Posts en la categoría: Redes

Configuración de un agente con Velociraptor

Configuración de un agente con Velociraptor

Por Jose en Redes 22 min de lectura

El agente (o cliente) de Velociraptor instalado en un servidor Linux actúa como un sensor sigiloso y remoto. Su función principal es ejecutar consultas bajo el lenguaje VQL (Velociraptor Query Language) para recopilar información del sistema operativo, buscar amenazas (Threat Hunting) y extraer evidencia forense

Instalando Wazuh

Instalando Wazuh

Por Jose en Redes 13 min de lectura

En la anterior guía vimos como instalar el cortafuegos. En esta veremos con instalar Wazuh desde los repositorios APT. Si bien Wazuh con docker me dio innumerables quebraderos de cabeza. La experiencia va siendo un grado y no entrar en bucle con las IAs es fundamental.

Instalando el cortafuegos

Instalando el cortafuegos

Por Jose en Redes 4 min de lectura

Instalamos y configuramos un nuevo Ubuntu. Comenzamos con la instalación del cortafuegos (firewall). Una instalación sencilla, sin errores, después de ver de donde venimos.

Mismo sueño, nuevo proyecto. SOC II

Mismo sueño, nuevo proyecto. SOC II

Por Jose en Redes 8 min de lectura

Como introducción a desplegar este proyecto “nuevo”. Recalco lo de nuevo, por que mi intención es terminar de instalar y configurar el SOC al completo. El proyecto anterior ha sido un avance y aunque no descarto retomarlo. He optado por este proyecto ya que Wazuh lo instala con los repositorios oficiales y no mediante docker. Ya vimos en anteriores guías que para producción es recomendable esta opción.

Ubuntu, Wazuh, Docker. Primer asalto al SOC

Ubuntu, Wazuh, Docker. Primer asalto al SOC

Por Jose en Redes 7 min de lectura

Nadie dijo que fuera a ser fácil. He hecho las pruebas antes de documentar y he corregido errores. Las preguntas estándar ya las tenéis en las guías anteriores. Como ya os comente, dependiendo de las preguntas que hagáis a Gemini, a Copilot o a Lovable tendréis respuestas validas o no. También jugaremos con los logs que nos iran pidiendo las IAs.

Incertidumbres. VSCode, IAs y Git Hub

Incertidumbres. VSCode, IAs y Git Hub

Por Jose en Redes 12 min de lectura

“Incertidumbres. VSCode, IAs y GitHub…” Habla de ese punto donde el desarrollador y la inteligencia artificial se encuentran, dudan, se ajustan y acaban creando algo que no existía. Es el tipo de reflexión que nos lleva tanto a técnicos como a curiosos a utilizar la imaginación. “Porque entre la incertidumbre y la curiosidad, nace la innovación.”

SOC Lovable. La creación

SOC Lovable. La creación

Por Jose en Redes 8 min de lectura

En esta primera guía practica vamos a ver como Lovable nos va crear una aplicación para automatizar Un SOC y nos generara los scripts que usaremos para instalarlo y configurarlo. Estos scripts los usaremos en dos servidores Ubuntu Server 24.04.4 LTS En realidad quiero hacer una prueba. Dándole el mismo enunciado con diferentes parámetros ver que soluciones aporta al proyecto.