Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Soberanía del SIEM Open Source
- Por qué los SIEMs en la nube crean riesgos de cumplimiento y costos para la retención de registros.
- Arquitectura de Wazuh: servidor, indexador, tablero y agentes.
- Comparación con Splunk, Sentinel, Elastic Security y QRadar.
Despliegue y Arquitectura
- Patrones de despliegue de nodo único y distribuido.
- Archivos Docker Compose y manifiestos de Kubernetes.
- Tamaño del hardware: CPU, RAM, IOPS de disco para la ingesta de registros.
- Configuración de certificados y TLS para la comunicación entre componentes.
Gestión de Agentes
- Instalación de agentes mediante paquetes, Ansible o GPO.
- Matrícula de agentes, intercambio de claves y asignación de grupos.
- Monitorización sin agente mediante syslog, AWS S3 o sondeo de API.
- Estrategias de actualización de agentes en flotas grandes.
Ingeniería de Detección
\r- Decodificadores y reglas para análisis de registros y extracción de eventos.
- Mapeo a MITRE ATT&CK para categorías de reglas.
- Monitorización de integridad de archivos (FIM) y detección de rootkits.
- Reglas personalizadas con sintaxis XML e YAML.
- Integración de inteligencia contra amenazas: MISP, VirusTotal y AlienVault.
Respuesta a Incidentes y Automatización
- Respuesta activa: bloqueo de firewall, deshabilitación de cuentas, finalización de procesos.
- Integración SOAR con Shuffle, n8n o webhooks personalizados.
- Correlación de alertas y encadenamiento de ataques multi-etapa.
- Gestión de casos y preservación de evidencia.
Cumplimiento y Reportes
- Mapeo de controles PCI-DSS, HIPAA, GDPR y NIST.
- Monitorización de políticas para fortaleza de contraseñas, encriptación y parcheo.
- Generación y exportación de informes programados.
- Integridad del registro de auditoría y detección de manipulaciones.
Tableros y Visualización
- Personalización del tablero de Wazuh y creación de widgets.
- Integración con Grafana para visualizaciones avanzadas.
- Compatibilidad con Kibana para despliegues heredados de Elastic.
- Vistas ejecutivas y operativas para SOC.
Mantenimiento y Escalabilidad
- Gestión de shards del indexador y archivado hot-warm-cold.
- Políticas de retención de registros y procedimientos de preservación legal.
- Recuperación ante desastres y reconstrucción del clúster.
Requerimientos
- Administración intermedia de sistemas Linux y Windows.
- Conocimiento de los conceptos de SIEM: correlación, alertas y agregación de registros.
- Experiencia con el Elastic Stack o OpenSearch.
Público Objetivo
- Centros de operaciones de seguridad que reemplazan SIEMs comerciales.
- Equipos de cumplimiento que necesitan retención de registros on-premise.
- Agencias gubernamentales que requieren detección de amenazas soberana.
21 Horas
Reseñas (2)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática