Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
soc-automation-lab — Flujo de trabajo documentado de automatización de SOC usando Wazuh, N8N, Caldera y Velociraptor | Kitploit
Herramientas/GitHubGitHub/manishrawat21/soc-automation-lab
Análisis ForenseAprendizaje y EducaciónLabs y Práctica
GitHubmanishrawat21/soc-automation-lab

soc-automation-lab

Flujo de trabajo documentado de automatización de SOC usando Wazuh, N8N, Caldera y Velociraptor

Ver Repositorio
81hace 11 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio de Automatización SOC

Este repositorio documenta el diseño, la lógica de detección, los flujos de trabajo de automatización y las lecciones aprendidas al construir una demo de SOC automatizada utilizando herramientas de código abierto.

El proyecto se centra en cómo las alertas pasan de la detección a la investigación y notificación, y qué falla en el proceso.

Esto no es un despliegue listo para producción. Es un laboratorio de aprendizaje y referencia.


Resumen de la Arquitectura

Flujo:

  1. MITRE Caldera simula la actividad del atacante
  2. Wazuh detecta el comportamiento en un endpoint Linux
  3. N8N enriquece las alertas y automatiza la notificación y la emisión de tickets
  4. Velociraptor valida la actividad para la confianza forense

Detección → Enriquecimiento → Notificación → Validación


Herramientas Utilizadas

  • Wazuh (SIEM / detección)
  • N8N (automatización / flujos de trabajo estilo SOAR)
  • MITRE Caldera (simulación de ataques)
  • Velociraptor (validación forense)

Lo Que Contiene Este Repositorio

  • Lógica de detección y umbrales
  • Flujo de decisiones de automatización
  • Contexto de simulación de ataques
  • Consultas de validación forense
  • Lecciones operativas y trampas
  • Consideraciones sobre falsos positivos y ruido

Artículos en Medium

Este repositorio acompaña los siguientes artículos:

  • Un Senior Me Desafió a Construir una Demo de SOC Automatizada. Esto Es Lo Que Construí.
  • La Integración de Wazuh y N8N Casi Me Vence — Pero Rendirme No Era una Opción

Aviso Legal

Todas las configuraciones están simplificadas y sanitizadas. No se incluyen secretos, claves API ni archivos listos para producción.

Descargar herramienta