Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label siem. Show all posts
Showing posts with label siem. Show all posts

PostHeaderIcon Vulnerabilidad crítica de Wazuh permite manipular alertas y borrar evidencias


Se ha revelado una falla de seguridad crítica en Wazuh Manager (versión 5.0.0-beta1) con una puntuación CVSS máxima de 10.0. Esta vulnerabilidad permitiría a atacantes remotos manipular alertas de seguridad, eliminar evidencia forense y alterar datos del SIEM en diversos entornos.






PostHeaderIcon Security Onion: guía completa sobre esta distro de seguridad que complementa a otras tipo pentesting


Security Onion se ha convertido en una de esas plataformas que cualquiera que monte o opere un SOC debería conocer de cerca. Es gratuita, de código abierto y reúne en un mismo sitio monitorización de red, caza de amenazas y gestión de logs, además de una colección de herramientas probadas en producción que aceleran el trabajo del Blue Team.

 



PostHeaderIcon Wazuh: plataforma de seguridad de código abierto


Wazuh es una plataforma gratuita y de código abierto utilizada para la prevención, detección y respuesta a las amenazas. Es capaz de proteger cargas de trabajo en entornos locales, virtualizados, en contenedores y en la nube. Permite integración con otras conocidas herramientas como Yara, VirusTotal, o Suricata.

 



PostHeaderIcon Mejores sistemas protección red con sistemas IDS/IPS


Las siglas IDS se corresponde con Sistema de Detección de Intrusiones, las siglas IPS se corresponde con Sistema de Prevención de Intrusiones. Es un conjunto de sistemas que se complementan para proveer de mayor seguridad a las redes de distintos tamaños. En especial, aquellas redes que requieren de un alto nivel de respuesta y servicio. Estos sistemas pueden aplicarse tanto a nivel de software o bien, a nivel hardware mediante equipos especializados. Se habla normalmente de IDS/IPS porque trabajan conjuntamente.