Elige tu idioma
Curso de Wazuh SIEM y XDR
Más de 2 millones de estudiantes en todo el mundo

Curso de Wazuh SIEM y XDR

4,3

Domine Wazuh desde cero y desarrolle las habilidades prácticas para desplegar, configurar y operar un SIEM de código abierto listo para producción. Este entrenamiento cubre todo, desde la gestión de agentes y el análisis de logs hasta la detección de amenazas y la generación de informes de cumplimiento. Si usted trabaja en operaciones de seguridad y necesita experiencia real y práctica en Wazuh, este es el curso que se la proporciona.

Dedika para empresas

Qué vas a aprender:

Usted aprenderá a desplegar y gestionar agentes de Wazuh en múltiples sistemas operativos, a configurar pipelines de recolección de logs y a escribir decoders y reglas de detección personalizados. El curso cubre el monitoreo de integridad de archivos, la detección de vulnerabilidades y la evaluación de la configuración de seguridad con respecto a estándares de la industria. Practicará la detección de amenazas usando escenarios de ataque simulados y construirá flujos de trabajo de respuesta a incidentes de extremo a extremo. Los temas avanzados incluyen arquitectura de clúster, automatización de la API, ingesta de logs en la nube e integración con SOAR. Al finalizar, usted estará preparado para operar un entorno Wazuh completamente funcional a escala.

Cómo estudias de forma práctica Curso de Wazuh SIEM y XDR

Cómo practicas Curso de Wazuh SIEM y XDR

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 36 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Introducción a Wazuh y conceptos de SIEM

  • Lección 1 • Inmersión profunda en la arquitectura de Wazuh

    Explica los componentes del manager, agente e indexador y cómo interactúan. Los estudiantes diagraman el flujo de datos a través de la plataforma.

  • Lección 2 • Fundamentos de monitoreo de seguridad

    Cubre los principios de detección de amenazas, gestión de logs y por qué existen las herramientas SIEM. Establece el espacio del problema que Wazuh aborda.

  • Lección 3 • Descripción general y capacidades de Wazuh

    Presenta a Wazuh como una plataforma de seguridad de código abierto cubriendo sus módulos principales. Los estudiantes mapean las funcionalidades de Wazuh a necesidades de seguridad reales.

  • Lección 4 • Configuración del entorno de laboratorio

    Guía a los estudiantes en la construcción de un laboratorio de Wazuh local o en la nube. Se requiere un entorno funcional para todos los ejercicios prácticos posteriores.

Capítulo 2Ver detalles

Desplegando y gestionando agentes de Wazuh

  • Lección 1 • Instalación de agentes en Linux

    Cubre la instalación de agentes basada en paquetes y mediante scripts en las principales distribuciones de Linux. Los estudiantes instalan y verifican un agente Linux funcional.

  • Lección 2 • Instalación de agentes en macOS

    Aborda los pasos de instalación específicos de macOS y la aprobación de extensiones del sistema. Los estudiantes conectan un agente macOS al manager.

  • Lección 3 • Instalación de agentes en Windows

    Recorre el despliegue de agentes Windows basado en MSI y con script de PowerShell. Los estudiantes enrolan un endpoint Windows en el Wazuh manager.

  • Lección 4 • Gestión del ciclo de vida del agente

    Cubre la actualización, eliminación y monitoreo del estado del agente a escala. Los estudiantes automatizan las actualizaciones de agentes usando la API de Wazuh.

  • Lección 5 • Grupos de agentes y configuración centralizada

    Enseña a agrupar agentes y enviar configuraciones compartidas desde el manager. Los estudiantes aplican políticas a nivel de grupo a múltiples agentes simultáneamente.

Capítulo 3Ver detalles

Recolección y análisis de logs

  • Lección 1 • Fuentes y métodos de recolección de logs

    Presenta syslog, archivos planos, el Registro de Eventos de Windows y la recolección basada en API. Los estudiantes configuran cada método de recolección en el archivo ossec.conf del agente.

  • Lección 2 • Escribiendo decodificadores personalizados

    Enseña a crear decodificadores para formatos de log propietarios o no soportados. Los estudiantes producen un decodificador funcional para un log de aplicación personalizado.

  • Lección 3 • Escribiendo y probando reglas personalizadas

    Guía a los estudiantes en la creación de reglas que detectan amenazas específicas del entorno. Los estudiantes validan reglas usando wazuh-logtest antes del despliegue en producción.

  • Lección 4 • Motor de reglas y generación de alertas

    Cubre cómo las reglas consumen campos decodificados para generar alertas con niveles de severidad. Los estudiantes comprenden la herencia de reglas y la activación basada en frecuencia.

  • Lección 5 • Decodificadores de Wazuh explicados

    Explica cómo los decodificadores analizan cadenas de log sin procesar en campos estructurados. Los estudiantes rastrean un log a través de la cadena de decodificación para entender la extracción de campos.

Capítulo 4Ver detalles

Monitoreo de integridad de archivos

  • Lección 1 • Conceptos y arquitectura de FIM

    Explica cómo FIM detecta adiciones, modificaciones y eliminaciones usando sumas de verificación. Los estudiantes comprenden los modos de monitoreo programado vs. en tiempo real.

  • Lección 2 • Configurando políticas FIM

    Cubre los bloques de configuración de syscheck para directorios, archivos y registros. Los estudiantes escriben políticas que monitorean rutas críticas del SO y aplicaciones.

  • Lección 3 • Ajuste de alertas FIM y exclusiones

    Enseña a reducir falsos positivos excluyendo rutas ruidosas y ajustando reglas de alerta. Los estudiantes aplican patrones de ignorar y ajustan la severidad de las reglas para eventos FIM.

  • Lección 4 • Investigando alertas FIM

    Guía a los estudiantes en el análisis de eventos FIM en el dashboard para identificar amenazas. Los estudiantes correlacionan alertas FIM con actividad de procesos y usuarios.

Capítulo 5Ver detalles

Detección y gestión de vulnerabilidades

  • Lección 1 • Priorizando y remediando hallazgos

    Aplica priorización basada en riesgo a los hallazgos de vulnerabilidad usando el contexto de explotabilidad. Los estudiantes construyen un flujo de trabajo de remediación integrado con conceptos de ticketing.

  • Lección 2 • Configurando fuentes de vulnerabilidades

    Cubre la configuración de fuentes de vulnerabilidades específicas del SO y de terceros en el manager. Los estudiantes añaden y validan fuentes para endpoints Linux, Windows y macOS.

  • Lección 3 • Descripción general del módulo de detección de vulnerabilidades

    Presenta cómo Wazuh inventaría el software y compara paquetes con fuentes de vulnerabilidades. Los estudiantes habilitan el módulo y confirman la sincronización de fuentes.

  • Lección 4 • Analizando alertas de vulnerabilidad

    Enseña a leer los campos de alerta de vulnerabilidad, incluyendo puntuaciones CVSS y paquetes afectados. Los estudiantes filtran y ordenan hallazgos por severidad en el dashboard.

Capítulo 6Ver detalles

Evaluación de configuración de seguridad

  • Lección 1 • Fundamentos del módulo SCA

    Explica cómo se ejecutan las verificaciones SCA, cómo se puntúan los resultados y qué puntos de referencia se incluyen por defecto. Los estudiantes habilitan SCA y revisan los resultados del escaneo inicial.

  • Lección 2 • Interpretando resultados SCA

    Cubre los estados de verificación aprobado, fallido y no aplicable y sus implicaciones de remediación. Los estudiantes identifican las fallas de mayor impacto en un reporte de escaneo.

  • Lección 3 • Escribiendo políticas SCA personalizadas

    Enseña a crear archivos de políticas SCA basados en YAML para requisitos específicos de la organización. Los estudiantes escriben y despliegan una política personalizada dirigida a una aplicación específica.

  • Lección 4 • Monitoreo continuo de cumplimiento

    Integra los resultados de SCA en flujos de trabajo de cumplimiento continuo y seguimiento de tendencias. Los estudiantes configuran alertas para la degradación de la puntuación de cumplimiento.

Capítulo 7Ver detalles

Detección de amenazas y respuesta a incidentes

  • Lección 1 • Configuración de respuesta activa

    Configura respuestas automatizadas como bloqueo de IP y ejecución de scripts activados por alertas. Los estudiantes prueban acciones de respuesta activa en un entorno de laboratorio seguro.

  • Lección 2 • Correlación y agregación de alertas

    Usa reglas compuestas y correlación de alertas para detectar patrones de ataque de múltiples pasos. Los estudiantes construyen una regla de correlación que encadena múltiples condiciones de alerta.

  • Lección 3 • Flujo de trabajo de investigación de incidentes

    Guía una investigación estructurada desde la clasificación inicial de alertas hasta el análisis de causa raíz. Los estudiantes documentan hallazgos usando una plantilla de informe de incidente estandarizada.

  • Lección 4 • Escenarios de ataque simulados

    Ejecuta simulaciones de ataque controladas para validar la cobertura de detección y la velocidad de respuesta. Los estudiantes identifican brechas y ajustan reglas basándose en los resultados de la simulación.

  • Lección 5 • Reglas de detección de amenazas integradas

    Examina el conjunto de reglas predeterminado de Wazuh que cubre fuerza bruta, malware y movimiento lateral. Los estudiantes mapean reglas predeterminadas a técnicas de MITRE ATT&CK.

Capítulo 8Ver detalles

Administración avanzada y escalado de Wazuh

  • Lección 1 • Ajuste del clúster del Wazuh Indexer

    Cubre la asignación de shards, la gestión del ciclo de vida del índice y la optimización del rendimiento de consultas. Los estudiantes configuran políticas de índice para gestionar el crecimiento del almacenamiento.

  • Lección 2 • Arquitectura del clúster de Wazuh

    Explica los roles de nodo maestro y trabajador, la sincronización y el comportamiento de conmutación por error. Los estudiantes despliegan un clúster de dos nodos y verifican la distribución de eventos.

  • Lección 3 • Ajuste de rendimiento y optimización

    Aborda el tamaño de la cola del manager, el ajuste de hilos de análisis y la limitación de eventos del agente. Los estudiantes comparan y optimizan un despliegue de Wazuh de alto volumen.

  • Lección 4 • Backup, recuperación y actualizaciones

    Cubre estrategias de backup para configuración, reglas y datos del índice, además de procedimientos de actualización. Los estudiantes ejecutan una actualización del manager sin pérdida de datos de alerta.

  • Lección 5 • Automatización de la API de Wazuh

    Presenta la API RESTful de Wazuh para automatizar tareas de gestión e integraciones. Los estudiantes escriben scripts para consultar agentes, reglas y alertas mediante programación.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Analista SOC: necesita un conjunto de habilidades estructuradas y específicas de la herramienta para avanzar en su trayectoria profesional.

  • Administrador de TI: desea agregar capacidades de monitoreo de seguridad a sus responsabilidades existentes.

  • Probador de Penetración: busca conocimiento del lado del defensor para comprender las brechas de detección y respuesta.

  • Cambio de Carrera: está haciendo la transición a la ciberseguridad y construyendo una habilidad práctica, lista para el portafolio.

  • Ingeniero de Seguridad: responsable de las decisiones sobre herramientas y necesita un conocimiento operativo profundo de Wazuh.

  • Oficial de Cumplimiento: debe demostrar controles de monitoreo continuo a los auditores y las partes interesadas.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompts

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en Ecuador?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF