Análisis de riesgos con Magerit: metodología aplicada a un caso real
1. Introducción El Análisis de riesgos con Magerit es la metodología de referencia en España para evaluar y tratar los riesgos de los sistemas de información. Desarrollada por el antiguo Ministerio de Administraciones Públicas y mantenida por el CCN-CERT, Magerit permite a cualquier organización, pública o privada, identificar sus activos, conocer las amenazas que los acechan y calcular el impacto de forma objetiva y reproducible. En este artículo aplicamos la metodología a un caso real de una PYME con servicios cloud. El Análisis de riesgos con Magerit no solo es una obligación práctica para cumplir con el ENS (Esquema Nacional …
Threat Intelligence con MITRE ATT&CK: prioriza y defiende mejor
1. Introducción Threat Intelligence con MITRE ATT&CK se ha convertido en la combinación favorita de los equipos de defensa que quieren dejar de perseguir alertas al azar. La inteligencia de amenazas aporta los datos (indicadores, campañas, tácticas de los adversarios) y MITRE ATT&CK aporta el lenguaje común para estructurarlos. Trabajar la Threat Intelligence con MITRE ATT&CK significa aplicar información real sobre adversarios a un marco de referencia que todos los profesionales de seguridad entienden, desde el analista del SOC hasta el responsable de arquitectura. En este artículo verás el flujo de trabajo completo: cómo recoger inteligencia mediante STIX y TAXII, …
SOAR y automatización de respuesta a incidentes: playbooks en acción
1. Introducción SOAR y automatización de respuesta a incidentes es la evolución natural de cualquier centro de operaciones de seguridad que haya superado las alertas por correo electrónico y las planillas de Excel. Cuando un SOC madura, el volumen de alertas crece más rápido que el equipo que debe analizarlas, y es ahí donde la automatización deja de ser un lujo para convertirse en una necesidad operativa. Este artículo explica qué hay detrás de la SOAR y automatización de respuesta a incidentes, con ejemplos reales que puedes adaptar a tu propio entorno. Voy a asumir que sabes qué es un …
Seguridad en AWS: IAM y buckets S3 bajo control
1. Introducción Seguridad en AWS IAM y S3 es, probablemente, el área de la nube que más incidentes de exposición de datos ha causado en los últimos años. Cada semana aparecen informes sobre buckets abiertos, credenciales filtradas o usuarios con permisos excesivos que terminan comprometiendo cuentas enteras. La buena noticia es que, en la mayoría de los casos, se trata de errores evitables si se aplican criterios claros de seguridad en AWS IAM y S3 desde el primer día. Este artículo no es un manual teórico: es una guía práctica con políticas reales, comandos de AWS CLI que puedes ejecutar …
Hardening de servidores Linux: checklist de seguridad imprescindible
1. Introducción El Hardening de servidores Linux sigue siendo la tarea que más retorno da por hora invertida en seguridad, y sin embargo es la que más se abandona a la improvisación. Un servidor recién instalado y conectado a Internet pública recibe intentos de acceso por fuerza bruta en cuestión de minutos, y la mayoría de los escaneos automatizados solo buscan exactamente lo que un servidor sin endurecer expone: SSH con contraseña, puertos de administración abiertos y paquetes sin actualizar. En este artículo he preparado un checklist de hardening de servidores Linux completo, aplicable en orden a cualquier distribución (Debian, …
Criptografía aplicada y PKI: cifrado, firmas y gestión de claves
1. Introducción La Criptografía aplicada y PKI es la disciplina que sostiene casi todo lo que damos por seguro en un sistema conectado: el cifrado de una sesión HTTPS, la firma de un documento, la autenticación mutua entre servicios y la cadena de confianza que hace que tu navegador se fíe de un certificado emitido por una CA pública. Sin embargo, la teoría de los libros de texto choca con la realidad del día a día: claves sin rotar desde hace años, certificados caducados que tiran servicios en producción, y firmas que se validan mal porque nadie revisó el algoritmo …
Implementación de un SIEM con Wazuh: del despliegue a la detección
1. Introducción La implementación de un SIEM con Wazuh se ha convertido en la puerta de entrada natural para cualquier equipo que quiera dar el salto de la monitorización dispersa a un centro de operaciones de seguridad (SOC) funcional. Wazuh combina en una sola plataforma de código abierto la correlación de eventos, la detección de intrusiones basada en el host (HIDS), la monitorización de la integridad de ficheros y la respuesta activa, todo ello con un coste de licencia nulo y una curva de aprendizaje razonable. En este artículo realizamos un laboratorio completo de implementación de un SIEM con Wazuh …
Master SOC on BOX: Implementación de un servicio SIEM/SOC – (Parte 2).
Demostración de funcionamiento del Master SOC on BOX, un servicio SIEM/SOC. …
Master SOC on BOX: Implementación de un servicio SIEM/SOC – (Parte 1).
Implementación de un servicio SIEM/SOC. …


