Resumen

Este laboratorio fue diseñado para desarrollar habilidades prácticas relacionadas con operaciones de seguridad (SOC), incluyendo la recolección, centralización y análisis de logs utilizando Splunk como SIEM y Sysmon como fuente principal de telemetría en Windows.

El objetivo principal fue crear un entorno de monitoreo capaz de capturar eventos de sistema, actividad de procesos, conexiones de red y eventos de seguridad para su posterior análisis.


Objetivos


Arquitectura del Laboratorio

Equipo Principal (Windows)

├── Splunk Enterprise
├── Splunk Universal Forwarder
└── Sysmon

Próximamente:
├── Kali Linux (Atacante)
└── Ubuntu Server (Servidor Objetivo)

Herramientas Utilizadas

Herramienta Función
Splunk Enterprise SIEM para análisis de eventos
Splunk Universal Forwarder Recolección y envío de logs
Sysmon Monitoreo avanzado de Windows
Windows Event Viewer Verificación local de eventos
VMware Workstation Virtualización (próximas fases)

Fase 1 - Instalación de Splunk Enterprise

Descripción