Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Soberanía del SIEM Open-Source
- Por qué los SIEMs en la nube crean riesgos de cumplimiento y costos para la retención de logs.
- Arquitectura de Wazuh: servidor, indexer, dashboard y agentes.
- Comparación con Splunk, Sentinel, Elastic Security y QRadar.
Despliegue y Arquitectura
- Patrones de despliegue en nodo único y distribuido.
- Manifiestos para Docker Compose y Kubernetes.
- Cálculo de hardware: CPU, RAM, IOPS de disco para ingesta de logs.
- Configuración de certificados y TLS para la comunicación entre componentes.
Gestión de Agentes
- Instalación de agentes mediante paquetes, Ansible o GPO.
- Inscripción de agentes, intercambio de claves y asignación por grupo.
- Monitoreo sin agente vía syslog, AWS S3 o polling API.
- Estrategias de actualización de agentes en grandes flotas.
Ingeniería de Detección
- Decodificadores y reglas para análisis de logs y extracción de eventos.
- Mapeo MITRE ATT&ACK para categorías de reglas.
- Monitoreo de integridad de archivos (FIM) y detección de rootkits.
- Reglas personalizadas con sintaxis XML e YAML.
- Integración de inteligencia de amenazas: MISP, VirusTotal y AlienVault.
Respuesta a Incidentes y Automatización
- Respuesta activa: bloqueo en firewall, deshabilitación de cuentas, eliminación de procesos.
- Integración SOAR con Shuffle, n8n o webhooks personalizados.
- Correlación de alertas y encadenamiento de ataques multi-etapa.
- Gestión de casos y preservación de evidencias.
Cumplimiento y Reportes
- Mapeo de controles PCI-DSS, HIPAA, GDPR y NIST.
- Monitoreo de políticas para fortaleza de contraseñas, cifrado y parches.
- Generación programada de reportes y exportación.
- Integridad de auditoría y detección de manipulaciones.
Dashboards y Visualización
- Personalización del dashboard de Wazuh y creación de widgets.
- Integración con Grafana para visualizaciones avanzadas.
- Compatibilidad con Kibana para despliegues antiguos de Elastic.
- Vistas ejecutivas y operativas del SOC.
Mantenimiento y Escalado
- Gestión de shards del indexer y archivado hot-warm-cold.
- Políticas de retención de logs y procedimientos de hold legal.
- Recuperación ante desastres y reconstrucción de clústeres.
Requerimientos
- Administración de sistemas intermedia en Linux y Windows.
- Conocimiento de conceptos SIEM: correlación, alertas y agregación de logs.
- Experiencia con el Elastic Stack u OpenSearch.
Público Objetivo
- Centros de operaciones de seguridad que reemplazan SIEMs comerciales.
- Equipos de cumplimiento que necesitan retención de logs in-house.
- Agencias gubernamentales que requieren detección de amenazas soberana.
21 Horas
Reseñas (2)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática