Virtual en vivo
Wazuh: SIEM y XDR Open Source
Implementá un SIEM completo sin licencias: detección de intrusiones, análisis de logs, integridad de archivos y respuesta a incidentes con Wazuh.
Jeremías Palazzesi
16 horas
Inicia el 07/05/2027
Aula virtual en vivo
Sobre este curso
Wazuh se convirtió en el estándar de facto del SIEM open source: detección de amenazas, monitoreo de integridad, análisis de vulnerabilidades y compliance, sin costo de licenciamiento. En este curso lo desplegamos completo y lo dejamos detectando amenazas reales.
Qué vas a aprender
- Arquitectura de Wazuh: manager, indexer y dashboard
- Instalación y despliegue: all-in-one y distribuido
- Despliegue de agentes en Linux y Windows
- Análisis de logs y decodificación: reglas, decoders y niveles de alerta
- File Integrity Monitoring (FIM): detección de cambios en archivos críticos
- Detección de vulnerabilidades e inventario de software
- Reglas personalizadas y mapeo con MITRE ATT&CK
- Integraciones: alertas por email, Telegram y Slack
- Respuesta activa: bloqueo automático ante ataques
- Compliance: PCI-DSS, ISO 27001 y reportes
Metodología
- 16 horas online en vivo: 8 clases semanales de 2 h, los viernes de 18:30 a 20:30
- Laboratorio con máquinas víctimas generando eventos reales de ataque
- Material y VMs para reproducir el laboratorio en tu casa o empresa
Requisitos
- Manejo básico de Linux (terminal y servicios)
- Conceptos de redes TCP/IP
A quién está dirigido
- Administradores de sistemas y redes que necesitan visibilidad de seguridad
- Equipos de IT de empresas que deben cumplir normativas
- Analistas de seguridad junior
$320.000
Registrarme para comprar
Ya tengo cuenta
Acceso de por vida
- 16 horas de formación
- Aula virtual en vivo
- Acceso de por vida
- Certificado al completar
¿Dudas sobre este curso?
Consultanos