Sobre el proyecto

Security Onion es una distribución Linux gratuita y de código abierto diseñada para la búsqueda de amenazas, el monitoreo de seguridad empresarial y la gestión de registros. Integra un conjunto completo de herramientas de seguridad en una única plataforma cohesiva con sus propias interfaces web. Las capacidades clave incluyen: - **Security Onion Console (SOC)**: Una interfaz web unificada para analizar eventos de seguridad, gestionar reglas de detección, investigar alertas y manejar la gestión de casos en toda la grid. - **Detección de intrusiones**: Detección basada en red impulsada por Suricata, combinada con monitoreo basado en host a través de Elastic Fleet y osquery para visibilidad de endpoints. - **Metadatos de red**: Telemetría de red enriquecida generada por Zeek (anteriormente Bro) o Suricata, que proporciona información detallada sobre protocolos, conexiones, DNS, HTTP y más. - **Captura completa de paquetes**: Retención y análisis automáticos del tráfico de red sin procesar mediante Suricata PCAP, lo que permite la inspección profunda de paquetes y la revisión forense. - **Elastic Stack**: Búsqueda y visualización centralizadas respaldadas por Elasticsearch, Logstash y Kibana para la gestión y correlación de registros. - **CyberChef**: Kit de herramientas criptográficas y de codificación integrado para analizar los datos capturados. La plataforma también ofrece Security Onion Pro con información impulsada por IA (Onion AI) y características de nivel empresarial para escalar operaciones. Las implementaciones en la nube están disponibles a través de los marketplaces de AWS, Azure y Google Cloud. La documentación, el soporte de la comunidad y los recursos de capacitación oficiales están disponibles en el sitio web del proyecto. El proyecto acepta contribuciones de la comunidad siguiendo sus directrices de CONTRIBUTING.