Skip to content

Repository files navigation

Bypasseados | Splunk, SIEM & Blue Team

Status Built with Jekyll Focus


🧠 Blog técnico de Splunk en entornos reales

Bypasseados es un blog centrado en Splunk, integraciones SIEM y ciberseguridad defensiva, con un enfoque práctico basado en experiencia real en entornos corporativos.

👉 https://bypasseados.com


📚 Artículos destacados

Contenido basado en laboratorio propio y experiencia en entornos reales.


🎯 Enfoque técnico

El contenido sigue el flujo real de un SIEM:

  • Ingestión de datos (Universal Forwarder, Syslog, APIs)
  • Parsing (props.conf, transforms.conf)
  • Normalización de eventos
  • Arquitectura distribuida (UF, HF, Indexers, Search Head)
  • Detección y análisis de seguridad

🛠️ Stack técnico

  • Splunk Enterprise / Splunk Cloud
  • Syslog / Rsyslog
  • Linux (Debian)
  • Python & Bash
  • GitHub Pages + Jekyll (Chirpy)

👨‍💻 Perfil profesional

Consultor SIEM especializado en Splunk, con experiencia en:

  • Integración de fuentes de datos
  • Parsing y normalización de logs
  • Desarrollo de detecciones de seguridad
  • Arquitecturas SIEM en entornos corporativos
  • Coordinación con equipos de sistemas y redes

📈 Objetivo del proyecto

Construir contenido útil y aplicable para:

  • Aprender Splunk desde cero
  • Entender cómo funciona en entornos reales
  • Mejorar habilidades en Blue Team / SOC

🤝 Feedback

Cualquier feedback es bienvenido:

  • Ideas de contenido
  • Correcciones técnicas
  • Experiencia en entornos similares

📄 Licencia

Contenido con fines educativos y divulgativos.

About

Personal Web

Resources

Stars

0 stars

Watchers

1 watching

Forks

Releases

Packages

Contributors

Languages