-
Notifications
You must be signed in to change notification settings - Fork 0
Instalación (Linux Docker)
Una vez ya tenemos los logs fuera de Graylog, podemos seguir con la creación del SOAR, con el cual, automatizaremos varios aspectos en relación con las incidencias. Hay que aclarar que, los logs de Graylog se extraen de esta manera, debido a que fue la única que encontré viable a través de las opciones que ofrece Graylog OPEN, que como indican, está bastante más limitado que la versión Enterprise (de pago).
Esta vez creé una máquina virtual con Ubuntu 20.04 en vSphere, porque voy a necesitar que esté encendida 24/7:

Una vez instalada y configurada la máquina, se procede con la instalación de Shuffle. Como es una instalación relativamente sencilla, dejo la guía del propietario:
https://github.com/shuffle/shuffle/blob/main/.github/install-guide.md
Antes de la instalación, hay que asegurarse de que tengamos Docker Engine instalado y actualizado en nuestra máquina:
- Instalación Graylog
- Creación de Inputs
- Scripts - De la herramienta al SIEM
- Creación de los Extractores
- Creación de Dashboards
- Servidor SMTP
- Configuración de la Notificación
- Definición de Eventos
- Instalación (Linux Docker)
- Workflow de Ejemplo
- Outlook OpenAPI + OAuth2 (Azure)
- Get_oldest_not_readen_email
- HTML to JSON
- MISP OpenAPI + Event Conditions + Create Event
- VirusTotal OpenAPI
- Bot Creation + Webex Notification
- Creación de Ticket en Jira
- Defang Domain + Prepare Message + Mark_As_Read
- Automatización de Workflows
- Limpieza Periódica de Logs