Presencial
Wazuh: SIEM y XDR Open Source
Implementá un SIEM completo sin licencias: detección de intrusiones, análisis de logs, integridad de archivos y respuesta a incidentes con Wazuh.
Jeremías
16 horas
Inicia el 04/08/2026
Sede LayerZero
Sobre este curso
Wazuh se convirtió en el estándar de facto del SIEM open source: detección de amenazas, monitoreo de integridad, análisis de vulnerabilidades y compliance, sin costo de licenciamiento. En este curso lo desplegamos completo y lo dejamos detectando amenazas reales.
Qué vas a aprender
- Arquitectura de Wazuh: manager, indexer y dashboard
- Instalación y despliegue: all-in-one y distribuido
- Despliegue de agentes en Linux y Windows
- Análisis de logs y decodificación: reglas, decoders y niveles de alerta
- File Integrity Monitoring (FIM): detección de cambios en archivos críticos
- Detección de vulnerabilidades e inventario de software
- Reglas personalizadas y mapeo con MITRE ATT&CK
- Integraciones: alertas por email, Telegram y Slack
- Respuesta activa: bloqueo automático ante ataques
- Compliance: PCI-DSS, ISO 27001 y reportes
Metodología
- 16 horas presenciales en 2 jornadas
- Laboratorio con máquinas víctimas generando eventos reales de ataque
- Material y VMs para reproducir el laboratorio en tu casa o empresa
Requisitos
- Manejo básico de Linux (terminal y servicios)
- Conceptos de redes TCP/IP
A quién está dirigido
- Administradores de sistemas y redes que necesitan visibilidad de seguridad
- Equipos de IT de empresas que deben cumplir normativas
- Analistas de seguridad junior
$320.000
Registrarme y reservar
Ya tengo cuenta
Cupos limitados
- 16 horas de formación
- Sede LayerZero
- Certificado al completar
¿Dudas sobre este curso?
Consultanos