¿Qué aprenderás?

  • Wazuh – Introducción & Personalización
  • Wazuh – Agentes & Registro
  • Wazuh – Backups & Restore
  • Wazuh – Detección de Malware
  • Wazuh – Decodificadores & Reglas
  • Wazuh – Detección de Vulnerabilidades
  • Wazuh – Respuestas Activas

Contenido del Curso

Total Clases: 8 Clases Total Horas: 12
  • Fundamentos de Wazuh 4.13
  • Arquitectura de Wazuh 4.13
  • Tipos de Instalación de Wazuh
  • Instalar Wazuh Single Node con SCRIPTS
  • Instalar Wazuh Single Node mediante archivo OVA
  • Desplegar Wazuh en Single Node con Docker
  • Conociendo el Dashboard de Wazuh
  • Archivos de Configuración OSSEC.CONF + AGENT.CONF
  • ¿Qué son los Agentes en Wazuh?
  • Métodos de Registro de Agentes
  • Instalar Agente Wazuh en Servidores GNU/Linux
  • Registro de Agentes GNU/Linux en Wazuh
  • Instalar Agente Wazuh en Servidores Windows
  • Registro de Agentes Windows en Wazuh
  • Configuración de Agentes mediante grupos
  • Backup de Wazuh Server
  • Backups de Wazuh Agent
  • Restore Backups en Wazuh Server
  • Introducción a la Sección de Malware
  • Recolectar Logs de Windows Defender
  • Monitoreo de Integridad de Archivos (FIM) en Windows
  • Configuración de WHO-DATA en FIM
  • Analizando el Registro de Windows
  • Integración Wazuh con Virus Total
  • Detección de Malware con Virus Total
  • Detección de Malware con YARA
  • ¿Qué son las Reglas?
  • ¿Qué son los Decodificadores?
  • Fundamentos de Expresiones Regulares
  • Prueba de Análisis de Eventos
  • Creación de Decodificadores
  • Creación de Reglas
  • Verificando Funcionalidad de Reglas y Decodificadores
  • Detector de Vulnerabilidades en Wazuh
  • Security Configuration Assessment (SCA)
  • Configuración de un SCA para Windows Server
  • Cumplimiento Regulatorio
  • ¿Qué es una Respuesta Activa?
  • Configuración de Respuestas Activas
  • Respuesta Activa para Ataques de Fuerza Bruta
  • Verificación de Funcionalidad de la Respuesta Activa

Descripción

Wazuh es una Plataforma de Seguridad Defensiva de Alta Gama y de código abierto que une la capacidad analítica de un SIEM con el poder de un XDR.
Wazuh es capaz de realizar Análisis Sofisticados en Tiempo Real e implementar acciones de seguridad de manera receptiva.
El objetivo del curso es que el estudiante conozca el proceso de instalación, configuración y administración del Servidor de Wazuh, así como la administración de los agentes tanto en Sistemas GNU/Linux como Windows.

Requisitos

  • Capacitación OnLine en VIVO (clases síncronas) con Laboratorios 100% prácticos Todos los Laboratorios son realizados en ambientes Virtuales con VMware, EVE-NG, etc. Computador con un mínimo de 8GB de RAM y 100GB de Disco (HDD, SSD, etc.)

Acerca del Instructor

Avatar image
  • 4.7 Instructor Rating
  • 1,795 Students
  • 537 Reviews
  • 87 Courses
Roberto M. Blanco Alacoma
Joined 1 second ago

Ingeniero de Sistemas con más de 10 años de experiencia en Tecnologías de la Información, me especializo en el área de Administración de Redes y Servidores, Configuración de Routers y Firewalls Cisco, Fortinet, Sophos, Check Point, PfSense y Mikrotik, tengo experiencia en verificación de Vulnerabilidades, Ethical Hacking y Pentesting en Infraestructura TI. Conocimiento en la Implementación de Servidores de Monitoreo y Centros de Operaciones de Seguridad (SOC).

Student feedback

Reviews

For Add Course Review. You need to login first Login Here