Resumen ejecutivo
Semana de doble frente: cierre formal de la PoC de Wazuh (5/5 validaciones completadas, pipeline Slack operativo, lockdown de security groups) e incidente SIRE del 8-jun resuelto (causa raíz: PR FENIX mergeado el 20-may, revertido el 10-jun + fix adicional de SSE). Además, deploy de bsp-customer-success-ui a ECS y configuración centralizada de agentes Wazuh via agent.conf.
Por proyecto
wazuh
- PoC 5/5 validaciones completadas: vulnerability detection, SCA, brute-force SSH, rootkit, MITRE ATT&CK
- Pipeline Slack operativo para alertas IDS (rule.level ≥ 10) y script vuln-notify.py para CVEs Critical/High via indexer
- Security Group lockdown: puertos 22 y 55000 restringidos de 0.0.0.0/0 a IP del admin vía
terraform apply
- Reglas de supresión aplicadas para falsos positivos Docker/Flatpak/snapd (rules 100710, 100012, 100013, 100020)
- Configuración centralizada via
agent.conf en progreso (hoy, jun 11)
sire
- Causa raíz real del incidente (8-jun): PR #90 "[FENIX] chore: activar menu gateway" (
9644dd2, mergeado 20-may) — introducía cambios en authenticate.js, bsaleSessionHelper.js, BsaleMenu.svelte, bs_menu.controller.js y nuevo helper menuGateway.js
- Fix principal: Revert PR #90 via PR #92 (
06d16db, 10-jun, por Alonso Guevara) — 16 archivos revertidos
- Fix adicional: PR #93 — corrección en manejo de eventos SSE (
f033dc4, 10-jun): heartbeat 25s, removeSocket ahora valida que el response coincida antes de eliminar (evita borrar socket de reconexión nueva), sendToClient() → publish(), relajación de validación de message
- Investigación paralela de N+1 Go, SSE thundering herd y logs Ruby: implementados en ramas pero no mergeados (no eran la causa raíz)
- Fix
cpnId hardcodeado en sire.controller.js (PR #91, pendiente de merge)
- Hardening CI/CD: acciones obsoletas y vulnerables actualizadas en drone_pe_sire workflows
aws-infra
- Deploy bsp-customer-success-ui a ECS completado
- Migración con scripts build/run/deploy para drone_pe_ui_v2
docusaurus