Arauak eta alerta ElastAlert-rekin 2

Bestearen esanean, festa hasi da… os voy a ir mostrando algunas cositas que creo os van a gustar para poder explotar vuestros logs e ir evolucionando nuestro SIEM en un SOC, temas muy interesantes. De primero tenemos ElastAlert2, que es una herramienta de código abierto que nos permitirá generar alertas basadas en reglas con datos almacenados en Elasticsearch.

Prometheus despliega & Grafana

Neguan lo egindakoa esnatzen gara!! Vamos a empezar si os parece bien a tod@s con este documento que usaremos como base en futuros posts. Había pensado que este año vamos a hacer hincapié en las métricas y logs (a parte de lo de siempre), así que creo que este documento de cómo desplegar rápidamente Prometheus y Grafana puede venir bien.

Crowdsec monitorizatzen Centreon-rekin

Si en vuestra organización habéis implementado Crowdsec y Centreon imagino que a parte de ser felices y descansar, lo tendréis todo bastante controladito; pero, eta… ¿Qué pasa si os comento que desde Centreon podemos monitorizar los baneos que nos hace Crowdsec? Efectivamente, cuando Crowdsec añada alguna dirección IP a la lista negra podremos alertarnos vía Centreon!

gordetako gailuetako sarbideak aztertzen

Habitualmente no está permitido el uso de dispositivos de almacenamiento extraíble en las organizaciones, no se debería al menos poder conectar un pendrive USB o discos duros extraíbles. Pero es cierto que en excepciones, se necesitan, y para ello se suele definir una GPO con una lista blanca de dispositivos USB permitidos y se aplican a los usuarios/equipos que los necesiten. Baina ,¿Qué uso hacen de ellos?