Перейти к содержимому

¿Tu Wazuh detecta un ataque? El mío vio 2 de 10

Morini Computers

0:00 / 0:00

¿Tu Wazuh detecta un ataque? El mío vio 2 de 10

177 просмотров · 11 дней назад
Morini Computers
204 подписчика
177 просмотров · 11 дней назад
Emulé una intrusión completa contra un servidor de empresa —10 técnicas reales de MITRE ATT&CK, ejecutadas por un agente de Caldera— y medí cuántas detectaba Wazuh. El resultado con la configuración de fábrica: 2 de 10 (20%). Al final del vídeo, con telemetría de ejecución y 9 reglas derivadas de Sigma: 10 de 10 (100%). Mismo ataque, mismo script de medición, cero euros en licencias. Esto es purple team: en vez de suponer que tu defensa funciona, la mides. ⚙️ Lo que vas a ver, paso a paso: • Qué es la emulación de adversarios y cómo se elige la cadena ATT&CK a emular • Atomic Red Team: la prueba atómica de una técnica, y el silencio del SIEM • Caldera 5.3: perfil de adversario, agente y la cadena de 9 acciones ejecutándose en directo • cobertura.sh: cómo se MIDE la cobertura defensiva leyendo las alertas de Wazuh • Sigma: reglas de detección portables, y su traducción a reglas de Wazuh con etiqueta ATT&CK • Telemetría: sin registro de ejecución no hay detección posible (snoopy + FIM en tiempo real) • wazuh-logtest: comprobar que tu regla dispara ANTES de fiarte de ella • La misma cadena repetida: de 2/10 a 10/10, y qué sigue sin verse (y por qué) 🔗 Todos los scripts del vídeo (cobertura.sh, telemetria.sh, alertas.sh, cadena.sh, las reglas y el perfil de adversario) están completos en mi GitHub: 👉 https://github.com/logicalpeyote777/m... 📄 ¿Gestionas el IT de una empresa? Te dejo una guía gratuita en PDF con la lista de comprobación de seguridad para PYMES: 👉 https://mmcomputers.it/morini/ciberse... ⚠️ Aviso legal y ético: TODO está hecho en un laboratorio propio y AISLADO montado sobre Proxmox (red 10.13.37.0/24, sin salida a internet ni a la red real). El atacante (Kali) y el servidor víctima son máquinas mías, creadas para este vídeo. Emular ataques contra sistemas de terceros sin autorización por escrito es delito. Aquí se enseña el ataque para entender la defensa. Técnicas emuladas: T1078.003 · T1082 · T1087.001 · T1046 · T1136.001 · T1098.004 · T1053.003 · T1543.002 · T1074.001 · T1070.003 #ciberseguridad #wazuh #mitreattack #purpleteam #pentesting #kalilinux #hackingetico #siem #pymes #Morini ——— ▶ Sigue la serie COMPLETA aquí:    • Ciberseguridad desde cero   📍 Morini Computers · Barcelona — sistemas, Proxmox y ciberseguridad para empresas. ¿Sabes por dónde entrarían a tu empresa? Te lo auditamos: 👉 https://morinicomputers.com/cibersegu...