Arauak eta alerta ElastAlert-rekin 2

Empieza la fiesta como decía el otroos voy a ir mostrando algunas cositas que creo os van a gustar para poder explotar vuestros logs e ir evolucionando nuestro SIEM en un SOC, temas muy interesantes. De primero tenemos ElastAlert2, que es una herramienta de código abierto que nos permitirá generar alertas basadas en reglas con datos almacenados en Elasticsearch.

Prometheus despliega & Grafana

¡Despertamos de la hibernación! Vamos a empezar si os parece bien a tod@s con este documento que usaremos como base en futuros posts. Había pensado que este año vamos a hacer hincapié en las métricas y logs (a parte de lo de siempre), así que creo que este documento de cómo desplegar rápidamente Prometheus y Grafana puede venir bien.