Ciberseguridad kali linux caldera

 

 https://www.onlinetis.com

Ciberseguridad kali linux caldera

Utilizar Caldera (específicamente Caldera de MITRE) dentro de una distribución de Kali Linux.

Caldera es una plataforma de automatización de ciberseguridad diseñada para emular adversarios, realizar ejercicios de Red Team y probar defensas de forma autónoma. Integrarlo en Kali es una excelente idea para laboratorios de seguridad.

Aquí tienes una guía paso a paso en español para realizar la instalación y los conceptos básicos.


1. Requisitos Previos

Antes de instalar, asegúrate de que tu Kali Linux esté actualizado y tenga Python instalado (Caldera requiere Python 3.8+).

Bash
sudo apt update && sudo apt upgrade -y
sudo apt install python3 python3-pip git -y

2. Instalación de Caldera en Kali

Sigue estos pasos para clonar el repositorio e instalar las dependencias:

  1. Clonar el repositorio:

    Bash
    git clone https://github.com/mitre/caldera.git --recursive
    

    Nota: El flag --recursive es vital porque Caldera usa submódulos para sus "plugins".

  2. Instalar dependencias de Python:

    Entra a la carpeta y utiliza el archivo de requerimientos.

    Bash
    cd caldera
    pip3 install -r requirements.txt
    
  3. Iniciar el servidor:

    Bash
    python3 server.py
    

3. Acceso a la Interfaz Gráfica

Una vez que el servidor esté corriendo, verás un mensaje en la terminal indicando que el sistema está activo.

  • URL: http://localhost:8888

  • Usuarios por defecto: Los encontrarás en el archivo conf/local.yml. Generalmente, el usuario es admin y la contraseña se genera automáticamente o se define en ese archivo.


4. Conceptos Clave de Caldera

Para moverte bien por la herramienta, es útil conocer estos términos:

  • Abilities (Habilidades): Son las tácticas o comandos específicos (basados en MITRE ATT&CK) que el sistema puede ejecutar.

  • Adversaries (Adversarios): Son perfiles que agrupan varias "Abilities" para simular una amenaza real específica.

  • Agents (Agentes): Es el software que instalas en la "víctima" (target) para que se comunique con tu servidor Caldera en Kali.

  • Operations (Operaciones): Es cuando lanzas un Adversario contra un Agente para ver qué sucede.


5. ¿Por qué usar Caldera en Kali?

Kali ya viene con cientos de herramientas de ataque manual. Caldera añade automatización:

  1. Consistencia: Puedes repetir el mismo ataque exactamente igual tras parchear un sistema.

  2. Reportes: Genera informes automáticos de qué tácticas tuvieron éxito y cuáles fueron bloqueadas.

  3. Entrenamiento: Es ideal para que los equipos de defensa (Blue Team) aprendan a detectar movimientos laterales.


Solución de problemas comunes

  • Error de submódulos: Si olvidaste el --recursive al clonar, corre: git submodule update --init --recursive.

  • Puerto ocupado: Si el puerto 8888 está en uso, puedes cambiarlo en conf/local.yml.

 

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux