Este laboratorio fue diseñado para desarrollar habilidades prácticas relacionadas con operaciones de seguridad (SOC), incluyendo la recolección, centralización y análisis de logs utilizando Splunk como SIEM y Sysmon como fuente principal de telemetría en Windows.
El objetivo principal fue crear un entorno de monitoreo capaz de capturar eventos de sistema, actividad de procesos, conexiones de red y eventos de seguridad para su posterior análisis.
Equipo Principal (Windows)
├── Splunk Enterprise
├── Splunk Universal Forwarder
└── Sysmon
Próximamente:
├── Kali Linux (Atacante)
└── Ubuntu Server (Servidor Objetivo)
| Herramienta | Función |
|---|---|
| Splunk Enterprise | SIEM para análisis de eventos |
| Splunk Universal Forwarder | Recolección y envío de logs |
| Sysmon | Monitoreo avanzado de Windows |
| Windows Event Viewer | Verificación local de eventos |
| VMware Workstation | Virtualización (próximas fases) |