Skip to content

Latest commit

 

History

History
36 lines (25 loc) · 2.02 KB

File metadata and controls

36 lines (25 loc) · 2.02 KB

Arquitectura

SentinelOps se disena como un laboratorio modular con separacion funcional por capas. Cada capa aporta una capacidad concreta y se documenta para que pueda explicarse durante la defensa academica.

Arquitectura MVP

Capas Funcionales

Capa Componentes Funcion
Publicacion Traefik Entrada HTTP/HTTPS, rutas por FQDN y separacion de servicios.
Identidad Authentik Portal de aplicaciones, usuarios, grupos y base SSO.
Servicios Nextcloud, GLPI Colaboracion documental, inventario, tickets y gestion IT.
Observabilidad Prometheus, Grafana, exporters Metricas, targets, dashboards y disponibilidad.
Seguridad Wazuh Agentes, eventos, FIM y visibilidad defensiva.
Continuidad Backrest, Restic Backups, snapshots, checks y restauraciones controladas.
DMZ Portal DMZ, Mailpit, SFTPGo Superficie de laboratorio para servicios expuestos de forma controlada.

Topologia Logica

Topologia logica

El laboratorio separa redes de gestion, servicios, backend y operaciones. El reverse proxy actua como punto de entrada de los servicios publicados, mientras que las bases de datos y componentes internos quedan en redes no expuestas.

Flujos Principales

  • El usuario accede a servicios mediante FQDN internos publicados por Traefik.
  • Authentik centraliza la experiencia de acceso y el catalogo de aplicaciones.
  • Prometheus consulta exporters y endpoints para comprobar disponibilidad.
  • Grafana visualiza metricas, capacidad y estado operacional.
  • Wazuh recoge visibilidad de seguridad, agentes, eventos y actividad de Threat Hunting.
  • Backrest gestiona jobs Restic, repositorios y copias validadas con restauraciones no destructivas.

Backups Y Continuidad

La capa de continuidad se centra en demostrar que una copia no es valida hasta que puede verificarse y restaurarse. Por eso se documentan snapshots, restic check y pruebas de restauracion sobre datos de laboratorio.