sudoquest / blue-team.svc
Ciberseguridad · Blue Team

Blue Team

La cara defensiva de la seguridad. Es el reverso del Red Team: donde allí se buscaba por dónde entrar, aquí se cierra esa puerta. Recibes una máquina llena de las debilidades que aprendiste a explotar y la endureces —parar el servicio vulnerable, poner una clave fuerte, quitar el sudo mal puesto, proteger el secreto, levantar el firewall— con los mismos comandos que el sitio ya enseña.

La brújula es audit: como un auditor de seguridad real, recorre la máquina y te dice qué está mal. El bucle es auditar, arreglar, volver a auditar — hasta dejarlo todo en verde. Entorno simulado y aislado.

Endurecer un servidor

3 misiones
Básico
systemctl
Reducir la superficie
Estándar
passwd
Cerrar los accesos
chmod
Proteger los datos y verificar

Responder a un incidente

2 misiones
Estándar
ss
Detectar la intrusión
Avanzado
kill
Contener y erradicar

Defender un asedio en curso

3 misiones
Básico
alertas
Leer el asedio
Avanzado
passwd
Cortar la cadena a tiempo
rm
Aguantar con el atacante dentro

Contener un secreto filtrado

2 misiones
Estándar
cat
Encontrar el secreto antes que ellos
Avanzado
passwd
Rotar lo que ya se filtró

Proteger un volcado de credenciales

2 misiones
Estándar
chmod
Blindar la copia antes del robo
Avanzado
passwd
Que el robo no les sirva de nada

Contener con segmentación

2 misiones
Estándar
systemctl
No dejarles entrar en la frontera
Avanzado
ufw
Encerrar el compromiso en la DMZ