¿Qué aprenderás?

  • Agentes en WAZUH
  • Integraciones con WAZUH
  • Reglas y Decodificadores
  • Respuestas Activas en WAZUH
  • Evaluación de Seguridad (SCA) & Monitoreo
  • Personalización de WAZUH

Contenido del Curso

Total Clases: 38 lectures Total Horas: 12
  • ¿Qué es WAZUH?
  • Arquitectura de WAZUH
  • Instalación del Servidor de WAZUH
  • Configuración del Archivo OSSEC.CONF
  • Recomendación de UPGRADE en WAZUH
  • Protección del Servidor de WAZUH
  • Balanceo de Carga en WAZUH
  • ¿Qué son los Agentes en WAZUH?
  • Instalación del Agente en Servidores GNU/Linux
  • Instalación del Agente en Servidores Windows
  • Instalación del Agente en Firewall PfSense
  • Failover Clustering en Servidor WAZUH
  • Configuración de Reglas de FIREWALL
  • Integración de Virus Total con WAZUH por API
  • Proceso de Instalación de Grafana
  • Integración de Grafana con WAZUH
  • Creación de Dashboard en Grafana para WAZUH
  • Configuración del Perfil de Correo
  • Envío de Alertas por E-MAIL
  • ¿Qué son las Reglas y los Decodificadores?
  • Fundamentos de Expresiones Regulares
  • Prueba de Análisis de Eventos
  • Creación de Decodificadores
  • Creación de Reglas
  • ¿Qué es una Respuesta Activa?
  • Configuración de Respuestas Activas
  • Creación de SCRIPT para Respuestas Activas
  • Verificación de Funcionalidad de la Respuesta Activa
  • Políticas de Seguridad en WAZUH
  • Configuración y Uso de SCA
  • Creación de una Política SCA
  • Monitoreo de un Dispositivo sin Agente
  • Configuración de un Dispositivo Mikrotik
  • Modificación de Reglas Predeterminadas
  • Personalización de los Decodificadores
  • Personalización de Correo Electrónico
  • Detectando Vulnerabilidades en Sistemas GNU/Linux
  • Habilitación de Módulos en WAZUH

Descripción

Wazuh es una Plataforma de Seguridad Defensiva de Alta Gama y de código abierto que une la
capacidad analítica de un SIEM con el poder de un XDR.
Wazuh es capaz de realizar Análisis Sofisticados en Tiempo Real e implementar acciones de
seguridad de manera receptiva.
El objetivo del curso es que el estudiante conozca el proceso de instalación y configuración del
Servidor de Wazuh y la administración de los agentes tanto en Sistemas GNU/Linux como Windows.
Mediante Laboratorios se armará un Cluster de Wazuh Managers, además de crear escenarios para
realizar pruebas que mostrarán qué tan eficiente es Wazuh.

Requisitos

  • Capacitación OffLine (a tu propio ritmo) con Laboratorios 100% prácticos Todos los Laboratorios son realizados paso a paso desde cero Computador con un mínimo de 8GB de RAM y 100GB de Disco (HDD, SSD, etc.)

Acerca del Instructor

Avatar image
  • 4.7 Instructor Rating
  • 1,795 Students
  • 537 Reviews
  • 65 Courses
Roberto M. Blanco Alacoma
Joined 1 second ago

Ingeniero de Sistemas con más de 10 años de experiencia en Tecnologías de la Información, me especializo en el área de Administración de Redes y Servidores, Configuración de Routers y Firewalls Cisco, Fortinet, Sophos, Check Point, PfSense y Mikrotik, tengo experiencia en verificación de Vulnerabilidades, Ethical Hacking y Pentesting en Infraestructura TI. Conocimiento en la Implementación de Servidores de Monitoreo y Centros de Operaciones de Seguridad (SOC).

Student feedback

Reviews

For Add Course Review. You need to login first Login Here