Blue Team

Deteccion de intrusiones, respuesta a incidentes y analisis forense en sistemas Linux.

Contenido

  • notas - Apuntes sobre deteccion, respuesta a incidentes y forense
  • scripts - Scripts de deteccion, analisis de logs y respuesta automatizada
  • herramientas - Guias de herramientas (OSSEC, Wazuh, Suricata, Volatility)

Temas principales

  • Sistemas de deteccion de intrusiones (IDS/IPS)
  • Analisis de logs (journalctl, rsyslog, ELK Stack)
  • Respuesta a incidentes y procedimientos
  • Analisis forense de disco y memoria
  • Threat hunting y deteccion de anomalias
  • YARA rules y Sigma rules

Temas LPIC relacionados

  • LPIC-1 110: Seguridad - tareas basicas de seguridad del sistema
  • LPIC-2 212: Seguridad del sistema - IDS, logs, seguridad de red
  • LPIC-3 303: Seguridad completa - todos los temas de la certificacion
  • LPIC-1 108.2: Logging del sistema (syslog, journald)