Ciberseguridad

Ciberseguridad

SOC con Wazuh

Cómo monté un SOC con Wazuh junto a mi NOC con Zabbix y Grafana (en un laboratorio casero)

En el artículo anterior contaba cómo, teniendo ya un NOC montado con Zabbix + Grafana, al añadir un SOC con Wazuh descubrí que uno de mis servidores suspendía más del 55 % de los checks CIS. En este segundo artículo no quiero quedarme en la teoría, sino contar cómo lo he montado realmente en mi […]

Cómo monté un SOC con Wazuh junto a mi NOC con Zabbix y Grafana (en un laboratorio casero) Leer más »

Ciberseguridad, Guías para pymes, Servidores
NOC+SOC

De NOC a NOC+SOC en casa: lo que pasó cuando añadí Wazuh a mi Zabbix

De “todo en verde” a “tienes un problema” Como admins de sistemas nos pasa mucho: mientras el panel de Zabbix está en verde, respiramos tranquilos. En mi caso tenía montado un NOC bastante decente en casa/lab: Entre Zabbix y Grafana sentía que tenía la película controlada: La clave está en esa última palabra: funciona. Disponibilidad

De NOC a NOC+SOC en casa: lo que pasó cuando añadí Wazuh a mi Zabbix Leer más »

Ciberseguridad, Guías para pymes, Servidores
Tu arsenal de ciberseguridad

Tu arsenal de ciberseguridad es más que una lista de comandos. Es hora de orquestarlo

Cualquiera con acceso a Kali Linux puede ejecutar un comando. La diferencia entre un escaneo superficial y una auditoría de seguridad real no está en las herramientas que usas, sino en cómo las conectas. He perdido la cuenta de las veces que he visto informes que no son más que un volcado de logs de

Tu arsenal de ciberseguridad es más que una lista de comandos. Es hora de orquestarlo Leer más »

Ciberseguridad
El informe lo es todo

El informe lo es todo: por qué la entrega final define el valor de una auditoría de ciberseguridad

Tras horas de escaneos, análisis y correlación de datos, el trabajo de una auditoría de ciberseguridad culmina en un único documento: el informe final. No se trata de un mero trámite, sino del elemento que define el valor real de todo el proceso. Este es el documento que llegará a la mesa del CEO, del

El informe lo es todo: por qué la entrega final define el valor de una auditoría de ciberseguridad Leer más »

Ciberseguridad
El motor de la auditoría

Pipeline de auditoría en ciberseguridad: modos de escaneo y cómo diseñarlos bien

En mis artículos anteriores expliqué cómo comencé a desarrollar mi propia plataforma de auditoría de ciberseguridad, así como la importancia estratégica de la forma en que realizamos los escaneos. Hoy quiero profundizar en uno de los aspectos más cruciales y, a menudo, poco visibles: el pipeline de auditoría y los modos de escaneo. ¿Qué ocurre

Pipeline de auditoría en ciberseguridad: modos de escaneo y cómo diseñarlos bien Leer más »

Ciberseguridad, Guías para pymes