Sobre el proyecto
Este repositorio es un taller práctico para construir un sistema de Centro de Operaciones de Seguridad (SOC) de nivel profesional utilizando Wazuh. Demuestra un flujo de trabajo completo de respuesta a incidentes: implementación de un Wazuh SIEM multinodo (Indexer y Manager v4.7.5) mediante Docker Compose en un host Ubuntu, simulación de un ataque de relleno de credenciales con Kali Linux y Hydra, y posterior análisis de las alertas y registros resultantes.
Los componentes clave incluyen:
- **Arquitectura**: Host Ubuntu como punto final, Wazuh SIEM en Docker, almacenamiento RAID 1 para registros y Kali Linux como atacante.
- **Habilidades**: Ingeniería de SIEM, endurecimiento de puntos finales, informática forense digital (DFIR), alineación con NIST CSF 2.0, respuesta a incidentes, mitigación de amenazas (bloqueos de firewall UFW) y comunicación técnica.
- **Contenidos**: `/documentation` con informes de incidentes (ej. INC-2026-0709A), `/config` con fragmentos de `ossec.conf` endurecidos y `/artifacts` con registros JSON forenses.
- **Tutoriales**: Tres documentos detallados que cubren detección, triaje e informe final, todos mapeados a los marcos de NIST.
Todos los datos han sido sanitizados para una divulgación responsable. Este es un recurso excelente para aprender operaciones de SIEM, análisis de alertas y respuesta estructurada a incidentes.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.