Guilgo Blog

Notas de mi quehacer diario con las técnologias.

Monitorizar contenedores Docker con Wazuh docker-listener: sin reglas custom

El wodle nativo ya usa docker.Action en 4.14.7; el socket se queda en el agente del host, no en el manager

Cómo activar docker-listener en Wazuh 4.14.7 sin reglas custom: el ruleset oficial ya mapea docker.Action y el socket se queda en el agente del host.

KIO Snapshot: versiones anteriores de ficheros en Dolphin con Btrfs

Previous Versions llega a KDE Plasma: snapshots de Btrfs accesibles desde Dolphin sin root

Cómo configurar KIO Snapshot en Plasma 6 para ver versiones anteriores en Dolphin con Btrfs y Snapper: ACL y snapshots de /home en CachyOS/Arch.

Prometheus y Alertmanager: remediación automática con allowlist en Kubernetes

De la alerta al arreglo (con freno): DiskPressure y pods Failed, gate local, allowlist corta y un solo aviso

Prometheus y Alertmanager: remediación automática con allowlist en Kubernetes. De DiskPressure y pods Failed al arreglo, un solo aviso a Telegram.

Cómo integrar urlscan.io con Wazuh-lite para enriquecer alertas automáticamente

Enriquecer alertas AdGuard/parental con reputación de URL, dos capas de Telegram y API key para veredictos reales

Cómo integrar urlscan.io con Wazuh-lite: enriquecer alertas AdGuard con reputación de URL, threat intelligence y Telegram.

Cómo detectar paquetes AUR comprometidos con Wazuh y Telegram en Arch Linux

Comprobación horaria contra aur-malware-check, decoders custom y alerta nivel 12 si un paquete del ataque atomic-lockfile está instalado

Cómo detectar paquetes AUR comprometidos en Arch Linux con Wazuh y Telegram: comprobación horaria, decoders custom y alerta inmediata.

Docker nunca fue un sandbox: kernel compartido, agentes IA y microVMs

De caja de despliegue a caja que la gente cree que es una celda

Los contenedores controlan recursos, no adversarios determinados. Con agentes IA y ejecución continua no auditada, el límite deja de ser el namespace: es el kernel compartido.