,

BlueTeam Linux | Intro | 0

Hola a todos, después de unos meses de ausencia, estamos de regreso con más contenido para ustedes, una disculpa ante todo por el abandono, pero ya estamos aquí con cositas nuevas, ya sabrán que nuestro contenido es meramente defensivo, por lo cual traigo esta serie de entradas para no perder la esencia de nuestra filosofía BlueTeam.

En esta serie vamos a ver desde los fundamentos hasta un nivel razonable sobre la importancia y que es lo que debe de saber un BlueTeamer sobre Linux. Yo hubiese querido saber todo esto antes de comenzar mi viaje en la ciberseguridad, pero sin más que agregar, voy a comenzar con la lista de la serie que les tengo preparada.

  1. Entender cómo Linux “habla” (Logs y eventos)
  2. Procesos, persistencia y comportamiento (lo que un Blue Teamer sí debe entender)
  3. Usuarios, privilegios y abuso legítimo (visión Blue Team)
  4. Red y comunicaciones sospechosas
  5. Hardening con enfoque de detección

Estas son algunas de las entradas que iremos desarrollando, es un poco de conocimiento que quizás no se ve en algún curso o certificación, es más elaborado y son experiencias del día a día que he ido obteniendo, trataré de explicarlas lo más claras posibles para que tengan una base solida y se lleven mucho conocimiento, nos vemos en la primera entrada.

exit 1