Este sitio web utiliza cookies para mejorar su experiencia de navegación y compilar estadísticas sobre el tráfico.
Más información sobre cómo usamos las cookies y de qué manera puede cambiar su configuración.
Analizar y gestionar los logs es una tarea esencial para la monitorización de nuestros sistemas y la detección y gestión de incidentes. Sin embargo, en estos casos el tiempo es crucial y disponer de un buen plan es clave para recuperarnos ...
Los sistemas registran toda la actividad de los usuarios y de sus procesos internos, como inicios de sesión, origen de estos, tiempo de actividad u otras acciones en registros de eventos o logs y permiten a los administradores anticiparse a potenciales incidentes o situaciones problemáticas. Para analizarlos, necesitamos entender y comprender cómo funcionan. Antes de lanzarnos de cabeza a la revisión de nuestros logs, debemos partir de un plan:
La metodología de análisis es fundamental para invertir bien el tiempo y saber dónde buscar para resolver el incidente lo antes posible.
Centra tus esfuerzos en buscar Registros de: Sistema operativo del servidor y equipos, aplicaciones, herramientas de seguridad, Proxy de salida y aplicación de usuario final, así como otras fuentes de seguridad. Por ejemplo te proponemos los siguientes puntos de búsqueda inspirados en la metodología SANS.
¿Qué keywords buscar en sistemas Linux y aplicaciones principales (/var/log)?
¿Qué códigos buscar en sistemas Windows y aplicaciones principales (Registro de eventos de Windows)?
¿Qué buscar en dispositivos de Red (ejemplos basados en registros Cisco ASA)?
¿Qué buscar en servidores web?
Sigue estos pasos a modo de checklist a la hora de revisar tus registros de logs en caso de incidente y optimiza tus procesos. Además, puedes seguir los pasos también para revisiones rutinarias de los registros, o confiar en profesionales experimentados que te ayude a hacerlo.
¿Te interesa este tema o te preocupa tu ciberseguridad? Síguenos en redes SCASSI Ciberseguridad para estar al día de todas nuestras novedades y consúltanos. ¡Estamos aquí para ayudarte!