Introducción
En este laboratorio, aprenderá a utilizar Graylog, una potente plataforma de gestión de registros de código abierto, para recopilar y analizar datos de registros. El registro centralizado es un componente crítico de la ciberseguridad, ya que le permite monitorizar eventos del sistema, detectar anomalías e investigar incidentes de seguridad desde una única interfaz.
Comenzará desplegando toda la pila de Graylog, que incluye MongoDB y OpenSearch (el reemplazo moderno de Elasticsearch), utilizando Docker Compose. Luego configurará Graylog para recibir datos de registros, le enviará registros de ejemplo, realizará consultas de búsqueda para filtrar información y, finalmente, creará un panel visual para monitorizar métricas clave. Al final de este laboratorio, tendrá experiencia práctica con el flujo de trabajo fundamental del análisis de registros en Graylog.




