Guilgo Blog

Notas de mi quehacer diario con las técnologias.

Auditar Kubernetes con Wazuh: audit logs del API server al SIEM paso a paso

Webhook, política de auditoría y reglas para enviar los audit logs de Kubernetes a Wazuh y alertar sobre creación y borrado de recursos

Guía paso a paso para auditar Kubernetes con Wazuh: audit logs del API server al SIEM, webhook, política de auditoría y reglas en local_rules.xml. Kubernetes security monitoring.

Priorizar parches críticos en WSUS cuando Wazuh detecta CVEs

De la alerta del Vulnerability Detector al despliegue controlado en Windows

Flujo práctico para aprobar y desplegar solo las actualizaciones críticas en WSUS cuando Wazuh alerta de vulnerabilidades, con grupos piloto y criterios de priorización.

Monitorización de Active Directory y Office365 con Wazuh: reglas personalizadas y eventos críticos

Cómo desplegar Wazuh como SIEM/XDR para cumplir requisitos de ciberseguridad, detectando bloqueos de usuario, fallos de autenticación y eventos clave en Windows y Office365.

Desplegar Wazuh como SIEM para Active Directory y Office365: reglas en local_rules.xml, EventID críticos (bloqueos, fallos de auth), dashboards en Kibana y cumplimiento ciberseguro.

WSUS: cómo reparar la base de datos SUSDB (reinicializar WID y contenido)

Guía paso a paso con PowerShell, HeidiSQL y Wsusutil.exe

Soluciona errores de la consola de WSUS restableciendo la base de datos SUSDB y el directorio de contenido. Pasos seguros con PowerShell y verificación final.

SysAdmin Day.

Día del SysAdmin: celebración del último viernes de julio y reconocimiento al trabajo de los administradores de sistemas.

Escribir en particiones NTFS.

Escribir en particiones NTFS desde GNU/Linux: ntfs-3g, montar discos Windows y guardar archivos en NTFS de forma segura.