Herramientas de Monitoreo & Análisis
Guías completas paso a paso para las herramientas más usadas en ciberseguridad defensiva y administración de redes.
Nagios
Core 4.4.xSistema de monitoreo open-source de infraestructura IT. Supervisa servidores, redes y servicios en tiempo real con alertas automatizadas.
Zabbix
6.4 LTSPlataforma enterprise de monitoreo distribuido con auto-discovery, dashboards avanzados, correlación de eventos y API REST completa.
Cacti
1.2.xHerramienta de gráficas de red basada en RRDtool y SNMP. El estándar para visualizar tendencias de tráfico en routers, switches e ISPs.
OPNsense
24.xFirewall/router open-source basado en FreeBSD con IDS/IPS Suricata nativo, WireGuard VPN, proxy y completo monitoreo de tráfico de red.
TCPDump
4.99.xEl analizador de paquetes CLI más usado en Linux/Unix. Basado en Libpcap, es la base de Wireshark, Nmap, Suricata y decenas de herramientas de seguridad.
Wireshark
4.xEl analizador de protocolos más poderoso del mundo. Soporta 3000+ protocolos con interfaz gráfica completa para captura, disección y análisis forense de red.
Volatility
3.xEl framework líder de análisis forense de memoria volátil. Permite extraer evidencia de capturas RAM: procesos, conexiones de red, artefactos de malware, credenciales y mucho más sin necesidad de disco duro.
YARA
4.xEl estándar de facto para crear y aplicar reglas de detección de malware. Permite clasificar y detectar muestras de malware basándose en patrones textuales y binarios.
Trivy
0.5xEl escáner de vulnerabilidades más completo para contenedores, imágenes Docker, repositorios de código, infraestructura como código y dependencias. Integración nativa con CI/CD.