¿Qué aprenderás?

  • Wazuh – Instalación Corporativa
  • Wazuh – Clustering & High Availability (H.A.)
  • Wazuh – Suricata IDS
  • Wazuh – Threat Hunting
  • Wazuh – Automatización Respuesta a Incidentes
  • Wazuh – Alertas y Notificaciones
  • Wazuh – Grafana – PfSense

Contenido del Curso

Total Clases: 8 Clases Total Horas: 12
  • Proceso de Instalación de Wazuh Indexer
  • Proceso de Instalación de Wazuh Server
  • Proceso de Instalación de Wazuh Dashboard
  • Proceso de Instalación de File Beat Server
  • Configuración de Wazuh Server Slave
  • Configuración del Archivo OSSEC.CONF
  • Seguridad en Wazuh – Modificación de Credenciales
  • Presentación del Escenario de Alta Disponibilidad (H.A.)
  • Failover Clustering en Servidor WAZUH
  • Configuración de Nodos del Cluster
  • Configuración de Reglas de FIREWALL
  • Configuración HA Proxy
  • Balanceo de Carga entre Nodos del Cluster
  • ¿Qué es un Sistema de Detección de Intrusos?
  • ¿Qué es Suricata?
  • Instalación y Configuración de Suricata
  • Ataques basados en la Web DVWA
  • Verificación de Ataques con Suricata
  • Introducción a la Sección de Threat Hunting
  • MITRE ATT&CK
  • ¿Qué es INVOKE – ATOMIC?
  • Simulación de Ataques utilizando Invoke – Atomic
  • Monitoreo de Comandos
  • Detectar Ataques PowerShell con Wazuh
  • Introducción de Automatización de Respuestas a Incidentes
  • Ataque de Fuerza Bruta a RDP
  • Bloqueo de Ataque de Fuerza Bruta SSH con Respuesta Activa
  • Protección contra Ransomware en Wazuh
  • Configuración de Alertas y Notificaciones en Wazuh
  • Configuración de Gmail
  • Integración de Wazuh + Gmail
  • Envío de Notificaciones y Alertas
  • Verificando Funcionalidad
  • Re indexación de Datos
  • Detección de Anomalías
  • Integración de Wazuh + Grafana
  • Creacion de Reglas Avanzadas en PfSense 2.7

Descripción

Wazuh es una plataforma de seguridad gratuita y de código abierto que unifica las funcionalidades XDR (Extended Detection and Response) y SIEM (Security Information and Event Management).
Ofrece monitoreo y análisis de seguridad en tiempo real para proteger contra diversas amenazas como malware, intrusiones de red y fugas de datos.
Wazuh es ampliamente utilizado por organizaciones de todos los tamaños para la prevención, detección y respuesta a incidentes de seguridad.

Requisitos

  • Capacitación OnLine en VIVO (clases síncronas) con Laboratorios 100% prácticos Todos los Laboratorios son realizados en ambientes Virtuales con VMware, EVE-NG, etc. Computador con un mínimo de 8GB de RAM y 100GB de Disco (HDD, SSD, etc.)

Acerca del Instructor

Avatar image
  • 4.7 Instructor Rating
  • 1,795 Students
  • 537 Reviews
  • 87 Courses
Roberto M. Blanco Alacoma
Joined 1 second ago

Ingeniero de Sistemas con más de 10 años de experiencia en Tecnologías de la Información, me especializo en el área de Administración de Redes y Servidores, Configuración de Routers y Firewalls Cisco, Fortinet, Sophos, Check Point, PfSense y Mikrotik, tengo experiencia en verificación de Vulnerabilidades, Ethical Hacking y Pentesting en Infraestructura TI. Conocimiento en la Implementación de Servidores de Monitoreo y Centros de Operaciones de Seguridad (SOC).

Student feedback

Reviews

For Add Course Review. You need to login first Login Here