SigmaShooter (V): DFIR con SigmaShooter
SigmaShooter (I): Preparando el SIEM Graylog.SigmaShooter (II): Generando nuestra primera firma Sigma.SigmaShooter (III): Desplegando SigmaShooter.SigmaShooter (IV): Ejecución automática de Sigma...
View ArticleOrientaciones para armar un buen informe
Vivimos en una sociedad que gravita alrededor de la información, por lo que no cabe duda de la importancia que cobran hoy en día las capacidades y habilidades de comunicación. Con independencia del...
View ArticleSigmaShooter (IV): Ejecución automática de Sigma contra SIEM
SigmaShooter (I): Preparando el SIEM Graylog.SigmaShooter (II): Generando nuestra primera firma Sigma.SigmaShooter (III): Desplegando SigmaShooter.SigmaShooter (IV): Ejecución automática de Sigma...
View ArticleGestión de Proveedores. Entre los principios de Deming y los de la Unión Europea
Sin duda, todos ustedes conocerán al célebre estadístico norteamericano William Edwards Deming, firme defensor de la necesidad de transformación de la industria americana en el último tercio del...
View ArticleSigmaShooter (III): Desplegando SigmaShooter
SigmaShooter (I): Preparando el SIEM Graylog.SigmaShooter (II): Generando nuestra primera firma Sigma.SigmaShooter (III): Desplegando SigmaShooter.SigmaShooter (IV): Ejecución automática de Sigma...
View ArticleSGSI: De la información documentada a la gestión del conocimiento
En mayor o menor medida, por todos son conocidos los requisitos de la norma ISO/IEC 27001 en relación a la información documentada. Atendiendo al mandato: “el sistema de gestión de seguridad de la...
View ArticleSigmaShooter (II): Generando nuestra primera firma Sigma
SigmaShooter (I): Preparando el SIEM Graylog.SigmaShooter (II): Generando nuestra primera firma Sigma.SigmaShooter (III): Desplegando SigmaShooter.SigmaShooter (IV): Ejecución automática de Sigma...
View ArticleSigmaShooter (I): Preparando el SIEM Graylog
SigmaShooter (I): Preparando el SIEM Graylog.SigmaShooter (II): Generando nuestra primera firma Sigma.SigmaShooter (III): Desplegando SigmaShooter.SigmaShooter (IV): Ejecución automática de Sigma...
View ArticleCómo consolidar el alcance de un Sistema Integrado de Gestión
Afortunadamente, cada día son más las empresas que, convencidas de los beneficios de articular y normalizar sus actividades sobre la estructura de sistemas de gestión, van adoptando e implantando...
View ArticleOrientaciones sobre las aplicaciones móviles de apoyo a la lucha contra la...
Vivimos una situación excepcional en el mundo. Esta crisis sanitaria nos ha cogido a todos de improviso. No solo las empresas han visto que su plan de continuidad no contemplaba escenarios de...
View ArticleTácticas CNA: una primera propuesta
Hoy toca un artículo doctrinal y algo metafísico…. Vamos, algo denso. Avisados estáis :) Dentro las operaciones CNO (Computer Network Operations) encontramos tres tipos de capacidades o acciones: CND,...
View ArticleR2wars, una competición diferente
(Esta entrada ha sido elaborada por Erik Martínez y Vicente Lahoz) INTRODUCCIÓN La semana pasada asistimos a la r2con, una conferencia con una comunidad muy comprometida, centrada en el análisis de...
View ArticleDEFCON DFIR CTF 2019 (IV): Triage VM Questions
DEFCON DFIR CTF 2019 writeup [1] [2] [3] [4] Las evidencias son un precioso fichero .7z (que en Debian no se puede abrir con unzip, hay que usar p7zip, ojo), que una vez descomprimido nos deja los...
View ArticleDEFCON DFIR CTF 2019 Writeup (III): Memory Forensics
DEFCON DFIR CTF 2019 writeup [1] [2] [3] 1. ¿Cuál es el hash SHA1 del fichero triage.mem? Un poquito de sha1sum para empezar a calentar… # sha1sum adam.mem c95e8cc8c946f95a109ea8e47a6800de10a27abd...
View ArticleDEFCON DFIR CTF 2019 writeup (II): Linux Forensics
DEFCON DFIR CTF 2019 writeup [1] [2] Como habíamos visto en la parte de Windows, la adquisición forense del equipo Horcrux nos había dejado una tabla de particiones cargadita, siendo una de ellas una...
View ArticleDEFCON DFIR CTF 2019 writeup (I): Crypto + Deadbox Forensics
Como ya parece ser una (estupenda) tradición dentro de la DEFCON, se ha vuelto a lanzar un reto forense no oficial. Este año se lanzó el día en el que me iba de vacaciones, así que llegamos con retraso...
View ArticleEl Quijote de caza : Una aproximación ortográfica al Threat Hunting
Desde el punto de vista del Threat Hunting, uno de los grandes retos siempre es el modelaje de aquellas anomalías que podemos percibir a simple vista y la generación de reglas que poder integrar en...
View ArticleConservar la privacidad como medida de seguridad
Hoy traemos una colaboración de Luis Amigo. Él se define de la siguiente manera: «Con raíces sólidamente enterradas en el mundo Unix, me gusta definirme como estudiante en tránsito, gestor de...
View ArticleLa importancia del bastionado de servidores – Parte 3. El incidente
Hoy publicamos el tercero, y último, de los artículos cortesía de Jorge García sobre la importancia del bastionado de servidores. Aquí tenéis todos los artículos de la serie [1] [2] [3] Con la tienda...
View ArticleLa importancia del bastionado de servidores – Parte 2. Bastionando el servidor
Hoy publicamos el segundo de tres artículos cortesía de Jorge García sobre la importancia del bastionado de servidores. Aquí tenéis todos los artículos de la serie [1] [2] [3] De acuerdo, tenemos la...
View Article