Quizá como analista forense muchas veces es el punto de partida de cualquier investigación de una máquina con sistema operativo Windows. El USN Journal (Update Sequence Number Journal) es un …
Tag:
Blue Team
- LabSysadminDocker
Laboratorio de detección – Parte 4: Wazuh (1)
por Alberto Jódarpor Alberto Jódar 13 minutos lecturaEn esta infra de detección tenemos un DC que sirve para sustentar el directorio activo. Tenemos un par de máquinas Windows creadas a partir de una plantilla base. Y una …
En la entrada anterior se analizó el estándar de reglas Sigma. Un lenguaje universal para crear patrones de detección de actividad maliciosa en base a logs de actividad. Este estándar …
- DFIRThreat Intel
Reglas Sigma. Un estándar que debemos conocer
por Alberto Jódarpor Alberto Jódar 21 minutos lecturaSigma es un estándar abierto diseñado para la creación de reglas de detección de amenazas en registros de eventos, especialmente orientado a entornos de seguridad. Es un estándar en la …
Vamos a ver una herramienta muy útil para agilizar la valoración de máquinas afectadas, la adquisición rápida y remota de evidencias y otras muchas funcionalidades que son muy útiles en …