Introducción
Puedes replicar la infraestructura SOCIA restaurando los backups completos de sus máquinas virtuales en un servidor Proxmox, físico o alojado en un proveedor. Primero se crean las redes internas del laboratorio, después se restauran las VMs una a una y por último se valida cada servicio en orden de dependencias.
Requisitos
Sección titulada «Requisitos»Hardware
Sección titulada «Hardware»| Recurso | Mínimo recomendado |
|---|---|
| Almacenamiento | 1 TB libre |
| Memoria | 64 GB o más para el entorno completo |
| CPU | Procesador multinúcleo con soporte de virtualización |
| Espacio de staging | ~120 GB temporales para alojar los archivos de backup (.vma.zst) antes de restaurarlos; puede trabajarse por tandas si es limitado |
Software
Sección titulada «Software»- Proxmox VE entre las versiones 8.3.0 y 9.1.7 (rango probado; no se garantiza el funcionamiento fuera de él).
- Open vSwitch instalado en el nodo (
apt install openvswitch-switch): las redes del entorno se crean como OVS Bridge. - Acceso root al servidor Proxmox destino.
Principios de seguridad de la restauración
Sección titulada «Principios de seguridad de la restauración»Estas reglas se aplican durante todo el proceso:
- Restaurar primero, revisar después, arrancar al final — y en orden de dependencias.
- Verificar tamaño y SHA256 de cada backup antes de restaurarlo.
- Mantener
onboot=0en todas las VMs durante la restauración y la validación. - Antes de arrancar una VM, revisar su hardware virtual y sus redes.
- No conectar OPNsense a una red física hasta revisar su WAN, reglas y VPN. Es el componente con más capacidad de romper la red que lo rodea (DHCP duplicado, gateway duplicado, pérdida de acceso al propio Proxmox).
Itinerario
Sección titulada «Itinerario»- Descargas: Los backups de las VMs y el manifiesto de verificación.
- Preparación del Proxmox destino; Staging, verificación de los backups y creación de las redes.
- Restauración de las VMs: Inventario de las VMs, procedimiento
qmrestorey orden recomendado. - Validación servicio a servicio, en orden de dependencias: OpenSearch → Graylog → Wazuh y Velociraptor → Malcolm → MISP → TheHive y Cortex → Grafana → fwlab (firewall interno) → OPNsense (firewall perimetral; se valida y se conecta el último).
- Puesta en marcha: Arranque automático, orden de arranque y alta disponibilidad, una vez todo el entorno está validado.
- Programar backups del entorno: Copias de seguridad periódicas, para poder restaurarlas en caso de necesidad.