← Blog // ETIQUETA

Blue Team

7 artículos

Triaje en un SOC: los primeros 15 minutos de una alerta Un método para no ahogarte en alertas: validar, enriquecer, acotar y decidir. Los pasos y las herramientas para pasar d… Leer → Endurecer SSH: checklist práctico contra fuerza bruta y accesos indebidos La configuración por defecto de SSH es un imán para la fuerza bruta. Claves en vez de contraseñas, sin root, 2FA, cifra… Leer → Qué CVE parchear primero: prioriza con EPSS, KEV y contexto El CVSS no basta para priorizar parches. Cómo combinar EPSS (probabilidad de explotación), la lista KEV de CISA y tu ex… Leer → Cómo analizar un correo de phishing (.eml) paso a paso Guía de triaje de un correo sospechoso sin abrir enlaces ni adjuntos: cabeceras, autenticación SPF/DKIM/DMARC, remitent… Leer → SPF, DKIM y DMARC en la práctica: deja de que suplanten tu dominio Guía práctica para configurar la autenticación de correo (SPF, DKIM y DMARC) en el orden correcto, con los errores típi… Leer → Endurecer Microsoft 365 contra phishing: los controles que de verdad importan Configuración práctica de Defender for Office 365, Acceso Condicional y autenticación de correo (SPF/DKIM/DMARC), en el… Leer → Detección de DNS Tunneling con KQL en Microsoft Sentinel Tres señales KQL (entropía, volumen y tipos de registro) para cazar exfiltración y C2 sobre DNS, y cómo convertirlas en… Leer →