Guilgo Blog

Notas de mi quehacer diario con las técnologias.

Priorizar parches críticos en WSUS cuando Wazuh detecta CVEs

De la alerta del Vulnerability Detector al despliegue controlado en Windows

Flujo práctico para aprobar y desplegar solo las actualizaciones críticas en WSUS cuando Wazuh alerta de vulnerabilidades, con grupos piloto y criterios de priorización.

Control Parental con Wazuh, AdGuard y Telegram

Sistema de control parental open-source con Wazuh (SIEM), AdGuard Home (filtrado DNS) y Telegram (alertas). Detección de contenido adulto, VPN, uso nocturno y guía paso a paso.

Monitoreo de logs de WireGuard con Wazuh

Monitorear logs de WireGuard con Wazuh: rsyslog, decoders y reglas personalizadas para alertas de seguridad. Integración con el repositorio wazuh-wireguard y configuración del agente.

Monitorización de Active Directory y Office365 con Wazuh: reglas personalizadas y eventos críticos

Cómo desplegar Wazuh como SIEM/XDR para cumplir requisitos de ciberseguridad, detectando bloqueos de usuario, fallos de autenticación y eventos clave en Windows y Office365.

Desplegar Wazuh como SIEM para Active Directory y Office365: reglas en local_rules.xml, EventID críticos (bloqueos, fallos de auth), dashboards en Kibana y cumplimiento ciberseguro.