Blue Team Hub: por que quite el cristal esmerilado de mi propia herramienta
Siete herramientas de SOC gratuitas y del lado del cliente, mas vigilancia en vivo del catalogo KEV integrada en la propia portada. Y la razon, nada esteticista, por la que acabe rediseñando el sitio entero en blanco y negro.
- blue-team
- soc
- herramientas
- astro
- github-actions
- cisa-kev
Blue Team Hub es un portal estatico con siete utilidades que uso yo mismo en el dia a dia: desarmador de IOCs, analizador de cabeceras de correo (SPF/DKIM/DMARC y linea de tiempo de saltos), generador de reglas YARA con linter en tiempo real, playbooks interactivos de respuesta a incidentes con consultas SIEM generadas al vuelo, decodificador de payloads (Base64/URL/Hex y deofuscacion de PowerShell), un hub de OSINT, y vigilancia del catalogo CISA KEV. Todo corre en el navegador: nada de lo que pegues en ninguna herramienta sale de tu maquina.
KEV Watch ya no vive detras de un enlace
La vigilancia de CISA KEV la genera kev-digest, un proyecto aparte que comprueba el catalogo cada tres horas. Al principio KEV Watch era una pagina de herramienta mas, con su propio enlace en el menu. La movi a la propia portada, como una seccion en linea con la misma tipografia y retricula que el resto: no tenia sentido que la unica herramienta con datos que cambian solos estuviera un clic mas lejos que las demas.
El rediseno que no esperaba hacer
El sitio nacio con una estetica glassmorphism de cristal esmerilado, gradientes y desenfoques, muy en la linea de lo que cualquier generador de UI produce por defecto ahora mismo. Funcionaba, pero no decia nada especifico sobre lo que es la herramienta. Probe dos direcciones antes de quedarme con la definitiva: una consola tipo terminal con tipografia monoespaciada hasta en los titulares, y una edicion tipo informe editorial con serif y tinta calida. Las descarte las dos: la primera se sentia a cliche de hacker, la segunda pesaba mas de la cuenta para algo que se usa deprisa.
Lo que quedo es minimalismo casi suizo: blanco, negro, retricula estricta, y un unico rojo reservado sin excepcion para lo urgente: un CVE critico, una entrada marcada como ransomware. Nada de sombras, nada de desenfoques. La idea central, que solo termine de confirmar despues auditando el SEO y el posicionamiento en IA de mi propio portafolio, es que el peso decorativo no es gratis: cuesta renderizar, y comunica "SaaS de consumo pulido" en vez de "herramienta construida por alguien que la usa de verdad". Para una caja de herramientas de SOC, la precision tipografica vende mas credibilidad que el cristal.
Como se despliega
Cada push a la rama principal compila con Astro y publica en GitHub Pages via Actions, sin intervencion manual. El mismo pipeline etiqueta versiones y empaqueta lo necesario para desplegar. Es exactamente el tipo de automatizacion que aplico tambien en otros proyectos: si un paso se repite, no deberia depender de que me acuerde de hacerlo.