ARIA Console

QA

Consola unificada de seguridad · log-sentinel · ARIA-K3 · nginx audit · pentest

ARIA console

Monitoreo
Infraestructura
NGINX QA · loginterqa.com.ar
Ofensiva & IA
Administración
A
—
QA · TEST host
Overviewestado general de la plataforma
QA live

Timeline 7 días eventos por severidad

Últimas 24h por hora (ART)

Tráfico Nginx WAF última hora · log vivo

Top sitios por bytes transferidos

Actividad reciente

Top IPs atacantes 7 días

Detectores volumen por regla

Hosts atacados dominios propios

Paths atacados qué intentan explotar

Efectividad del WAF

Top hallazgos por plugin

Configs Nginx del WAF

elegí un archivo

Directivas globales reglas que aplican a TODOS los vhosts (include snippets/aria-global.conf)

cargando directivas globales…

IPs bloqueadas deny global en todos los vhosts · click en la IP para whois/geolocalización

cargando IPs bloqueadas…

Versionados backups .bkp-aria creados al aplicar mitigaciones · para revertir si algo falla

cargando versionados…

+ Agregar VHOST crea un server block nuevo en el WAF · sin tocar SSH

solo administradores pueden crear vhosts

Config a crear ():


                
                
AMBIENTE QA — nginx separado en este nodo · vhosts *.loginterqa.com.ar · edge Caddy → 127.0.0.1:8080

Tráfico NGINX-QA última hora · log vivo

Top vhosts por bytes

Top IPs por hits

Ataques detectados patrones sospechosos · última hora

Estado por código HTTP última hora

AMBIENTE QA — configs de /etc/nginx-qa (local, sin mirror) · directo del disco

Configs NGINX-QA

elegí un archivo

Directivas globales aplican a TODOS los vhosts QA (snippets/aria-qa-global.conf)

cargando directivas globales…
AMBIENTE QA — crea un server block en /etc/nginx-qa/sites-available · TLS la termina Caddy. Con el wildcard cargado (vista Certificado) este vhost queda cubierto automáticamente; si no, Caddy emite un cert por subdominio (rate-limit LE con +50 hosts).

+ Agregar VHOST subdominio de loginterqa.com.ar · sin SSH

solo administradores pueden crear vhosts

Config a crear ():


                
                

🔒 Certificado wildcard cubre este y TODOS los subdominios · TLS en el edge Caddy

cargando estado…
AMBIENTE QA — deny global en snippets/aria-qa-ipblock.conf · la IP real se resuelve vía X-Forwarded-For del edge

IPs bloqueadas deny global en todos los vhosts QA · click en la IP para whois

cargando IPs bloqueadas…
AMBIENTE QA — backups .bkp-aria creados al aplicar mitigaciones en vhosts QA

Versionados para revertir si algo falla

cargando versionados…
AMBIENTE QA — auditoría estática Gixy sobre /etc/nginx-qa

Top hallazgos por plugin

AMBIENTE QA — certificado TLS de *.loginterqa.com.ar. El TLS externo lo termina Caddy (edge); el wildcard se instala ahí y una copia queda en nginx-qa.

Estado del certificado wildcard cargado manualmente

cargando…

Cargar certificado wildcard solo administradores

solo administradores pueden cargar el certificado

Objetivos autorizados scan-allowed.json · solo infra propia

Lanzar escaneo

scan
0%

Informe

⚠ Pruebas intrusivas — confirmación requerida

El scan está pausado antes de generar el informe. Las siguientes pruebas pueden modificar datos del objetivo (escritura de archivos, cambios en base de datos, instalación de llaves). Aunque el objetivo es interno y está autorizado, algo puede salir mal: corrupción de datos, servicios caídos, credenciales expuestas en logs.

Pruebas intrusivas a ejecutar (pueden modificar datos o dejar artefactos):

    Para confirmar, escribí exactamente y presioná Enter:

    Informes

    Chat con security-analyst Kimi K2.7-Code vía OpenCode

    Reporte ejecutivo

    Usuarios de la consola solo administradores

    Crear usuario

    Mi contraseña cambio de clave propia

    Componentes de la infraestructura

    ARIA-K3 · wazuh-security-agent

    WAF · stats del host

    ⚡ Aplicar mitigación en el WAF

    Vas a modificar la config de nginx de producción. Revisá el bloque antes de confirmar. Se hace backup automático y nginx -t; si la sintaxis falla, se revierte solo.

    Archivo destino
    —
    Backend expuesto
    —

    Este incidente no trae el archivo destino — elegilo a mano:

    Bloque a insertar (dentro del server block):