Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Soberanía del SIEM Open Source
- Por qué los SIEMs en la nube generan riesgos de cumplimiento y costes para la retención de logs.
- Arquitectura de Wazuh: servidor, indexador, tablero y agentes.
- Comparativa con Splunk, Sentinel, Elastic Security y QRadar.
Implementación y arquitectura
- Patrones de implementación de nodo único y distribuida.
- Manifiestos de Docker Compose y Kubernetes.
- Tamaño del hardware: CPU, RAM y IOPS de disco para la ingestión de logs.
- Configuración de certificados y TLS para la comunicación entre componentes.
Gestión de agentes
- Instalación de agentes mediante paquetes, Ansible o directivas de grupo (GPO).
- Inscripción del agente, intercambio de claves y asignación a grupos.
- Monitorización sin agente mediante syslog, AWS S3 o sondeo de API.
- Estrategias de actualización de agentes en grandes flotas.
Ingeniería de detección
\r- Decodificadores y reglas para el análisis de logs y extracción de eventos.
- Mapeo al framework MITRE ATT&CK para categorías de reglas.
- Monitorización de integridad de archivos (FIM) y detección de rootkits.
- Reglas personalizadas con sintaxis XML e YAML.
- Integración con inteligencia de amenazas: MISP, VirusTotal y AlienVault.
Respuesta a incidentes y automatización
- Respuesta activa: bloqueo de firewall, deshabilitación de cuentas, finalización de procesos.
- Integración SOAR con Shuffle, n8n o webhooks personalizados.
- Correlación de alertas y encadenamiento de ataques multinivel.
- Gestión de casos y preservación de evidencias.
Cumplimiento normativo e informes
- Mapeo de controles de PCI-DSS, HIPAA, GDPR y NIST.
- Monitorización de políticas para resistencia de contraseñas, cifrado y parcheo.
- Generación y exportación programada de informes.
- Integridad del registro de auditoría y detección de manipulaciones.
Tableros y visualización
- Personalización del tablero de Wazuh y creación de widgets.
- Integración con Grafana para visualizaciones avanzadas.
- Compatibilidad con Kibana para implementaciones heredadas de Elastic.
- Vistas ejecutivas y operativas para el SOC.
Mantenimiento y escalado
- Gestión de particiones del indexador y archivo frío-caliente-tibio.
- Políticas de retención de logs y procedimientos de retención legal.
- Recuperación ante desastres y reconstrucción del clúster.
Requerimientos
- Administración de sistemas intermedia en Linux y Windows.
- Comprensión de los conceptos de SIEM: correlación, alertas y agregación de logs.
- Experiencia con el Elastic Stack o OpenSearch.
Público objetivo
- Centros de operaciones de seguridad (SOC) que reemplazan SIEMs comerciales.
- Equipos de cumplimiento que necesitan retención de logs on-premise.
- Agencias gubernamentales que requieren detección de amenazas soberana.
21 Horas
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (2)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática