web analytics
Detección avanzada de intrusos con Wazuh y Sysmon – Online++

Duración: 16 horas

por persona /

400

Detección avanzada de intrusos con Wazuh y Sysmon – Online++

Profesorado

Julio Semper

Categoría

Hardening

El curso es:

Online
Para la realización del curso se necesita un equipo con los siguientes requisitos mínimos:
      • Procesador: Intel Series 5000
      • CPU cores: 6
      • RAM: 8GB
      • Hipervisor: VirtualBox, VMWare Workstation o WMWare Viewer.
      • Espacio en disco: 140GB
      • 1.- Qué es Wazuh: funcionamiento, uso y mejoras para la empresa.
      • 2.- La arquitectura de Wazuh: componentes, instalación y despliegue nativo o por ELK.
      • 3.- Configuración básica: componentes Wazuh, configuración de Firewalls, índices y shards. gestión de agentes. Despliegue, registro, modificación y eliminación.
      • 4.- Usos prácticos de Wazuh.
      • 4.1- Ataques SQL Injection.
      • 4.2- Gestión de grupos (creación, modificación y eliminación, gestión centralizada y análisis de alertas).
      • 4.3- Protección de ficheros. Gestión de ficheros de grupo, permisos especiales y depuración, control de cambios en ficheros.
      • 4.4- Control de login en Windows. Colector de datos de eventos y Windows, colector de datos de ficheros de log.
      • 4.5- Bloqueo de acceso a usuarios. Gestión de respuesta activa de Wazuh, Respuesta activa stateful y stateless.
      • 5.- Informes automatizados: configuración del servidor de correo, envío de informes segmentado por diferentes criterios y personalización de informes.
      • 6.- Envío de logs sin agente Wazuh: configuración en Wazuh y hosts, gestión de alertas Wazuh, gestión y creación de alertas y decodificadores.
      • 7.- Monitorización de contenedores: configuración y análisis de eventos.
      • 8.- Cómo actualizar Wazuh.
      • 9.- Sysmon: qué es, funcionamiento en Windows y Linux, detalle de configuración de eventos Sysmon, detectar movimientos laterales, snippets de Powershell para Sysmon, detectar uso de aplicaciones y persistencia en Windows.
Porque queremos dar un valor añadido a nuestras formaciones online. En el caso de una formación online++ te proponemos:
      • Información actualizada en videos y recursos en PDFs, perteneciente a un curso generado en septiembre 2025.
      • Mayor número de ejercicios prácticos auto-evaluables (con sus soluciones).
      • Soporte personalizado por teléfono para la resolución de dudas.
      • Un ejercicio más completo al finalizar el curso. Si envías al profesor la solución al mismo (no importa si está bien, mal o regular,… pero que se vea que te has pegado con ello) estarás invitado a una sesión grupal online y en tiempo real, para su resolución. Una vez al mes, se llevará a cabo una sesión para resolver el ejercicio propuesto.
      • Una hora de tutoría grupal en tiempo real. Adicionalmente, se celebrará una sesión grupal al mes de una hora en la que podrás pedir al profesor que lleve a cabo demostraciones que no te hayan quedado claras o sobre las que tengas alguna duda. tendrás derecho a acceder a una única sesión, una vez haya terminado el curso.
  • Curso Online ¡Tu decides el horario!

Julio Semper

Senior de seguridad
Ver Perfil

Actualmente, consultor y auditor senior de seguridad en Securízame. Su experiencia proviene del sector financiero

Precio : 400 €
Curso Exento de IVA

Duración : 16 horas

¿Tienes alguna pregunta?

En Securízame nos preocupamos por resolver tus dudas ¡Contáctanos!