Temario del curso
Sobre el control soberano del uso de sistemas SIEM de código abierto
- Razones por las que los sistemas SIEM en la nube generan riesgos legales y económicos respecto a la retención de registros.
- Arquitectura de Wazuh: servidor, indexador, panel de control y agentes.
- Comparativa frente a Splunk, Sentinel, Elastic Security y QRadar.
Implementación y diseño arquitectónico
- Modelos de implementación en nodo único o distribuida.
- Configuración mediante Docker Compose y manifiestos de Kubernetes.
- Dimensionamiento del hardware: requerimientos de CPU, RAM e IOPS para el almacenamiento de registros.
- Gestión de certificados y configuración TLS para la comunicación entre componentes.
Gestión de agentes
- Métodos de instalación: mediante paquetes, Ansible o GPO.
- Proceso de registro de agentes, intercambio de claves y asignación a grupos funcionales.
- Monitoreo sin necesidad de agentes: vía syslog, AWS S3 o consultas mediante API.
- Estrategias para actualizar múltiples agentes dentro de grandes entornos.
Ingeniería de detección de amenazas
- Decodificadores y reglas necesarios para el análisis y la extracción de información a partir de registros.
- Asociación de reglas con categorías definidas por MITRE ATT&CK.
- Monitoreo de integridad de archivos (FIM) y detección de rootkits.
- Diseño de reglas personalizadas mediante sintaxis XML o YAML.
- Integración con fuentes de inteligencia sobre amenazas como MISP, VirusTotal y AlienVault.
Respuesta ante incidentes y automatización
- Acciones activas de respuesta: bloqueo mediante firewall, desactivación de cuentas o finalización forzada de procesos.
- Integración con plataformas SOAR tales como Shuffle, n8n o webhooks personalizados.
- Correlación de alertas y análisis de cadenas complejas de ataques multietapa.
- Gestión integral de casos y preservación exhaustiva de evidencias.
Cumplimiento normativo y generación de informes
- Mapeo detallado de requerimientos de PCI-DSS, HIPAA, GDPR y NIST.
- Supervisión continua respecto a políticas clave: complejidad de contraseñas, cifrado aplicado o estado de parches de seguridad.
- Diseño y exportación periódica de informes específicos.
- Verificación integral de la integridad del historial de auditorías y detección de cualquier tipo de modificación no autorizada.
Paneles visuales e instrumentos gráficos
- Personalización de paneles propios, así como diseño y creación de widgets funcionales en Wazuh.
- Integración con Grafana para generar visualizaciones más sofisticadas.
- Compatibilidad total con Kibana en aquellos entornos que aún utilizan Elastic.
- Diseño diferenciado de interfaces, tanto para ejecutivos como para equipos operativos del SOC.
Mantenimiento y escalabilidad del sistema
- Gestión óptima de fragmentos (shards) del indexador, así como estrategias de archivo para datos en fases hot-warm-cold.
- Diseño eficaz de políticas de retención y aplicación correcta de procesos legales vinculados a la conservación de registros.
- Técnicas recomendadas para recuperación ante desastres y reconstrucción coordinada del clúster completo.
Requerimientos
- Conocimientos intermedios en administración de sistemas Linux y Windows.
- Comprensión básica de los conceptos clave del SIEM: correlación de eventos, generación de alertas y agregación de registros.
- Experiencia previa con Elastic Stack u OpenSearch.
Público objetivo
- Centros de operaciones de seguridad que buscan reemplazar sus sistemas SIEM comerciales.
- Equipos responsables del cumplimiento normativo que requieren conservar registros localmente.
- Agencias gubernamentales interesadas en implementar sistemas de detección de amenazas bajo su propio control.
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (2)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática