Threat Hunting con ELK 101
Detalles
En este Hacklab vamos a explicar los conceptos básicos del threat Hunt, las ventajas de ELK frente a sus principales adversarios en el mercado, los componentes mínimos para empezar a recolectar y analizar información. Contamos con un servidor virutal con ELK funcionando de esta forma podemos interactuar con la plataforma y tenemos unos datos de prueba para realizar búsquedas, verificar algunos eventos de windows, apache, ETC. Como siempre el objetivo es aclarar la mayor cantidad de dudas y llevar un acercamiento tecnico-real de este tipo de soluciones.
