Bypasseados es un blog centrado en Splunk, integraciones SIEM y ciberseguridad defensiva, con un enfoque práctico basado en experiencia real en entornos corporativos.
- 🔹 Introducción a Splunk
- 🔹 Instalación de Splunk en Linux
- 🔹 Universal Forwarder: envío de logs
- 🔹 Syslog Ingestion: gestión en entornos reales
Contenido basado en laboratorio propio y experiencia en entornos reales.
El contenido sigue el flujo real de un SIEM:
- Ingestión de datos (Universal Forwarder, Syslog, APIs)
- Parsing (
props.conf,transforms.conf) - Normalización de eventos
- Arquitectura distribuida (UF, HF, Indexers, Search Head)
- Detección y análisis de seguridad
- Splunk Enterprise / Splunk Cloud
- Syslog / Rsyslog
- Linux (Debian)
- Python & Bash
- GitHub Pages + Jekyll (Chirpy)
Consultor SIEM especializado en Splunk, con experiencia en:
- Integración de fuentes de datos
- Parsing y normalización de logs
- Desarrollo de detecciones de seguridad
- Arquitecturas SIEM en entornos corporativos
- Coordinación con equipos de sistemas y redes
Construir contenido útil y aplicable para:
- Aprender Splunk desde cero
- Entender cómo funciona en entornos reales
- Mejorar habilidades en Blue Team / SOC
Cualquier feedback es bienvenido:
- Ideas de contenido
- Correcciones técnicas
- Experiencia en entornos similares
Contenido con fines educativos y divulgativos.