← Todos los episodios

Tus logs no sirven si el atacante puede borrarlos

8 de septiembre de 2026
Tus logs no sirven si el atacante puede borrarlos Ver en YouTube

También hay que proteger el lugar donde se guardan los registros. Si un atacante obtiene privilegios administrativos locales, no basta con que el log exista en el mismo disco. Correcto. Auditd ayuda a detectar alteraciones y deja huellas de muchos cambios, pero un adversario con control suficiente puede intentar manipu

También hay que proteger el lugar donde se guardan los registros. Si un atacante obtiene privilegios administrativos locales, no basta con que el log exista en el mismo disco. Correcto. Auditd ayuda a detectar alteraciones y deja huellas de muchos cambios, pero un adversario con control suficiente puede intentar manipular registros, reglas o almacenamiento. Una práctica madura es enviar los eventos a un sistema remoto, con controles de acceso, retención y alertas independientes del servidor vigilado. No porque ese destino remoto sea invulnerable, sino porque obliga a un atacante a comprometer más de un componente y permite conservar evidencia fuera del equipo afectado.

Episodio completo: https://youtu.be/DgszZ6KV1ok

🤖 Contenido generado con IA: el guion, las voces y las imágenes de este episodio se produjeron con herramientas de inteligencia artificial.

#Shorts

¿Te gustó el episodio? Invítame a un café ☕