Solicitar información

Temario del curso

Sobre el control soberano del uso de sistemas SIEM de código abierto

  • Razones por las que los sistemas SIEM en la nube generan riesgos legales y económicos respecto a la retención de registros.
  • Arquitectura de Wazuh: servidor, indexador, panel de control y agentes.
  • Comparativa frente a Splunk, Sentinel, Elastic Security y QRadar.

Implementación y diseño arquitectónico

  • Modelos de implementación en nodo único o distribuida.
  • Configuración mediante Docker Compose y manifiestos de Kubernetes.
  • Dimensionamiento del hardware: requerimientos de CPU, RAM e IOPS para el almacenamiento de registros.
  • Gestión de certificados y configuración TLS para la comunicación entre componentes.

Gestión de agentes

  • Métodos de instalación: mediante paquetes, Ansible o GPO.
  • Proceso de registro de agentes, intercambio de claves y asignación a grupos funcionales.
  • Monitoreo sin necesidad de agentes: vía syslog, AWS S3 o consultas mediante API.
  • Estrategias para actualizar múltiples agentes dentro de grandes entornos.

Ingeniería de detección de amenazas

  • Decodificadores y reglas necesarios para el análisis y la extracción de información a partir de registros.
  • Asociación de reglas con categorías definidas por MITRE ATT&CK.
  • Monitoreo de integridad de archivos (FIM) y detección de rootkits.
  • Diseño de reglas personalizadas mediante sintaxis XML o YAML.
  • Integración con fuentes de inteligencia sobre amenazas como MISP, VirusTotal y AlienVault.

Respuesta ante incidentes y automatización

  • Acciones activas de respuesta: bloqueo mediante firewall, desactivación de cuentas o finalización forzada de procesos.
  • Integración con plataformas SOAR tales como Shuffle, n8n o webhooks personalizados.
  • Correlación de alertas y análisis de cadenas complejas de ataques multietapa.
  • Gestión integral de casos y preservación exhaustiva de evidencias.

Cumplimiento normativo y generación de informes

  • Mapeo detallado de requerimientos de PCI-DSS, HIPAA, GDPR y NIST.
  • Supervisión continua respecto a políticas clave: complejidad de contraseñas, cifrado aplicado o estado de parches de seguridad.
  • Diseño y exportación periódica de informes específicos.
  • Verificación integral de la integridad del historial de auditorías y detección de cualquier tipo de modificación no autorizada.

Paneles visuales e instrumentos gráficos

  • Personalización de paneles propios, así como diseño y creación de widgets funcionales en Wazuh.
  • Integración con Grafana para generar visualizaciones más sofisticadas.
  • Compatibilidad total con Kibana en aquellos entornos que aún utilizan Elastic.
  • Diseño diferenciado de interfaces, tanto para ejecutivos como para equipos operativos del SOC.

Mantenimiento y escalabilidad del sistema

  • Gestión óptima de fragmentos (shards) del indexador, así como estrategias de archivo para datos en fases hot-warm-cold.
  • Diseño eficaz de políticas de retención y aplicación correcta de procesos legales vinculados a la conservación de registros.
  • Técnicas recomendadas para recuperación ante desastres y reconstrucción coordinada del clúster completo.

Requerimientos

  • Conocimientos intermedios en administración de sistemas Linux y Windows.
  • Comprensión básica de los conceptos clave del SIEM: correlación de eventos, generación de alertas y agregación de registros.
  • Experiencia previa con Elastic Stack u OpenSearch.

Público objetivo

  • Centros de operaciones de seguridad que buscan reemplazar sus sistemas SIEM comerciales.
  • Equipos responsables del cumplimiento normativo que requieren conservar registros localmente.
  • Agencias gubernamentales interesadas en implementar sistemas de detección de amenazas bajo su propio control.
 21 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 4350 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (2)

Próximos cursos

Categorías Relacionadas