SOAR y automatización de respuesta a incidentes: playbooks en acción
1. Introducción SOAR y automatización de respuesta a incidentes es la evolución natural de cualquier centro de operaciones de seguridad que haya superado las alertas por correo electrónico y las planillas de Excel. Cuando un SOC madura, el volumen de alertas crece más rápido que el equipo que debe analizarlas, y es ahí donde la automatización deja de ser un lujo para convertirse en una necesidad operativa. Este artículo explica qué hay detrás de la SOAR y automatización de respuesta a incidentes, con ejemplos reales que puedes adaptar a tu propio entorno. Voy a asumir que sabes qué es un …
Implementación de un SIEM con Wazuh: del despliegue a la detección
1. Introducción La implementación de un SIEM con Wazuh se ha convertido en la puerta de entrada natural para cualquier equipo que quiera dar el salto de la monitorización dispersa a un centro de operaciones de seguridad (SOC) funcional. Wazuh combina en una sola plataforma de código abierto la correlación de eventos, la detección de intrusiones basada en el host (HIDS), la monitorización de la integridad de ficheros y la respuesta activa, todo ello con un coste de licencia nulo y una curva de aprendizaje razonable. En este artículo realizamos un laboratorio completo de implementación de un SIEM con Wazuh …
Master SOC on BOX: Implementación de un servicio SIEM/SOC – (Parte 2).
Demostración de funcionamiento del Master SOC on BOX, un servicio SIEM/SOC. …
Master SOC on BOX: Implementación de un servicio SIEM/SOC – (Parte 1).
Implementación de un servicio SIEM/SOC. …


