Contacta con nosotros

Temario del curso

Soberanía del SIEM Open-Source

  • Por qué los SIEMs en la nube crean riesgos de cumplimiento y costos para la retención de logs.
  • Arquitectura de Wazuh: servidor, indexer, dashboard y agentes.
  • Comparación con Splunk, Sentinel, Elastic Security y QRadar.

Despliegue y Arquitectura

  • Patrones de despliegue en nodo único y distribuido.
  • Manifiestos para Docker Compose y Kubernetes.
  • Cálculo de hardware: CPU, RAM, IOPS de disco para ingesta de logs.
  • Configuración de certificados y TLS para la comunicación entre componentes.

Gestión de Agentes

  • Instalación de agentes mediante paquetes, Ansible o GPO.
  • Inscripción de agentes, intercambio de claves y asignación por grupo.
  • Monitoreo sin agente vía syslog, AWS S3 o polling API.
  • Estrategias de actualización de agentes en grandes flotas.

Ingeniería de Detección

  • Decodificadores y reglas para análisis de logs y extracción de eventos.
  • Mapeo MITRE ATT&ACK para categorías de reglas.
  • Monitoreo de integridad de archivos (FIM) y detección de rootkits.
  • Reglas personalizadas con sintaxis XML e YAML.
  • Integración de inteligencia de amenazas: MISP, VirusTotal y AlienVault.

Respuesta a Incidentes y Automatización

  • Respuesta activa: bloqueo en firewall, deshabilitación de cuentas, eliminación de procesos.
  • Integración SOAR con Shuffle, n8n o webhooks personalizados.
  • Correlación de alertas y encadenamiento de ataques multi-etapa.
  • Gestión de casos y preservación de evidencias.

Cumplimiento y Reportes

  • Mapeo de controles PCI-DSS, HIPAA, GDPR y NIST.
  • Monitoreo de políticas para fortaleza de contraseñas, cifrado y parches.
  • Generación programada de reportes y exportación.
  • Integridad de auditoría y detección de manipulaciones.

Dashboards y Visualización

  • Personalización del dashboard de Wazuh y creación de widgets.
  • Integración con Grafana para visualizaciones avanzadas.
  • Compatibilidad con Kibana para despliegues antiguos de Elastic.
  • Vistas ejecutivas y operativas del SOC.

Mantenimiento y Escalado

  • Gestión de shards del indexer y archivado hot-warm-cold.
  • Políticas de retención de logs y procedimientos de hold legal.
  • Recuperación ante desastres y reconstrucción de clústeres.

Requerimientos

  • Administración de sistemas intermedia en Linux y Windows.
  • Conocimiento de conceptos SIEM: correlación, alertas y agregación de logs.
  • Experiencia con el Elastic Stack u OpenSearch.

Público Objetivo

  • Centros de operaciones de seguridad que reemplazan SIEMs comerciales.
  • Equipos de cumplimiento que necesitan retención de logs in-house.
  • Agencias gubernamentales que requieren detección de amenazas soberana.
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas