EXPEDIENTE · 2026
SOC-Simulator
Laboratorio SOC local con 30 escenarios de triaje e investigación sobre unos 2.950 eventos sintéticos de 12 fuentes, con consultas SPL/KQL y reglas Sigma por escenario.
FICHA DE EVIDENCIA
Qué hice y qué quedó demostrado.
- Responsabilidad
- Diseño y desarrollo del laboratorio: escenarios, consola SOC, API de evaluación y datasets sintéticos.
- Resultado
- Consultas SPL/KQL y reglas Sigma de referencia por escenario, evaluación automática, Challenge Mode y mapa temporal; Elasticsearch/Kibana opcional con Docker Compose.
- Validación
- Tests unitarios, de API, de componentes, de reproducibilidad y de IOC; validadores de schema, determinismo, MITRE, consultas y Sigma por escenario.
- Herramientas
- TypeScript · Elastic/Kibana · Node.js · Docker
Fases del proyecto
- 01
Señal
Practicar triaje e investigación exige telemetría realista sin ejecutar malware ni tocar objetivos externos.
- 02
Contexto
30 escenarios progresivos: fundamentos, correlación multifuente, cadenas multi-stage y triaje ambiguo.
- 03
Construcción
Consola SOC web con flujo de analista: cola, severidad, estados, evidencias, notas, preguntas y resolución explicada.
- 04
Telemetría
Unos 2.950 eventos reproducibles con ruido benigno de 12 fuentes: Windows, Sysmon, Linux, DNS, HTTP, autenticación, red, Suricata, firewall, endpoint, correo y cloud.
- 05
Seguridad
Todo el contenido es sintético y el servidor no expone la solución, la cronología ni los IOC hasta que se entrega la investigación.
- 06
Validación
Tests unitarios, de API, de componentes, de reproducibilidad y de IOC.
- 07
Estado
Proyecto terminado y funcional: los 30 escenarios, la consola y la evaluación automática están completos.
Origen
Documentado a partir del código y la documentación del repositorio y, cuando existe, del sitio publicado.
- Estado
- Laboratorio de práctica SOC