"Yo sé SOC-fu": si Neo fuera blue teamer, usaría esto
- Protagonista: Carlos Mendez
- Año: 2025
- País: Argentina
- Género: Terror
- Track: Security
- Idioma: Español
En esta charla voy a mostrar cómo implementé un copiloto SOC de bajo costo usando FLUJO, una herramienta open source que combina orquestación visual de flujos, integración de modelos LLM, manejo de servidores MCP, entre otras cosas. Utilizando MCP Servers existentes (uno para documentación interna y otro para ingestión desde Elastic), conecté alertas de Wazuh (via Elastic) y generé sugerencias útiles para tareas como validación de hashes en VirusTotal, recomendaciones de acción y consultas de contexto interno como reglas de firewall o usuarios de AD. El resultado: un copiloto funcional que respeta la privacidad, escala con recursos limitados y realmente ayuda a analistas SOC junior a operar mejor. Todo eso, con herramientas que ya existen y sin inventar nada nuevo. Spoiler: tiene chat, y sí, anda.
Sobre Carlos Mendez
Soy Analista de Ciberseguridad y Profesor, me gusta investigar y experimentar, tengo un cementerio de computadoras en mi casa, que sirven de conejito de indias para todos mis proyectos. Apasionado por la electrónica, circuitos, música y por supuesto, el hacking, he establecido una especie de mindset que me sirvió a lo largo de mi paso por distintos lugares de trabajo. Me gusta compartir mi experiencia y ayudar a otrxs a transitar este camino de ciberseguridad.
🇨🇱 Charlas de Nerdearla Chile 2026 que te van a interesar
Llega la tercera edición de Nerdearla en Chile. 16 al 18 de abril en Santiago.
Asegura tu lugarCharlas de ediciones anteriores