Ciberseguridad kali linux caldera
Ciberseguridad kali linux caldera
Utilizar Caldera (específicamente Caldera de MITRE) dentro de una distribución de Kali Linux.
Caldera es una plataforma de automatización de ciberseguridad diseñada para emular adversarios, realizar ejercicios de Red Team y probar defensas de forma autónoma. Integrarlo en Kali es una excelente idea para laboratorios de seguridad.
Aquí tienes una guía paso a paso en español para realizar la instalación y los conceptos básicos.
1. Requisitos Previos
Antes de instalar, asegúrate de que tu Kali Linux esté actualizado y tenga Python instalado (Caldera requiere Python 3.8+).
sudo apt update && sudo apt upgrade -y
sudo apt install python3 python3-pip git -y
2. Instalación de Caldera en Kali
Sigue estos pasos para clonar el repositorio e instalar las dependencias:
Clonar el repositorio:
Bashgit clone https://github.com/mitre/caldera.git --recursiveNota: El flag
--recursivees vital porque Caldera usa submódulos para sus "plugins".Instalar dependencias de Python:
Entra a la carpeta y utiliza el archivo de requerimientos.
Bashcd caldera pip3 install -r requirements.txtIniciar el servidor:
Bashpython3 server.py
3. Acceso a la Interfaz Gráfica
Una vez que el servidor esté corriendo, verás un mensaje en la terminal indicando que el sistema está activo.
URL:
http://localhost:8888Usuarios por defecto: Los encontrarás en el archivo
conf/local.yml. Generalmente, el usuario esadminy la contraseña se genera automáticamente o se define en ese archivo.
4. Conceptos Clave de Caldera
Para moverte bien por la herramienta, es útil conocer estos términos:
Abilities (Habilidades): Son las tácticas o comandos específicos (basados en MITRE ATT&CK) que el sistema puede ejecutar.
Adversaries (Adversarios): Son perfiles que agrupan varias "Abilities" para simular una amenaza real específica.
Agents (Agentes): Es el software que instalas en la "víctima" (target) para que se comunique con tu servidor Caldera en Kali.
Operations (Operaciones): Es cuando lanzas un Adversario contra un Agente para ver qué sucede.
5. ¿Por qué usar Caldera en Kali?
Kali ya viene con cientos de herramientas de ataque manual. Caldera añade automatización:
Consistencia: Puedes repetir el mismo ataque exactamente igual tras parchear un sistema.
Reportes: Genera informes automáticos de qué tácticas tuvieron éxito y cuáles fueron bloqueadas.
Entrenamiento: Es ideal para que los equipos de defensa (Blue Team) aprendan a detectar movimientos laterales.
Solución de problemas comunes
Error de submódulos: Si olvidaste el
--recursiveal clonar, corre:git submodule update --init --recursive.Puerto ocupado: Si el puerto 8888 está en uso, puedes cambiarlo en
conf/local.yml.