Detección avanzada de intrusos con Wazuh y Sysmon – Online++
Duración: 16 horas
por persona /
400 €
Detección avanzada de intrusos con Wazuh y Sysmon – Online++
Para la realización del curso se necesita un equipo con los siguientes requisitos mínimos:
-
-
- Procesador: Intel Series 5000
- CPU cores: 6
- RAM: 8GB
- Hipervisor: VirtualBox, VMWare Workstation o WMWare Viewer.
- Espacio en disco: 140GB
-
-
-
- 1.- Qué es Wazuh: funcionamiento, uso y mejoras para la empresa.
- 2.- La arquitectura de Wazuh: componentes, instalación y despliegue nativo o por ELK.
- 3.- Configuración básica: componentes Wazuh, configuración de Firewalls, índices y shards. gestión de agentes. Despliegue, registro, modificación y eliminación.
- 4.- Usos prácticos de Wazuh.
- 4.1- Ataques SQL Injection.
- 4.2- Gestión de grupos (creación, modificación y eliminación, gestión centralizada y análisis de alertas).
- 4.3- Protección de ficheros. Gestión de ficheros de grupo, permisos especiales y depuración, control de cambios en ficheros.
- 4.4- Control de login en Windows. Colector de datos de eventos y Windows, colector de datos de ficheros de log.
- 4.5- Bloqueo de acceso a usuarios. Gestión de respuesta activa de Wazuh, Respuesta activa stateful y stateless.
- 5.- Informes automatizados: configuración del servidor de correo, envío de informes segmentado por diferentes criterios y personalización de informes.
- 6.- Envío de logs sin agente Wazuh: configuración en Wazuh y hosts, gestión de alertas Wazuh, gestión y creación de alertas y decodificadores.
- 7.- Monitorización de contenedores: configuración y análisis de eventos.
- 8.- Cómo actualizar Wazuh.
- 9.- Sysmon: qué es, funcionamiento en Windows y Linux, detalle de configuración de eventos Sysmon, detectar movimientos laterales, snippets de Powershell para Sysmon, detectar uso de aplicaciones y persistencia en Windows.
-
-
-
- Información actualizada en videos y recursos en PDFs, perteneciente a un curso generado en septiembre 2025.
- Mayor número de ejercicios prácticos auto-evaluables (con sus soluciones).
- Soporte personalizado por teléfono para la resolución de dudas.
- Un ejercicio más completo al finalizar el curso. Si envías al profesor la solución al mismo (no importa si está bien, mal o regular,… pero que se vea que te has pegado con ello) estarás invitado a una sesión grupal online y en tiempo real, para su resolución. Una vez al mes, se llevará a cabo una sesión para resolver el ejercicio propuesto.
- Una hora de tutoría grupal en tiempo real. Adicionalmente, se celebrará una sesión grupal al mes de una hora en la que podrás pedir al profesor que lleve a cabo demostraciones que no te hayan quedado claras o sobre las que tengas alguna duda. tendrás derecho a acceder a una única sesión, una vez haya terminado el curso.
-
Curso Online ¡Tu decides el horario!
Actualmente, consultor y auditor senior de seguridad en Securízame. Su experiencia proviene del sector financiero
Precio : 400 € |
|
Duración : 16 horas |
¿Tienes alguna pregunta?
En Securízame nos preocupamos por resolver tus dudas ¡Contáctanos!
