Skip to main content

Red-Orbita

Categoría: misp

Integrar auditd con Wazuh

16 mayo, 202016 mayo, 2020 rokitoh Deja un comentario

Auditd Se encarga de realizar un seguimiento de todo lo que va sucediendo en nuestro sistema GNU/Linux, en el cual va recopilando eventos sobre reglas pre-configuradas. 

En esta entrada veremos como integrar Auditd con wazuh para así poder generar ciertas alertas. 

Leer más

Integrar alertas Active Response de Wazuh en TheHive

15 mayo, 202015 mayo, 2020 rokitoh Deja un comentario

En anteriores entradas vimos como Bloquear ataques fuerza bruta con Wazuh o Bloquear ataques web con Wazuh
 en este caso,  veremos como integrar las alertas cuando se produzca un bloqueo con TheHive. 

Leer más

Integrar alertas Sysmon de Wazuh en TheHive

22 enero, 202022 enero, 2020 rokitoh Deja un comentario

Seguimos configurando nuestra infraestructura SIRP Open source (https://red-orbita.com/?p=8726)  En pasadas entradas vimos como Integrar Sysmon con wazuh, para poder hacer una correcta gestión de las incidencias vamos a integrar dichas alertas a TheHive mediante Elastalert

Leer más

Solucionar error ‘ascii’ codec can’t encode character u’\xf3′ in position en Elastalert

22 enero, 202022 enero, 2020 rokitoh Deja un comentario

Al tratar de configurar una regla en Elastalert nos podemos encontrar con el siguiente error: 

Leer más

Resetear contraseña del usuario Admin en MISP

20 enero, 202020 enero, 2020 rokitoh Deja un comentario

En esta entrada veremos como resetear la contraseña de un usuario en MISP, en nuestro caso de admin@admin.test

Leer más

Síguenos

Categorías

  • Active Directory
  • Almacenamiento
  • Analyzing Malicious Documents
  • Ansible
  • Arduino
  • Artificial intelligence
  • Autopsy
  • AWS
  • Azure
  • Azure ARC
  • Azure Sentinel
  • Backtrack
  • backup
  • Bases de datos
  • Blue Team
  • CDN
  • ChatGPT
  • Cloud
  • Cluster
  • Cyberdefenders
  • databricks
  • Devops
  • DFIR
  • Docker/Contenedores
  • Elastic
  • Entra ID
  • Forensics
  • FreeIPA
  • FTK
  • GCP
  • GIT
  • GNU/Linux
  • Graylog
  • Hacking
  • Harbor
  • Hardening
  • Herramientas seguridad
  • HTB
  • HTB
  • Humor geek
  • IAM
  • IIS
  • Informatica forense
  • IR
  • Kibana
  • kubernetes
  • Log Analytics
  • Metasploit
  • misp
  • Monitorización
  • Netapp
  • NGINX
  • OpenAI
  • OSINT
  • PAM
  • PKS
  • PostgreSQL
  • Programacion
  • Radio
  • Redes – Telecomunicaciones
  • Runbook
  • Sap
  • Scripting
  • Seguridad Fisica
  • Seguridad inalambrica
  • Seguridad Movil
  • Seguridad Web
  • SIEM
  • Social Engineering Toolkit
  • software libre
  • Splunk
  • SQL Server
  • Telecominicaciones
  • Terraform
  • Terragrunt
  • thehive
  • Threat Intel
  • Threat Intelligence
  • Unix
  • UNIX – *BSD – GNU/Linux
  • Vagrant
  • virtualización
  • VMware
  • Volatility
  • wazuh
  • Windows
  • z/OS

Herramientas

  • abuseipdb
  • analyze.intezer
  • any
  • archive
  • bazaar.abuse
  • ciberpatrulla
  • crackstation
  • ctx
  • CyberChef
  • didierstevens
  • dnsdumpster
  • domaintools
  • epieos
  • exploit-db
  • forensics
  • hybrid-analysis
  • ipstack
  • joesecurity
  • maltiverse
  • miniwebtool
  • nmmapper
  • otx.alienvault
  • pentestmonkey
  • pescan
  • picarta
  • robtex
  • screenshotmachine
  • SecLists
  • shodan
  • urlhaus
  • urlscan
  • whoxy

Labs

  • cyberdefenders
  • hackthebox
  • letsdefend
  • tryhackme

Sitios de interés

  • appliedincidentresponse
  • blackhillsinfosec
  • chrollo
  • cyber5w
  • cybertriage
  • darkwebinformer
  • Debian hackers
  • dfir.pubpub
  • dfirmadness
  • dragonjar
  • elhacker
  • flu project
  • fwhibbit
  • glider
  • group-ib
  • Hacking Etico
  • hackingarticles
  • hackplayers
  • rm-rf
  • securityartwork
  • Segu-Info
  • Sysadmit
  • thedfirreport
  • thedfirspot
  • ThehackerWay
  • thinkdfir
  • thisweekin4n6
  • underc0de
  • vx-underground
sparkling Theme por Colorlib Desarrollado por WordPress