Archivo de la etiqueta: herramienta

Security Onion 2

El Ecosistema Integrado para NSMDefinición y Propósito Básico:

Security Onion 2 es una distribución Linux gratuita y open-source basada en Oracle Linux, diseñada para NSM, threat hunting y gestión de logs. Integra herramientas como Zeek, Suricata, Elastic Stack (ELK), Wazuh y osquery en un paquete unificado, facilitando el despliegue rápido. Es como un “kit todo-en-uno” para equipos de seguridad, con interfaces web para análisis.Historia y Evolución: Iniciada en 2008 por Doug Burks, la primera versión salió en 2009 como distro para IDS/NSM. En 2014 se fundó Security Onion Solutions, LLC. La versión 2 (2020) representó un rediseño completo: de monolítica a modular, con soporte para despliegues distribuidos. Ha superado 2 millones de descargas, con expansiones en 2022-2024, incluyendo Security Onion Pro (versión enterprise).Componentes Clave e Integración de Herramientas:

  • Zeek y Suricata: Núcleo de NSM; Zeek para logs detallados, Suricata para alertas y IPS.
  • Elastic Stack: Para indexado y búsqueda de logs (Kibana para dashboards).
  • Otras: TheHive (respuesta a incidentes), Fleet (gestión de endpoints), Strelka (análisis de archivos).
  • Onion AI: Asistente basado en LLM para tuning de detecciones (mejorado en 2025).

Soporte para NSM: Proporciona visibilidad completa: captura tráfico, genera alertas, correlaciona eventos y soporta hunting. Interfaces como Hunt y SOC permiten queries en logs de Zeek/Suricata.Opciones de Despliegue:

  • Standalone: Para pruebas o pequeñas redes (un nodo).
  • Distributed: Sensores múltiples + manager central para escalabilidad (e.g., en clouds como AWS, Azure).
  • Cloud: Imágenes preconfiguradas.

Interfaz de Usuario y Herramientas de Análisis: Consola web con dashboards, pivots (correlación de datos) y Onion AI para consultas naturales (e.g., “muestra alertas de phishing”). Soporta análisis forense con timelines y graphs.

Use Cases: Usado en gobiernos, DoD, finanzas, universidades y Fortune 500.

Ejemplos: Monitoreo de redes críticas, respuesta a incidentes en home offices o detección en utilities.

+ Actualizaciones (diciembre 2025): La última versión es la 2.4.200 (lanzada recientemente), con mejoras en Onion AI, componentes actualizados y quality-of-life fixes. Incluye soporte para Zeek 8.x y Suricata 8.x.


Introducción a los Conceptos en Monitorización de Seguridad de Redes (NSM)

Para entender de manera completa y extensa los conceptos de Zeek, Suricata y plataformas como Security Onion 2, es importante contextualizarlos dentro del ámbito de la Monitorización de Seguridad de Redes (Network Security Monitoring o NSM).

El NSM es una disciplina en ciberseguridad que se enfoca en la detección proactiva de amenazas mediante el análisis pasivo o activo del tráfico de red. A diferencia de herramientas preventivas como firewalls, que bloquean accesos, el NSM asume que las brechas pueden ocurrir y prioriza la recolección, análisis y respuesta a indicadores de compromiso (IoCs). Este enfoque se basa en la filosofía de “la prevención eventualmente falla”, promovida por expertos como Richard Bejtlich en libros como The Tao of Network Security Monitoring.Zeek y Suricata son herramientas open-source clave en NSM: Zeek se especializa en análisis profundo y generación de logs estructurados, mientras que Suricata actúa como un sistema de detección y prevención de intrusiones (IDS/IPS). Plataformas como Security Onion 2 integran estas y otras herramientas en un ecosistema unificado, facilitando su despliegue y uso en entornos reales.

Hacer que el video elegido en YOUTube se comience a ver a pantalla completa

Seguro que en alguna ocasión has querido eliminar el resto de distracciones en pantalla. ¿Cómo hacer que el video elegido se comience a ver a pantalla completa?

Cuando se está reproduciendo el video seleccionado hay que cambiar la cadena de enlace:

 Donde ponga
“watch?”

 Tiene que sustituirse por:
“watch_popup?”

Ejemplo
En la pantalla al abrir el enlace aparecen otros elementos que captan la atención del usuario:

http://www.youtube.com/watch?v=Kv1pwguWX9U&list=PL6616192A3CF68D29&index=7&feature=plpp_video

ejemplo a pantalla completa directamente al abrir el enlace:
http://www.youtube.com/watch_popup?v=Kv1pwguWX9U&list=PL6616192A3CF68D29&index=7&feature=plpp_video

Me paso al LATEX… pero con Lyx

Ultimamente he tenido que hacer algunas cosas con LaTeX y el resultado es bueno pero definitivamente creo que se impondrán programas como Lyx para evitar mas sufrimientos  🙂
http://www.lyx.org/WebEs.Home

LyX 2.0.5.1 released. (January 8, 2013)

LyX 2.3.0 (July 8, 2018)

Me recuerda mucho el Word perfect 5.0 (pero el de DOS!) que usé después del WordStar


Otro editor en versión WEB para la edición en Latex -> recomendado por José Francisco Díez Pastor, gracias 😉

Online LaTeX Editor ShareLaTeX

Google URL shortener: enlaces cortos para direcciones en la web

Ya es posible realizar un CONTROLl sobre los enlaces basados en nombres cortos mediante Google URL shortener:
http://goo.gl/
Además permite realizar informes sobre SPAM lo que añade el tema de la seguridad a esta posibilidad de incorporar enlaces cortos para direcciones en la web.
Por ejemplo
En vez de la dirección:
http://www2.ubu.es/ingelec/tecelec/ps/atiende/
podemos hacer enlaces a la dirección corta:
http://goo.gl/IDmDx
Y todo esto teniendo en cuenta que hay constancia de la dirección real a la que se accede desde la dirección corta, que tan importante resulta en cuestión de seguridad.
En el seguimiento desde nuestra cuenta de gmail tenemos contadores y estadísticas a los enlaces cortos creados, así como el QR-Code de la página en formato PNG.