Contacta con nosotros

Temario del curso

Soberanía del SIEM Open Source

  • Por qué los SIEMs en la nube generan riesgos de cumplimiento y costes para la retención de logs.
  • Arquitectura de Wazuh: servidor, indexador, tablero y agentes.
  • Comparativa con Splunk, Sentinel, Elastic Security y QRadar.

Implementación y arquitectura

  • Patrones de implementación de nodo único y distribuida.
  • Manifiestos de Docker Compose y Kubernetes.
  • Tamaño del hardware: CPU, RAM y IOPS de disco para la ingestión de logs.
  • Configuración de certificados y TLS para la comunicación entre componentes.

Gestión de agentes

  • Instalación de agentes mediante paquetes, Ansible o directivas de grupo (GPO).
  • Inscripción del agente, intercambio de claves y asignación a grupos.
  • Monitorización sin agente mediante syslog, AWS S3 o sondeo de API.
  • Estrategias de actualización de agentes en grandes flotas.

Ingeniería de detección

\r
  • Decodificadores y reglas para el análisis de logs y extracción de eventos.
  • Mapeo al framework MITRE ATT&CK para categorías de reglas.
  • Monitorización de integridad de archivos (FIM) y detección de rootkits.
  • Reglas personalizadas con sintaxis XML e YAML.
  • Integración con inteligencia de amenazas: MISP, VirusTotal y AlienVault.

Respuesta a incidentes y automatización

  • Respuesta activa: bloqueo de firewall, deshabilitación de cuentas, finalización de procesos.
  • Integración SOAR con Shuffle, n8n o webhooks personalizados.
  • Correlación de alertas y encadenamiento de ataques multinivel.
  • Gestión de casos y preservación de evidencias.

Cumplimiento normativo e informes

  • Mapeo de controles de PCI-DSS, HIPAA, GDPR y NIST.
  • Monitorización de políticas para resistencia de contraseñas, cifrado y parcheo.
  • Generación y exportación programada de informes.
  • Integridad del registro de auditoría y detección de manipulaciones.

Tableros y visualización

  • Personalización del tablero de Wazuh y creación de widgets.
  • Integración con Grafana para visualizaciones avanzadas.
  • Compatibilidad con Kibana para implementaciones heredadas de Elastic.
  • Vistas ejecutivas y operativas para el SOC.

Mantenimiento y escalado

  • Gestión de particiones del indexador y archivo frío-caliente-tibio.
  • Políticas de retención de logs y procedimientos de retención legal.
  • Recuperación ante desastres y reconstrucción del clúster.

Requerimientos

  • Administración de sistemas intermedia en Linux y Windows.
  • Comprensión de los conceptos de SIEM: correlación, alertas y agregación de logs.
  • Experiencia con el Elastic Stack o OpenSearch.

Público objetivo

  • Centros de operaciones de seguridad (SOC) que reemplazan SIEMs comerciales.
  • Equipos de cumplimiento que necesitan retención de logs on-premise.
  • Agencias gubernamentales que requieren detección de amenazas soberana.
 21 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 4350 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (2)

Próximos cursos

Categorías Relacionadas