Guilgo Blog

Notas de mi quehacer diario con las técnologias.

Priorizar parches críticos en WSUS cuando Wazuh detecta CVEs

De la alerta del Vulnerability Detector al despliegue controlado en Windows

Flujo práctico para aprobar y desplegar solo las actualizaciones críticas en WSUS cuando Wazuh alerta de vulnerabilidades, con grupos piloto y criterios de priorización.

Monitorización de Active Directory y Office365 con Wazuh: reglas personalizadas y eventos críticos

Cómo desplegar Wazuh como SIEM/XDR para cumplir requisitos de ciberseguridad, detectando bloqueos de usuario, fallos de autenticación y eventos clave en Windows y Office365.

Desplegar Wazuh como SIEM para Active Directory y Office365: reglas en local_rules.xml, EventID críticos (bloqueos, fallos de auth), dashboards en Kibana y cumplimiento ciberseguro.

CVE-2020-0796 deshabilitar SMBv3 compresión.

Mitigación CVE-2020-0796 (SMBv3): deshabilitar compresión en Windows con PowerShell y cerrar puerto 445. Vulnerabilidad crítica en SMB.

Live hotmail version y Firefox GNU/Linux.

Live/Hotmail y Firefox en GNU/Linux: usar la versión web de Hotmail o Outlook.com desde Firefox en Linux sin problemas de compatibilidad.

Cómo recuperar el MBR de Windows desde GNU/Linux.

Cómo recuperar el MBR de Windows desde GNU/Linux: restaurar el sector de arranque con dd o grub después de un fallo o sobrescritura.