Envíanos tu consulta
Términos y condiciones *
logoImagina
Formación
Modalidades
Próximas Convocatorias
Temario
FAQ
Solicitar información
iconoCurso

Curso de Wazuh: XDR y SIEM para Gestión de Seguridad

DISPONIBLE EN MODALIDAD:
aMedidaIcon
Aula Virtual Personalizada
arrowRightDark

Este curso te enseñará desde los fundamentos hasta las aplicaciones avanzadas de Wazuh, una herramienta Open Source que combina capacidades de XDR y SIEM. Aprende a implementar, configurar y gestionar Wazuh para detectar, responder y prevenir incidentes de seguridad en entornos empresariales. Descubre cómo Wazuh permite una monitorización integral, análisis de amenazas y cumplimiento normativo en un solo lugar.

iconClienticonClienticonClienticonClienticonClienticonClienticonClienticonClienticonClienticonClienticonClienticonClienticonClienticonClienticonClienticonClienticonClienticonClienticonClienticonClienticonClienticonClient

Formación en Wazuh: XDR y SIEM para Gestión de Seguridad bonificable para empresas

A quién va dirigido nuestro curso de Wazuh: XDR y SIEM para Gestión de Seguridad

Profesionales de ciberseguridad, administradores de sistemas y equipos de TI interesados en implementar y gestionar una solución Open Source de XDR y SIEM.

Objetivos de nuestro curso de Wazuh: XDR y SIEM para Gestión de Seguridad

  • Comprender los conceptos básicos y las capacidades de Wazuh como solución XDR y SIEM.
  • Instalar, configurar y gestionar un entorno completo de Wazuh.
  • Implementar monitorización en tiempo real y análisis de eventos de seguridad.
  • Automatizar la detección y respuesta ante amenazas con reglas y alertas personalizadas.
  • Integrar Wazuh con herramientas de seguridad y plataformas empresariales.

Qué vas a aprender en nuestro curso de Wazuh: XDR y SIEM para Gestión de Seguridad

Este curso te enseñará desde los fundamentos hasta las aplicaciones avanzadas de Wazuh, una herramienta Open Source que combina capacidades de XDR y SIEM. Aprende a implementar, configurar y gestionar Wazuh para detectar, responder y prevenir incidentes de seguridad en entornos empresariales. Descubre cómo Wazuh permite una monitorización integral, análisis de amenazas y cumplimiento normativo en un solo lugar.

Requisitos de nuestro curso de Wazuh: XDR y SIEM para Gestión de Seguridad

  • Experiencia y familiaridad con fundamentos de ciberseguridad y redes, además de experiencia previa trabajando con sistemas operativos Linux
  • Tener un equipo con acceso a un usuario con permisos de instalación, conexión estable a Internet, mínimo 16GB de RAM, mínimo 100GB de espacio libre en disco y procesador multinúcleo
  • Tener instalado previamente y configurados: Docker, Elasticsearch, Kibana y Wazuh Manager
  • Tener la capacidad de descargar e iniciar máquinas virtuales con VirtualBox.

Temario del curso de Wazuh: XDR y SIEM para Gestión de Seguridad

tema 1

Introducción a Wazuh y sus Capacidades

  • ¿Qué es Wazuh y por qué es relevante en la ciberseguridad moderna?
  • Diferencias entre XDR y SIEM
  • Casos de uso de Wazuh en entornos empresariales
  • Beneficios frente a otras soluciones de ciberseguridad
  • Requisitos técnicos para implementar Wazuh
  • Ejercicio práctico: Instalación preliminar de Wazuh Manager y Dashboard
  • Análisis de la arquitectura Wazuh: Manager, Agent, y API
  • Limitaciones y desafíos comunes al implementar Wazuh
  • Cómo Wazuh se integra con herramientas Open Source
  • Introducción a la interfaz de Wazuh Dashboard
iconArrowDown
tema 2

Instalación y Configuración de Wazuh

  • Instalación del Wazuh Manager en Linux
  • Configuración de Elasticsearch y Kibana con Wazuh
  • Instalación de agentes Wazuh en Windows y Linux
  • Configuración básica de reglas de seguridad
  • Ejercicio práctico: Configuración inicial del entorno Wazuh
  • Validación de la conectividad entre Manager y agentes
  • Resolución de problemas comunes en la instalación
  • Configuración de almacenamiento de datos con Elasticsearch
  • Actualización y mantenimiento del entorno Wazuh
  • Cómo realizar un despliegue automatizado con Docker y Ansible
iconArrowDown
tema 3

Monitorización en Tiempo Real con Wazuh

  • Configuración de políticas de monitorización en Wazuh
  • Monitoreo de archivos y sistemas críticos
  • Uso de FIM (File Integrity Monitoring) en Wazuh
  • Ejercicio práctico: Configurar monitorización de directorios sensibles
  • Monitoreo de registros del sistema y eventos de red
  • Configuración de alertas en tiempo real para amenazas críticas
  • Cómo identificar actividades sospechosas en entornos Linux y Windows
  • Análisis de eventos de seguridad en el Dashboard
  • Exportación de datos de monitorización para auditorías
  • Buenas prácticas en la gestión de políticas de monitorización
iconArrowDown
tema 4

Análisis de Amenazas y Respuesta a Incidentes

  • Uso de reglas predefinidas en Wazuh para detección de amenazas
  • Creación de reglas personalizadas para incidentes específicos
  • Ejercicio práctico: Configurar una regla para detección de accesos no autorizados
  • Implementación de alertas multicanal: Email, Slack y Teams
  • Análisis de incidentes en tiempo real con Wazuh Dashboard
  • Herramientas de respuesta ante amenazas: cuarentena y bloqueos
  • Automatización de respuestas ante eventos críticos
  • Gestión de incidentes basados en registros históricos
  • Cómo integrar Wazuh con herramientas externas como Splunk
  • Caso práctico: Respuesta a un ataque de fuerza bruta
iconArrowDown
tema 5

Integración con Otras Herramientas de Seguridad

  • Integración de Wazuh con SIEMs externos
  • Uso de Wazuh con sistemas de ticketing como Jira y ServiceNow
  • Configuración de conectores con herramientas de análisis de red
  • Uso de Wazuh API para automatización avanzada
  • Ejercicio práctico: Configurar integraciones con Splunk y Graylog
  • Ventajas de combinar Wazuh con IDS como Suricata o Zeek
  • Configuración de dashboards personalizados con Grafana
  • Cómo aprovechar la interoperabilidad entre Wazuh y herramientas Open Source
  • Integración con soluciones comerciales como AWS Security Hub
  • Buenas prácticas para mantener integraciones estables y seguras
iconArrowDown
tema 6

Cumplimiento Normativo y Auditorías

  • Introducción a los requisitos de cumplimiento normativo (GDPR, ISO 27001, PCI DSS)
  • Uso de Wazuh para monitorizar políticas de cumplimiento
  • Configuración de reglas específicas para normativas regulatorias
  • Ejercicio práctico: Configuración de alertas para controles PCI DSS
  • Auditoría de usuarios y accesos en sistemas críticos
  • Generación de informes automatizados para auditorías
  • Cómo exportar datos para auditorías externas
  • Gestión de excepciones en políticas de cumplimiento
  • Caso práctico: Evaluar el cumplimiento normativo con Wazuh
  • Impacto de Wazuh en la preparación de auditorías
iconArrowDown
tema 7

Proyecto Final

  • Diseño de una arquitectura completa de seguridad con Wazuh
  • Implementación de políticas de monitorización personalizadas
  • Integración de Wazuh con herramientas externas y de terceros
  • Configuración de alertas y respuestas automatizadas
  • Análisis de eventos y generación de informes
  • Validación de cumplimiento normativo en un entorno simulado
  • Pruebas de rendimiento y optimización del entorno Wazuh
  • Presentación del proyecto y retroalimentación
  • Evaluación de conocimientos aplicados en el curso
  • Conclusiones y mejores prácticas para el uso de Wazuh
iconArrowDown