
Curso de Wazuh SIEM y XDR
Domine Wazuh desde cero y desarrolle las habilidades prácticas para desplegar, configurar y operar un SIEM de código abierto listo para producción. Este entrenamiento cubre todo, desde la gestión de agentes y el análisis de logs hasta la detección de amenazas y la generación de informes de cumplimiento. Si usted trabaja en operaciones de seguridad y necesita experiencia real y práctica en Wazuh, este es el curso que se la proporciona.
Qué vas a aprender:
Usted aprenderá a desplegar y gestionar agentes de Wazuh en múltiples sistemas operativos, a configurar pipelines de recolección de logs y a escribir decoders y reglas de detección personalizados. El curso cubre el monitoreo de integridad de archivos, la detección de vulnerabilidades y la evaluación de la configuración de seguridad con respecto a estándares de la industria. Practicará la detección de amenazas usando escenarios de ataque simulados y construirá flujos de trabajo de respuesta a incidentes de extremo a extremo. Los temas avanzados incluyen arquitectura de clúster, automatización de la API, ingesta de logs en la nube e integración con SOAR. Al finalizar, usted estará preparado para operar un entorno Wazuh completamente funcional a escala.
Cómo estudias de forma práctica Curso de Wazuh SIEM y XDR
Cómo practicas Curso de Wazuh SIEM y XDR
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 36 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesIntroducción a Wazuh y conceptos de SIEM
Introducción a Wazuh y conceptos de SIEM
Lección 1 • Inmersión profunda en la arquitectura de Wazuh
Explica los componentes del manager, agente e indexador y cómo interactúan. Los estudiantes diagraman el flujo de datos a través de la plataforma.
Lección 2 • Fundamentos de monitoreo de seguridad
Cubre los principios de detección de amenazas, gestión de logs y por qué existen las herramientas SIEM. Establece el espacio del problema que Wazuh aborda.
Lección 3 • Descripción general y capacidades de Wazuh
Presenta a Wazuh como una plataforma de seguridad de código abierto cubriendo sus módulos principales. Los estudiantes mapean las funcionalidades de Wazuh a necesidades de seguridad reales.
Lección 4 • Configuración del entorno de laboratorio
Guía a los estudiantes en la construcción de un laboratorio de Wazuh local o en la nube. Se requiere un entorno funcional para todos los ejercicios prácticos posteriores.
Capítulo 2OcultarOcultar detallesVer detallesDesplegando y gestionando agentes de Wazuh
Desplegando y gestionando agentes de Wazuh
Lección 1 • Instalación de agentes en Linux
Cubre la instalación de agentes basada en paquetes y mediante scripts en las principales distribuciones de Linux. Los estudiantes instalan y verifican un agente Linux funcional.
Lección 2 • Instalación de agentes en macOS
Aborda los pasos de instalación específicos de macOS y la aprobación de extensiones del sistema. Los estudiantes conectan un agente macOS al manager.
Lección 3 • Instalación de agentes en Windows
Recorre el despliegue de agentes Windows basado en MSI y con script de PowerShell. Los estudiantes enrolan un endpoint Windows en el Wazuh manager.
Lección 4 • Gestión del ciclo de vida del agente
Cubre la actualización, eliminación y monitoreo del estado del agente a escala. Los estudiantes automatizan las actualizaciones de agentes usando la API de Wazuh.
Lección 5 • Grupos de agentes y configuración centralizada
Enseña a agrupar agentes y enviar configuraciones compartidas desde el manager. Los estudiantes aplican políticas a nivel de grupo a múltiples agentes simultáneamente.
Capítulo 3OcultarOcultar detallesVer detallesRecolección y análisis de logs
Recolección y análisis de logs
Lección 1 • Fuentes y métodos de recolección de logs
Presenta syslog, archivos planos, el Registro de Eventos de Windows y la recolección basada en API. Los estudiantes configuran cada método de recolección en el archivo ossec.conf del agente.
Lección 2 • Escribiendo decodificadores personalizados
Enseña a crear decodificadores para formatos de log propietarios o no soportados. Los estudiantes producen un decodificador funcional para un log de aplicación personalizado.
Lección 3 • Escribiendo y probando reglas personalizadas
Guía a los estudiantes en la creación de reglas que detectan amenazas específicas del entorno. Los estudiantes validan reglas usando wazuh-logtest antes del despliegue en producción.
Lección 4 • Motor de reglas y generación de alertas
Cubre cómo las reglas consumen campos decodificados para generar alertas con niveles de severidad. Los estudiantes comprenden la herencia de reglas y la activación basada en frecuencia.
Lección 5 • Decodificadores de Wazuh explicados
Explica cómo los decodificadores analizan cadenas de log sin procesar en campos estructurados. Los estudiantes rastrean un log a través de la cadena de decodificación para entender la extracción de campos.
Capítulo 4OcultarOcultar detallesVer detallesMonitoreo de integridad de archivos
Monitoreo de integridad de archivos
Lección 1 • Conceptos y arquitectura de FIM
Explica cómo FIM detecta adiciones, modificaciones y eliminaciones usando sumas de verificación. Los estudiantes comprenden los modos de monitoreo programado vs. en tiempo real.
Lección 2 • Configurando políticas FIM
Cubre los bloques de configuración de syscheck para directorios, archivos y registros. Los estudiantes escriben políticas que monitorean rutas críticas del SO y aplicaciones.
Lección 3 • Ajuste de alertas FIM y exclusiones
Enseña a reducir falsos positivos excluyendo rutas ruidosas y ajustando reglas de alerta. Los estudiantes aplican patrones de ignorar y ajustan la severidad de las reglas para eventos FIM.
Lección 4 • Investigando alertas FIM
Guía a los estudiantes en el análisis de eventos FIM en el dashboard para identificar amenazas. Los estudiantes correlacionan alertas FIM con actividad de procesos y usuarios.
Capítulo 5OcultarOcultar detallesVer detallesDetección y gestión de vulnerabilidades
Detección y gestión de vulnerabilidades
Lección 1 • Priorizando y remediando hallazgos
Aplica priorización basada en riesgo a los hallazgos de vulnerabilidad usando el contexto de explotabilidad. Los estudiantes construyen un flujo de trabajo de remediación integrado con conceptos de ticketing.
Lección 2 • Configurando fuentes de vulnerabilidades
Cubre la configuración de fuentes de vulnerabilidades específicas del SO y de terceros en el manager. Los estudiantes añaden y validan fuentes para endpoints Linux, Windows y macOS.
Lección 3 • Descripción general del módulo de detección de vulnerabilidades
Presenta cómo Wazuh inventaría el software y compara paquetes con fuentes de vulnerabilidades. Los estudiantes habilitan el módulo y confirman la sincronización de fuentes.
Lección 4 • Analizando alertas de vulnerabilidad
Enseña a leer los campos de alerta de vulnerabilidad, incluyendo puntuaciones CVSS y paquetes afectados. Los estudiantes filtran y ordenan hallazgos por severidad en el dashboard.
Capítulo 6OcultarOcultar detallesVer detallesEvaluación de configuración de seguridad
Evaluación de configuración de seguridad
Lección 1 • Fundamentos del módulo SCA
Explica cómo se ejecutan las verificaciones SCA, cómo se puntúan los resultados y qué puntos de referencia se incluyen por defecto. Los estudiantes habilitan SCA y revisan los resultados del escaneo inicial.
Lección 2 • Interpretando resultados SCA
Cubre los estados de verificación aprobado, fallido y no aplicable y sus implicaciones de remediación. Los estudiantes identifican las fallas de mayor impacto en un reporte de escaneo.
Lección 3 • Escribiendo políticas SCA personalizadas
Enseña a crear archivos de políticas SCA basados en YAML para requisitos específicos de la organización. Los estudiantes escriben y despliegan una política personalizada dirigida a una aplicación específica.
Lección 4 • Monitoreo continuo de cumplimiento
Integra los resultados de SCA en flujos de trabajo de cumplimiento continuo y seguimiento de tendencias. Los estudiantes configuran alertas para la degradación de la puntuación de cumplimiento.
Capítulo 7OcultarOcultar detallesVer detallesDetección de amenazas y respuesta a incidentes
Detección de amenazas y respuesta a incidentes
Lección 1 • Configuración de respuesta activa
Configura respuestas automatizadas como bloqueo de IP y ejecución de scripts activados por alertas. Los estudiantes prueban acciones de respuesta activa en un entorno de laboratorio seguro.
Lección 2 • Correlación y agregación de alertas
Usa reglas compuestas y correlación de alertas para detectar patrones de ataque de múltiples pasos. Los estudiantes construyen una regla de correlación que encadena múltiples condiciones de alerta.
Lección 3 • Flujo de trabajo de investigación de incidentes
Guía una investigación estructurada desde la clasificación inicial de alertas hasta el análisis de causa raíz. Los estudiantes documentan hallazgos usando una plantilla de informe de incidente estandarizada.
Lección 4 • Escenarios de ataque simulados
Ejecuta simulaciones de ataque controladas para validar la cobertura de detección y la velocidad de respuesta. Los estudiantes identifican brechas y ajustan reglas basándose en los resultados de la simulación.
Lección 5 • Reglas de detección de amenazas integradas
Examina el conjunto de reglas predeterminado de Wazuh que cubre fuerza bruta, malware y movimiento lateral. Los estudiantes mapean reglas predeterminadas a técnicas de MITRE ATT&CK.
Capítulo 8OcultarOcultar detallesVer detallesAdministración avanzada y escalado de Wazuh
Administración avanzada y escalado de Wazuh
Lección 1 • Ajuste del clúster del Wazuh Indexer
Cubre la asignación de shards, la gestión del ciclo de vida del índice y la optimización del rendimiento de consultas. Los estudiantes configuran políticas de índice para gestionar el crecimiento del almacenamiento.
Lección 2 • Arquitectura del clúster de Wazuh
Explica los roles de nodo maestro y trabajador, la sincronización y el comportamiento de conmutación por error. Los estudiantes despliegan un clúster de dos nodos y verifican la distribución de eventos.
Lección 3 • Ajuste de rendimiento y optimización
Aborda el tamaño de la cola del manager, el ajuste de hilos de análisis y la limitación de eventos del agente. Los estudiantes comparan y optimizan un despliegue de Wazuh de alto volumen.
Lección 4 • Backup, recuperación y actualizaciones
Cubre estrategias de backup para configuración, reglas y datos del índice, además de procedimientos de actualización. Los estudiantes ejecutan una actualización del manager sin pérdida de datos de alerta.
Lección 5 • Automatización de la API de Wazuh
Presenta la API RESTful de Wazuh para automatizar tareas de gestión e integraciones. Los estudiantes escriben scripts para consultar agentes, reglas y alertas mediante programación.
Tu certificado válido de finalización
Este curso es para ti:
Analista SOC: necesita un conjunto de habilidades estructuradas y específicas de la herramienta para avanzar en su trayectoria profesional.
Administrador de TI: desea agregar capacidades de monitoreo de seguridad a sus responsabilidades existentes.
Probador de Penetración: busca conocimiento del lado del defensor para comprender las brechas de detección y respuesta.
Cambio de Carrera: está haciendo la transición a la ciberseguridad y construyendo una habilidad práctica, lista para el portafolio.
Ingeniero de Seguridad: responsable de las decisiones sobre herramientas y necesita un conocimiento operativo profundo de Wazuh.
Oficial de Cumplimiento: debe demostrar controles de monitoreo continuo a los auditores y las partes interesadas.
Lo que dicen nuestros estudiantes
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Ecuador?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















