Buenas a tod@s, he vuelto a retomar el tema de SIEM por lo tanto toca entrada. Esta entrada va a ir sobre como monitorizar el estado de los hosts y sus servicios con la herramienta de monitorización de OSSIM. La herramienta que incorpora para dicha tarea es nada menos que
Continue readingEtiqueta: ossim
OSSIM: Instalar un Agente HIDS en Linux
En OSSIM se pueden instalar agentes HIDS en diferentes equipos, con esto lo que se consigue es que ese equipo mande información sobre su estado, intrusiones de sistema, logs, niveles de integridad de archivos… al servidor central de OSSIM. Esto se consigue con OSSEC que es la herramienta que utiliza
Continue readingOSSIM: Escáner de Vulnerabilidades
En este post se va a explicar como tener las vulnerabilidades controladas con OSSIM. De esto se encarga OpenVAS que es un escáner de vulnerabilidades opensource muy potente. Es lo que era GNessus el fork de Nessus (ahora de pago). Lo primero que hay que hacer es tener la base
Continue readingOssim: Actualizar paquetes
Tener actualizadas las herramientas de seguridad y sus bases de datos es muy importante ya que de ello depende el exito a la hora de detectar una vulnerabilidad o un intruso o cualquier malware. En este caso actualizar los paquetes de Ossim es muy sencillo.
Continue readingOssim: Instalación y configuración
OSSIM (Open Source Security Information Management), es una colección de herramientas bajo la licencia GPL. Es la versión community de AlienValut, una de las grandes empresas de ciberseguridad del mercado. OSSIM está diseñado para ayudar a los administradores de red en la seguridad de dispositivos, detección de intrusos y prevención.
Continue reading