-
Notifications
You must be signed in to change notification settings - Fork 0
Home
Eudald edited this page May 15, 2025
·
4 revisions
Este proyecto tiene como objetivo implementar un SOC automatizado utilizando herramientas open source como Graylog (SIEM) y Shuffle (SOAR), permitiendo detectar, gestionar y responder a incidentes de ciberseguridad de forma eficiente y económica.
- Implementar un SIEM funcional para ingesta y análisis de logs (Graylog)
- Automatizar respuestas a incidentes con workflows en Shuffle
- Integración con Jira, Webex, Outlook, MISP y más
- Mantener coste cero o mínimo usando herramientas gratuitas
- Instalación Graylog
- Creación de Inputs
- Scripts - De la herramienta al SIEM
- Creación de los Extractores
- Creación de Dashboards
- Servidor SMTP
- Configuración de la Notificación
- Definición de Eventos
- Instalación (Linux Docker)
- Workflow de Ejemplo
- Outlook OpenAPI + OAuth2 (Azure)
- Get_oldest_not_readen_email
- HTML to JSON
- MISP OpenAPI + Event Conditions + Create Event
- VirusTotal OpenAPI
- Bot Creation + Webex Notification
- Creación de Ticket en Jira
- Defang Domain + Prepare Message + Mark_As_Read
- Automatización de Workflows
- Limpieza Periódica de Logs