mSin resumen de edición
Etiqueta: editor de código 2017
mSin resumen de edición
 
(No se muestran 22 ediciones intermedias del mismo usuario)
Línea 1: Línea 1:
[[Archivo:Imagen fixear.png|centro|marco]]
La '''infraestructura de una empresa de ciberseguridad''' se refiere al conjunto de sistemas, tecnologías, procesos y recursos físicos y digitales que utiliza para proteger los datos y redes de sus clientes contra amenazas cibernéticas. Esta infraestructura generalmente incluye:
La '''infraestructura de una empresa de ciberseguridad''' se refiere al conjunto de sistemas, tecnologías, procesos y recursos físicos y digitales que utiliza para proteger los datos y redes de sus clientes contra amenazas cibernéticas. Esta infraestructura generalmente incluye:


Línea 9: Línea 11:


Esta infraestructura permite que la empresa detecte, responda y proteja de manera proactiva contra posibles amenazas, asegurando la integridad y confidencialidad de los datos.
Esta infraestructura permite que la empresa detecte, responda y proteja de manera proactiva contra posibles amenazas, asegurando la integridad y confidencialidad de los datos.
'''DNS/PROXY FIXEAR'''
'''VPS FIXEAR (Hostinger)'''
'''openproject.fixear.com.ar'''----> openproject (VPS)
'''grafana.fixear.com.ar'''----> grafana (VPS)
'''zabbix.fixear.com.ar'''----> zabbix (VPS)
'''siem.fixear.com.ar'''----> wazuh vm. (VPS)
'''Reverse Proxy''' ----> (VPS)
'''Metricas POA''' ----> (VPS)
'''Servidor OpenVPN''' ----> (VPS)
'''Proxmox FIXEAR (On-Prem)'''
'''odoo.fixear.com.ar''' ----> odoo LXC '''('''192.168.100.102 '''/''' 192.168.255.102''')'''
'''billionmail.fixear.net.ar''' ----> BillionMail '''('''192.168.100.103 '''/''' 192.168.255.103''')'''
'''wiki.fixear.com.ar''' ----> media wiki FIXEAR '''('''192.168.100.105 '''/''' 192.168.255.105''')'''
'''Bacula - LXC''' ----> backups con Bacula '''('''192.168.100.101 '''/''' 192.168.255.101''')'''
'''Zabbix-PX - LXC''' ----> '''()'''
'''SVR-DEV - LXC''' ----> '''('''192.168.100.106 '''/''' 192.168.255.106''')'''
'''Gophish - LXC''' ----> '''('''192.168.100.107''')'''
'''SVR-TEST - LXC''' ----> '''('''192.168.100.108 '''/''' 192.168.255.108''')'''
'''Stress-Testing - LXC''' ----> '''('''192.168.100.109 '''/''' 192.168.255.109''')'''
'''SVR-PROD - LXC''' ----> '''('''192.168.100.110 '''/''' 192.168.255.110''')'''
'''OSINT - QEMU''' ----> '''('''192.168.100.111 '''/''' 192.168.255.111''')'''
'''APLICACIONES A UTILIZAR'''
[[Bare Metal OVH y Proxmox]]
[[OpenVPN]]


[[AWS]]
[[AWS]]
Línea 17: Línea 74:


[[Promtail]]
[[Promtail]]
[[Docker]]
[[Proxmox]]
[[Zabbix]]
[[Pfsense]]
[[Pfsense|Configuracion basica Pfsense]]
[[Dns Dumpster]]
[[Cloudflare]]
[[Tutorial Patcheos]]
[[Bacula]]
'''DOCUMENTACIÓN DE LA INFRAESTRUCTURA'''
[[Implementación de la Regla 3-2-1 de Backups en la Infraestructura]]

Revisión actual - 17:59 26 ene 2026

La infraestructura de una empresa de ciberseguridad se refiere al conjunto de sistemas, tecnologías, procesos y recursos físicos y digitales que utiliza para proteger los datos y redes de sus clientes contra amenazas cibernéticas. Esta infraestructura generalmente incluye:

  1. Hardware y Servidores: Dispositivos físicos como servidores, firewalls, y dispositivos de red que almacenan y procesan información de forma segura.
  2. Redes Seguras: Conexiones y configuraciones que permiten el flujo de datos entre sistemas internos y externos de manera protegida. Incluye VPNs, IDS/IPS (sistemas de detección y prevención de intrusiones) y redes segmentadas para controlar el acceso a la información.
  3. Software Especializado: Programas de protección y monitoreo, como antivirus, sistemas de detección de intrusiones, SIEM (gestión de información y eventos de seguridad), y herramientas de análisis de vulnerabilidades.
  4. Centros de Monitoreo y Respuesta (SOC): Espacios donde expertos en ciberseguridad monitorean en tiempo real las redes y sistemas para detectar y responder a incidentes.
  5. Protocolos y Políticas: Normas de actuación y procesos de gestión de riesgos, respuestas a incidentes y recuperación ante desastres.
  6. Capacitación y Personal Especializado: Personal formado en ciberseguridad, que incluye desde analistas de seguridad hasta expertos en gestión de riesgos y cumplimiento.

Esta infraestructura permite que la empresa detecte, responda y proteja de manera proactiva contra posibles amenazas, asegurando la integridad y confidencialidad de los datos.


DNS/PROXY FIXEAR

VPS FIXEAR (Hostinger)

openproject.fixear.com.ar----> openproject (VPS)

grafana.fixear.com.ar----> grafana (VPS)

zabbix.fixear.com.ar----> zabbix (VPS)

siem.fixear.com.ar----> wazuh vm. (VPS)

Reverse Proxy ----> (VPS)

Metricas POA ----> (VPS)

Servidor OpenVPN ----> (VPS)


Proxmox FIXEAR (On-Prem)

odoo.fixear.com.ar ----> odoo LXC (192.168.100.102 / 192.168.255.102)

billionmail.fixear.net.ar ----> BillionMail (192.168.100.103 / 192.168.255.103)

wiki.fixear.com.ar ----> media wiki FIXEAR (192.168.100.105 / 192.168.255.105)

Bacula - LXC ----> backups con Bacula (192.168.100.101 / 192.168.255.101)

Zabbix-PX - LXC ----> () SVR-DEV - LXC ----> (192.168.100.106 / 192.168.255.106)

Gophish - LXC ----> (192.168.100.107)

SVR-TEST - LXC ----> (192.168.100.108 / 192.168.255.108)

Stress-Testing - LXC ----> (192.168.100.109 / 192.168.255.109)

SVR-PROD - LXC ----> (192.168.100.110 / 192.168.255.110)

OSINT - QEMU ----> (192.168.100.111 / 192.168.255.111)


APLICACIONES A UTILIZAR


Bare Metal OVH y Proxmox

OpenVPN

AWS

Grafana

Loki

Promtail

Docker

Proxmox

Zabbix

Pfsense

Configuracion basica Pfsense

Dns Dumpster

Cloudflare

Tutorial Patcheos

Bacula


DOCUMENTACIÓN DE LA INFRAESTRUCTURA


Implementación de la Regla 3-2-1 de Backups en la Infraestructura