Online · Actualizado 2026 · +80 alumnos

Curso Wazuh en Español:
De la Instalación al Threat Hunting Real

El único curso de Wazuh en español con casos reales: instalación, agentes Windows/Linux, reglas personalizadas y cumplimiento del Esquema Nacional de Seguridad (ENS).

Acceso completo al curso

100€ 50€ -50%

Pago único · Sin suscripción mensual

J
M
R
A
+80 alumnos ya dentro

🔒 Pago seguro · Acceso inmediato · Sin suscripción

Todo lo que incluye

Acceso permanente
Accede a la plataforma y todo el contenido para siempre
🔄
Actualizado mensualmente
Nuevo contenido cada mes sin coste adicional
📹
Videos prácticos
Aprende paso a paso con ejemplos reales
🏢
Casos prácticos reales
Empresas y cumplimiento ENS
🎓
Soporte continuo
Resuelve tus dudas directamente con el formador
🚀
Actualizaciones de por vida
Acceso a todas las mejoras futuras del curso

Aprende Haciendo: Monitorización Real de Entornos Empresariales

Este no es un curso teórico. Configurarás y monitorizarás sistemas reales desde el primer día. Verás cómo detectar amenazas, analizar logs y generar alertas en entornos empresariales reales.

Wazuh Dashboard -
Wazuh Overview Dashboard
🐧

Servidor Linux

Monitorización de logs del sistema, autenticación SSH, procesos y servicios críticos

🪟

Servidor Windows

Event Viewer, Active Directory, PowerShell, detección de amenazas en entorno Windows

🔥

Firewall / Red

Análisis de tráfico de red, detección de intrusiones, logs de dispositivos de seguridad

💾

Dispositivo NAS

Monitorización de almacenamiento, accesos a archivos, integridad de datos

Contenido Detallado del Curso

📚 Módulo 1: Introducción a Wazuh
1.1

Introducción al curso: cómo funciona y cómo sacarle el máximo partido

Cómo está organizado el curso, las etiquetas de cada lección (conceptual, práctica, caso práctico, laboratorio) y cómo avanzar según tu nivel y objetivos.

Lo que aprenderás: estructura del curso · etiquetas de lecciones · cómo avanzar según tu nivel · acceso al entorno de laboratorio

1.2

¿Qué es Wazuh y para qué sirve? — SIEM, XDR y detección de amenazas

Wazuh como SIEM y XDR open-source: qué detecta, cómo se compara con Splunk o Microsoft Sentinel, y por qué es la opción estándar para cumplir el ENS sin coste de licencia.

Lo que aprenderás: qué es Wazuh · diferencia SIEM vs XDR · Wazuh vs Splunk · casos de uso reales · Wazuh para ENS y cumplimiento normativo

1.3

Instalación de Wazuh en Windows: agente y conexión al manager

Instalación del agente en Windows 10, 11 y Server: descarga, configuración de ossec.conf, registro en el manager, apertura de firewall (puerto 1514) y troubleshooting de los errores más comunes.

Lo que aprenderás: instalar agente Wazuh Windows · ossec.conf Windows · registrar agente en manager · firewall Windows Wazuh · troubleshooting conexión

1.4

Instalación de Wazuh en Linux (Ubuntu 24.04): servidor completo paso a paso

Instalación del stack completo (Manager + Indexer + Dashboard) en Ubuntu 24.04 LTS con el script oficial: requisitos de hardware, puertos, primer acceso al Dashboard y verificación de servicios activos.

Lo que aprenderás: instalar Wazuh Ubuntu 24.04 · requisitos hardware Wazuh · script instalación Wazuh · abrir puertos firewall · primer acceso al Dashboard

1.5

Instalación de Wazuh con Docker y Docker Compose: laboratorio en minutos

Levanta el stack completo con Docker Compose en un solo comando, ideal para laboratorio. Configuración de docker-compose.yml, volúmenes persistentes y conexión de agentes externos al Wazuh en Docker.

Lo que aprenderás: Wazuh Docker Compose · docker-compose.yml Wazuh · instalar Wazuh en Docker · laboratorio Wazuh · volúmenes persistentes · conectar agentes a Docker

⚙️ Módulo 2: Configuración de Agentes
2.1

Agente Windows: instalación avanzada y configuración de ossec.conf

ossec.conf del agente Windows en profundidad: Event Channels, PowerShell logging, FIM para carpetas críticas y gestión remota desde el Dashboard sin acceso físico al equipo.

Lo que aprenderás: ossec.conf Windows avanzado · Event Channels · FIM Windows · gestión remota agente · ajuste de logs enviados · PowerShell logging

2.2

Agente Linux: instalación, ossec.conf y logs personalizados de aplicaciones

Instalación en Ubuntu/Debian y configuración de logs personalizados: auth.log, syslog, Apache, Nginx, PostgreSQL y cualquier aplicación que escriba en /var/log/.

Lo que aprenderás: agente Wazuh Ubuntu/Debian · ossec.conf Linux · localfile con wildcards · logs Apache/Nginx en Wazuh · logs PostgreSQL · monitorizar aplicaciones personalizadas

2.3

Configuración de Grupos: gestionar múltiples agentes con agent.conf centralizado

Crea grupos de agentes (ej: "servidores-web", "workstations") y distribuye configuraciones centralizadas desde el manager con agent.conf. Esencial para gestionar más de 5 agentes sin tocarlos uno a uno.

Lo que aprenderás: grupos agentes Wazuh · agent.conf centralizado · crear grupos en Dashboard · asignar agentes a grupos · configuración centralizada Wazuh

2.4

Equipos sin agente: configurar Syslog Collector para NAS, routers y switches (1/2)

Configura Wazuh como receptor syslog para dispositivos sin agente: routers, switches, NAS Synology, firewalls MikroTik o Ubiquiti. Habilitamos el listener y verificamos que los logs llegan correctamente.

Lo que aprenderás: Wazuh syslog collector · logs sin agente · configurar router para enviar syslog · NAS Synology Wazuh · MikroTik Wazuh · syslog UDP/TCP

2.5

Equipos sin agente: organizar y visualizar logs de red en Wazuh (2/2)

Con los logs de red llegando, aprenderás a organizarlos por dispositivo, asignarles decoders correctos y crear reglas específicas: accesos fallidos al router, cambios de configuración no autorizados, fallos de hardware en el NAS.

Lo que aprenderás: decoders para logs de red · organizar syslog Wazuh · alertas router Wazuh · firewall logs en Wazuh · visualizar eventos de red en Dashboard

🔍 Módulo 3: Decoders, Reglas y Alertas
3.1

¿Cómo procesa Wazuh un log? Flujo completo: predecoder → decoder → regla → alerta

El pipeline completo de un log en Wazuh: predecoder → decoder → regla → alerta. Entender este flujo es clave para depurar por qué una regla no dispara o un decoder no extrae los campos correctos.

Lo que aprenderás: flujo de logs Wazuh · predecoder · decoder · reglas · alertas · depurar logs con wazuh-logtest · cómo procesa Wazuh un evento

3.2

Creación de decoders personalizados con regex: parsear cualquier tipo de log

Crea decoders XML con regex para parsear logs de cualquier aplicación (ERP, firewall, app propia): extrae campos como srcip, user, action y valídalos con wazuh-logtest.

Lo que aprenderás: crear decoder Wazuh · local_decoders.xml · regex para logs · campos decoder Wazuh · wazuh-logtest · decoder para aplicaciones personalizadas

3.3

Creación de reglas personalizadas: detectar accesos, usuarios y acciones concretas

Reglas XML para detectar lo que necesitas: acceso a carpetas sensibles, fuerza bruta (+5 fallos en 2 min), borrado de ficheros críticos. También reglas de correlación con if_matched_sid para patrones complejos multi-evento.

Lo que aprenderás: reglas personalizadas Wazuh · local_rules.xml · detectar fuerza bruta SSH · alertas por usuario · reglas de correlación · if_matched_sid

3.4

Detectar instalaciones y desinstalaciones de software en Windows con reglas Wazuh

Reglas que monitorizan el Event Log de Windows (Event ID 11707/11724) para alertar cuando se instala o desinstala software. Caso práctico: detectar la instalación de un BitTorrent o herramienta no autorizada en un equipo corporativo.

Lo que aprenderás: detectar instalaciones Windows Wazuh · Event ID 11707 · monitorizar software corporativo · alertas desinstalación · control de software Wazuh

3.5

Configurar alertas por email con Postfix y SMTP de Gmail o Microsoft 365

Envío de alertas por email con Postfix como relay SMTP (Gmail o Microsoft 365). Filtra por nivel de severidad, personaliza el mensaje y configura destinatarios distintos según el tipo de alerta.

Lo que aprenderás: Wazuh alertas por email · Postfix SMTP relay · Gmail Wazuh email · Microsoft 365 Wazuh · filtrar alertas por nivel · email personalizado

3.6

Caso práctico: decoders y reglas para logs de firewall FortiGate con alertas por horario

Caso práctico completo: decoders y reglas para logs de FortiGate desde cero — extraer IP origen/destino, puerto y acción — con alertas condicionadas por horario (la misma acción puede ser normal de día y sospechosa a las 3 AM).

Lo que aprenderás: decoder FortiGate Wazuh · reglas firewall Wazuh · alertas por horario · logs de seguridad perimetral · FortiGate syslog · casos prácticos reales

📊 Módulo 4: Paneles y Visualización
4.1

Panel Configuration Assessment: verificar el endurecimiento de tus sistemas

El panel SCA compara la configuración real de cada agente contra el CIS Benchmark (Linux/Windows) y el ENS, mostrando un porcentaje de cumplimiento y los controles fallidos con instrucciones de corrección.

Lo que aprenderás: SCA Wazuh · Configuration Assessment · CIS Benchmark Wazuh · hardening Linux · puntuación cumplimiento · corregir controles fallidos

4.2

Panel Seguridad de Endpoints: File Integrity Monitoring y monitorización de certificados

Laboratorio práctico de FIM: monitorizar directorios críticos y certificados digitales de la empresa para detectar modificaciones no autorizadas. Requisito directo de ISO 27001 y ENS.

Lo que aprenderás: FIM Wazuh Dashboard · syscheck configuración · monitorizar certificados digitales · ISO 27001 FIM · ENS integridad de archivos · alertas FIM en tiempo real

4.3

Panel Discover y Threat Hunting: investigar un ataque de fuerza bruta SSH paso a paso

Caso práctico de Threat Hunting: investigamos un ataque de fuerza bruta SSH paso a paso con el panel Discover y KQL — desde la primera alerta hasta determinar si el sistema fue comprometido.

Lo que aprenderás: Threat Hunting Wazuh · Discover OpenSearch · KQL Wazuh · investigar ataque fuerza bruta · análisis forense Wazuh · respuesta a incidentes

4.4

Panel Vulnerability Detection: detectar CVEs en tus sistemas y cumplir ISO 27001 y ENS

Wazuh cruza los paquetes de cada agente con la NVD para detectar CVEs activos. En el Dashboard verás qué sistemas están en riesgo y qué paquetes actualizar — cubre los controles ISO 27001 A.8.8 y ENS op.exp.6.

Lo que aprenderás: Vulnerability Detection Wazuh · CVE en Wazuh · ISO 27001 A.8.8 · ENS op.exp.6 · gestión de vulnerabilidades · paquetes desactualizados con CVEs

4.5

Cómo crear tu dashboard personalizado en Wazuh para informes ejecutivos

Crea dashboards personalizados con el editor visual de OpenSearch: gráficos, tablas, métricas, mapas de calor. Ideal para informes ejecutivos, paneles de cliente o pantallas de monitorización NOC 24/7.

Lo que aprenderás: crear dashboard Wazuh personalizado · visualizaciones OpenSearch · informe ejecutivo seguridad · exportar PDF Wazuh · pantalla monitorización NOC

🔗 Módulo 5: Integraciones
5.1

Integración con VirusTotal: análisis automático de archivos sospechosos

Cuando el FIM detecta un archivo nuevo, Wazuh lo envía automáticamente a VirusTotal (70+ motores). Configuramos la API key, las reglas de alerta y el resultado: detección de webshells y malware en servidores Linux sin antivirus instalado.

Lo que aprenderás: Wazuh VirusTotal integración · análisis automático malware · detectar webshells · API VirusTotal · FIM + antivirus · detección de backdoors Linux

5.2

IA Local con Ollama: analizar logs de Wazuh con lenguaje natural sin enviar datos a la nube

Conecta Wazuh con Llama 3 vía Ollama para hacer preguntas en lenguaje natural sobre tus logs de seguridad — sin enviar datos a la nube. Detecta anomalías y prioriza alertas con IA local en tu propio servidor.

Lo que aprenderás: Wazuh con IA · Ollama Llama 3 · análisis logs con LLM · Threat Hunting con IA · IA local sin nube · consultas en lenguaje natural sobre logs

¿Qué es Wazuh y para qué sirve?

Wazuh es una plataforma open-source de seguridad que combina SIEM (Security Information and Event Management) y XDR (Extended Detection and Response). Es gratuita, de código abierto y una de las más utilizadas por administradores de sistemas en España.

Wazuh como SIEM

Recopila, correlaciona y analiza logs de múltiples fuentes (Linux, Windows, firewalls, aplicaciones) para detectar patrones de ataque, accesos no autorizados y comportamientos anómalos en tiempo real.

Wazuh como XDR

Extiende la detección más allá de los logs: monitoriza integridad de archivos (FIM), detecta rootkits y malware, escanea vulnerabilidades y permite respuesta activa automatizada ante incidentes.

Wazuh y el ENS

El Esquema Nacional de Seguridad (ENS) exige monitorización continua de sistemas. Wazuh es la herramienta open-source de referencia: genera informes de cumplimiento, detecta brechas y mantiene trazabilidad de eventos.

¿Por qué Wazuh es gratuito?

Wazuh es open-source bajo licencia GPL. El software es gratuito; la empresa ofrece servicios de soporte de pago. Ideal para PyMEs que necesitan seguridad profesional sin licencias costosas como Splunk o IBM QRadar.

¿Prefieres que alguien lo implemente por ti? Ver servicio de implementación Wazuh profesional →

¿Para quién es este curso?

Este curso está diseñado para cualquiera que quiera aprender Wazuh en español, con ejemplos reales y sin rodeos.

🖥️

Administradores de sistemas

Linux o Windows, que quieren implementar monitorización de seguridad sin gastar en soluciones comerciales caras.

🏢

IT de PyMEs

Responsables de IT en empresas que deben cumplir el ENS o mejorar su postura de seguridad con presupuesto limitado.

🎓

Estudiantes y recién titulados

Que quieren añadir Wazuh a su CV y diferenciarse en el mercado laboral de ciberseguridad con conocimiento práctico.

🔐

Analistas de ciberseguridad

Que quieren profundizar en detección de amenazas, análisis de logs y respuesta a incidentes con una herramienta open-source.

🤝

Consultores y MSP

Que ofrecen servicios de ciberseguridad a clientes y quieren incorporar Wazuh como solución SIEM en sus servicios gestionados.

📜

Empresas con requisitos ENS

Que necesitan implementar Wazuh para cumplir el Esquema Nacional de Seguridad y necesitan formación técnica de su equipo.

Preguntas Frecuentes sobre Wazuh

Las dudas más habituales resueltas

¿Qué es Wazuh exactamente?
Wazuh es una plataforma open-source de seguridad que actúa como SIEM y XDR. Permite monitorizar en tiempo real servidores Linux y Windows, detectar intrusiones, analizar logs, controlar la integridad de archivos y cumplir normativas como el ENS, PCI-DSS o GDPR. Es gratuito y es una alternativa open-source a soluciones como Splunk o IBM QRadar.
¿Necesito conocimientos previos para aprender Wazuh?
No se requieren conocimientos previos de Wazuh. El curso empieza desde cero con la instalación completa. Se recomienda tener nociones básicas de administración de sistemas Linux o Windows, aunque el curso incluye todo lo necesario paso a paso con ejemplos prácticos.
¿Cómo se instala Wazuh?
Wazuh se instala en un servidor Linux (recomendado: Ubuntu 22.04 o RHEL/CentOS 8+). El proceso incluye: instalación del Wazuh Manager + Indexer + Dashboard mediante el script oficial, y posterior despliegue de agentes en los sistemas a monitorizar (Linux y Windows). En el curso cubrimos todo paso a paso, incluyendo la configuración de comunicación segura con certificados TLS.
¿Wazuh sirve para cumplir el Esquema Nacional de Seguridad (ENS)?
Sí. Wazuh es una herramienta clave para el cumplimiento del ENS en España. Proporciona monitorización continua (requisito del ENS), detección de accesos no autorizados, control de integridad de archivos, gestión de vulnerabilidades y generación automática de informes de cumplimiento. En el curso vemos cómo configurar Wazuh específicamente para los requisitos del ENS nivel básico y medio.
¿Qué diferencia hay entre Wazuh Manager, Agent e Indexer?
Wazuh Manager: el servidor central que recibe datos de los agentes, aplica reglas y genera alertas. Wazuh Agent: software instalado en cada sistema a monitorizar (Linux, Windows, macOS) que recopila y envía logs al manager. Wazuh Indexer: basado en OpenSearch, almacena y permite buscar todos los eventos. El Dashboard es la interfaz web para visualizar todo.
¿Cuánto cuesta Wazuh?
El software Wazuh es completamente gratuito y open-source. Puedes instalarlo en tu propio servidor sin coste de licencia. Los costes son solo los del servidor donde lo instales (puede ser una VM, un servidor físico o cloud) y, si lo necesitas, el coste de soporte profesional o formación como este curso.
¿El curso incluye actualizaciones cuando Wazuh saca nuevas versiones?
Sí. Con el pago único de 50€ tienes acceso permanente al curso y a todas las actualizaciones futuras sin coste adicional. El contenido se actualiza mensualmente para reflejar las nuevas versiones de Wazuh y nuevas integraciones disponibles.

Información del Curso

🎯

Acceso Inmediato

Aprende a tu ritmo desde cualquier lugar. Plataforma disponible 24/7 con todo el contenido organizado y actualizado.

📧

¿Tienes Preguntas?

Escríbenos a:

info@aisecurity.es

Responderemos en menos de 24 horas

💳

Pago Seguro

Al inscribirte recibirás por email las instrucciones detalladas para completar el pago de forma segura.

¡Empieza tu formación en Wazuh hoy!

Acceso inmediato a todo el contenido del curso

50€ 100€

Pago único - Acceso permanente

🔒 Pago seguro · Acceso inmediato · Sin suscripción mensual

¿Dudas? Escríbenos a info@aisecurity.es

¿Te ayudo? 👋
z z Z