:7b recae al 100% sobre los núcleos de la CPU del Servidor 2. Aunque esto hace que la IA tarda unos segundos más en responder que si tuviera una gráfica dedicada, la prueba con el curl nos demuestra que funciona perfectamente, de manera estable y totalmente soberana sin gastar un céntimo. 30 Aug, 2026 · 16 min lectura
Redes Instalación y despliegue de Ollama + Open WebUI + Test visual en interfaz web Open WebUI es una interfaz web de código abierto, diseñada para chatear e interactuar con modelos de lenguaje de inteligencia artificial (LLMs) de forma privada, autohospedada y muy similar a ChatGPT Probamos Open WebUI con el modelo LLM mistral:7b, desplegado en local sobre el Servidor 2 y veremos como procesa y responde correctamente a una consulta sobre la técnica MITRE ATT&CK T1059 sin depender de servicios en la nube. 28 Aug, 2026 · 12 min lectura