Posts con la etiqueta: SOC

Configuración básica de pfSense

Configuración básica de pfSense

Por Jose en Redes 8 min de lectura

Todo gran bastión requiere unos cimientos sólidos antes de plantar batalla. En esta entrega nos adentramos en las tripas del laboratorio para dotar a nuestra máquina de control de las herramientas operativas necesarias en Linux Mint, tomar las riendas de pfSense desde su consola web y modelar la identidad de nuestra puerta de enlace. Desde el afianzamiento de la interfaz LAN hasta la apertura calculada del tráfico WAN, establecemos el latido inicial del cortafuegos que velará por la seguridad de toda la infraestructura del SOC. Preparen sus consolas: la arquitectura toma forma.

Backups, Snapshots y configuración de red

Backups, Snapshots y configuración de red

Por Jose en Redes 16 min de lectura

Estrategia y Aislamiento: Preparando el Terreno para pfSense Antes de desplegar nuestro cortafuegos perimetral, aplicamos la regla de oro de la administración de sistemas: mitigación total de riesgos. En esta entrega consolidamos el aislamiento del laboratorio creando la subred privada 172.16.50.0/24, ejecutamos backups en frío a almacenamiento externo y tomamos los snapshots de resguardo en nuestros servidores del SOC. Un movimiento estratégico fundamental para garantizar una migración limpia, segura y profesional hacia nuestra nueva arquitectura de red.

Instalando Notificaciones

Instalando Notificaciones

Por Jose en Redes 18 min de lectura

De nada sirve que Wazuh detecte un ataque de fuerza bruta a las 3:00 AM o que TheHive genere un incidente crítico si nadie se entera hasta el día siguiente. Hasta este momento, nuestra infraestructura "sabía detectar" problemas, pero carecía de voz. Con la instalación de Gotify y la creación del motor unificado de alertas (send-alert.sh), dotamos al laboratorio de un sistema centralizado de voz en tiempo real. A partir de ahora, cualquier evento relevante generado por nuestras herramientas de seguridad convergerá en un único punto encargado de avisarnos de inmediato.

Añadiendo Ollama IA a Shuffle

Añadiendo Ollama IA a Shuffle

Por Jose en Redes 12 min de lectura

Volvemos a la batalla con Shuffle. Evidencia final en la consola de TheHive: caso automatizado y enriquecido con el análisis táctico del LLM local Mistral 7B, contexto MITRE via OpenCTI y telemetría de endpoint recolectada por Velociraptor.

Instalación de IA & Enrichment (Claves OSINT)

Instalación de IA & Enrichment (Claves OSINT)

Por Jose en Redes 11 min de lectura

Para los que quieran llevar este entorno a un paso más cercano a producción o complementar la IA con reputación global de amenazas, en este post abordaremos la Instalación de IA & Enrichment (Claves OSINT). Veremos cómo obtener y configurar las claves API de plataformas esenciales como VirusTotal, AbuseIPDB y AlienVault OTX, antes de conectar el lienzo en Shuffle. ¡Dejamos la API de Ollama lista, preparamos la artillería OSINT y dejamos el terreno perfectamente abonado para el gran flujo en Shuffle!

Verificación API REST de Ollama entre servidores

Verificación API REST de Ollama entre servidores

Por Jose en Redes 16 min de lectura

Probamos la conectividad y respuesta HTTP desde la consola del Servidor 1 hacia la API REST de Ollama en el Servidor 2. La devolución del objeto JSON confirma el correcto flujo entre nodos antes de integrar el modelo en Shuffle. Un detalle importante que descubrimos durante esta prueba: Al trabajar sobre un entorno virtualizado con VMware Workstation, Workstation/ESXi y Oracle VirtualBox, no tenemos acceso directo (passthrough) a la tarjeta gráfica (GPU) del host. ¿Qué significa esto en la práctica? Que toda la inferencia y el procesado pesado del modelo mistral:7b recae al 100% sobre los núcleos de la CPU del Servidor 2. Aunque esto hace que la IA tarda unos segundos más en responder que si tuviera una gráfica dedicada, la prueba con el curl nos demuestra que funciona perfectamente, de manera estable y totalmente soberana sin gastar un céntimo.

Instalación y despliegue de Ollama + Open WebUI + Test visual en interfaz web

Instalación y despliegue de Ollama + Open WebUI + Test visual en interfaz web

Por Jose en Redes 12 min de lectura

Open WebUI es una interfaz web de código abierto, diseñada para chatear e interactuar con modelos de lenguaje de inteligencia artificial (LLMs) de forma privada, autohospedada y muy similar a ChatGPT Probamos Open WebUI con el modelo LLM mistral:7b, desplegado en local sobre el Servidor 2 y veremos como procesa y responde correctamente a una consulta sobre la técnica MITRE ATT&CK T1059 sin depender de servicios en la nube.