Skip to main content
Nerd logo

We promote learning and collaboration within the technological and scientific community

Since 2014, we have been organizing a world-class event with 100% free entry.

"Yo sé SOC-fu": si Neo fuera blue teamer, usaría esto

26/09 11:10HS @ Antesala TRACK SECURITY

"Yo sé SOC-fu": si Neo fuera blue teamer, usaría esto

Speaker: Carlos Mendez

En esta charla voy a mostrar cómo implementé un copiloto SOC de bajo costo usando FLUJO, una herramienta open source que combina orquestación visual de flujos, integración de modelos LLM, manejo de servidores MCP, entre otras cosas. Utilizando MCP Servers existentes (uno para documentación interna y otro para ingestión desde Elastic), conecté alertas de Wazuh (via Elastic) y generé sugerencias útiles para tareas como validación de hashes en VirusTotal, recomendaciones de acción y consultas de contexto interno como reglas de firewall o usuarios de AD. El resultado: un copiloto funcional que respeta la privacidad, escala con recursos limitados y realmente ayuda a analistas SOC junior a operar mejor. Todo eso, con herramientas que ya existen y sin inventar nada nuevo. Spoiler: tiene chat, y sí, anda.

#security

#ia

#soc

#blueteam

#cybersecurity

#llm

#mcp

caution
See the full schedule
¡Registrate gratis!