Guilgo Blog

Notas de mi quehacer diario con las técnologias.

Priorizar parches críticos en WSUS cuando Wazuh detecta CVEs

De la alerta del Vulnerability Detector al despliegue controlado en Windows

Flujo práctico para aprobar y desplegar solo las actualizaciones críticas en WSUS cuando Wazuh alerta de vulnerabilidades, con grupos piloto y criterios de priorización.

Monitorización de Active Directory y Office365 con Wazuh: reglas personalizadas y eventos críticos

Cómo desplegar Wazuh como SIEM/XDR para cumplir requisitos de ciberseguridad, detectando bloqueos de usuario, fallos de autenticación y eventos clave en Windows y Office365.

Cómo desplegar Wazuh para monitorizar Active Directory y Office365 con reglas personalizadas en local_rules.xml, EventID críticos y dashboards centralizados en Kibana.

CVE-2020-0796 deshabilitar SMBv3 compresión.

Microsoft ha publicado una nueva vulnerabilidad en el protocolo Microsoft Server Message Blcock 3.1.1 (es decir SMBv3) con la cual el atacante podría llegar a ejecutar código malicioso tanto en los dispositivos clientes, cómo el servidor.

Forma de solucionar esto.

abrir la ventana de ejecutar (presionar la tecla de Windows (la ventanita del teclado) y la r, al mismo tieno) con lo que abriremos ejecutar, en la ventaja de ejcutar escribiremos Powershell


Live hotmail version y Firefox GNU/Linux.

Buenas tardes y feliz año a todos, hace una semana o algo más mi mujer me dijo, no puedo mandar mails desde hotmail y yo mucho caso no le hice, sinceramente ni lo vi, pero ayer me lo repitió y hoy me puse a verlo y me encuentro que Microsoft sigue haciendo amigos. Si usas Macintosh y Microsoft Windows no tienes problemas para usar “todas las ventajas de Live Hotmail Full” no sé cuales son ni me importan, desde hace algunos años vengo usando Gmail y mi cuenta de Hotmail, solo la uso para el Live de la XBOX 360 y la abro una vez al mes o cada dos meses…


Cómo recuperar el MBR de Windows desde GNU/Linux.

Hoy buscando un paquete para modificar grub me encuentro con este simpático paquete el cual nos ayuda a recuperar el MBR sin tener que usar el tedioso disco de instalación de Windows, el paquete se llama ms-sys, el cual podemos instalar como la mayoría de cosas:

$ apt-get install ms-sys
```bash	

Después para reinstalar el MBR basta con hacer:

```bash
$ ms-sys ?mbr /dev/sda (en mi caso)

Bueno espero que sea igual de util que lo ha sido para mi.