Blue Team
Deteccion de intrusiones, respuesta a incidentes y analisis forense en sistemas Linux.
Contenido
- notas - Apuntes sobre deteccion, respuesta a incidentes y forense
- scripts - Scripts de deteccion, analisis de logs y respuesta automatizada
- herramientas - Guias de herramientas (OSSEC, Wazuh, Suricata, Volatility)
Temas principales
- Sistemas de deteccion de intrusiones (IDS/IPS)
- Analisis de logs (journalctl, rsyslog, ELK Stack)
- Respuesta a incidentes y procedimientos
- Analisis forense de disco y memoria
- Threat hunting y deteccion de anomalias
- YARA rules y Sigma rules
Temas LPIC relacionados
- LPIC-1 110: Seguridad - tareas basicas de seguridad del sistema
- LPIC-2 212: Seguridad del sistema - IDS, logs, seguridad de red
- LPIC-3 303: Seguridad completa - todos los temas de la certificacion
- LPIC-1 108.2: Logging del sistema (syslog, journald)