Curso Wazuh en Español:
De la Instalación al Threat Hunting Real
El único curso de Wazuh en español con casos reales: instalación, agentes Windows/Linux, reglas personalizadas y cumplimiento del Esquema Nacional de Seguridad (ENS).
Acceso completo al curso
Pago único · Sin suscripción mensual
🔒 Pago seguro · Acceso inmediato · Sin suscripción
Todo lo que incluye
Aprende Haciendo: Monitorización Real de Entornos Empresariales
Este no es un curso teórico. Configurarás y monitorizarás sistemas reales desde el primer día. Verás cómo detectar amenazas, analizar logs y generar alertas en entornos empresariales reales.
Servidor Linux
Monitorización de logs del sistema, autenticación SSH, procesos y servicios críticos
Servidor Windows
Event Viewer, Active Directory, PowerShell, detección de amenazas en entorno Windows
Firewall / Red
Análisis de tráfico de red, detección de intrusiones, logs de dispositivos de seguridad
Dispositivo NAS
Monitorización de almacenamiento, accesos a archivos, integridad de datos
Contenido Detallado del Curso
📚 Módulo 1: Introducción a Wazuh
Introducción al curso: cómo funciona y cómo sacarle el máximo partido
Cómo está organizado el curso, las etiquetas de cada lección (conceptual, práctica, caso práctico, laboratorio) y cómo avanzar según tu nivel y objetivos.
Lo que aprenderás: estructura del curso · etiquetas de lecciones · cómo avanzar según tu nivel · acceso al entorno de laboratorio
¿Qué es Wazuh y para qué sirve? — SIEM, XDR y detección de amenazas
Wazuh como SIEM y XDR open-source: qué detecta, cómo se compara con Splunk o Microsoft Sentinel, y por qué es la opción estándar para cumplir el ENS sin coste de licencia.
Lo que aprenderás: qué es Wazuh · diferencia SIEM vs XDR · Wazuh vs Splunk · casos de uso reales · Wazuh para ENS y cumplimiento normativo
Instalación de Wazuh en Windows: agente y conexión al manager
Instalación del agente en Windows 10, 11 y Server: descarga, configuración de ossec.conf, registro en el manager, apertura de firewall (puerto 1514) y troubleshooting de los errores más comunes.
Lo que aprenderás: instalar agente Wazuh Windows · ossec.conf Windows · registrar agente en manager · firewall Windows Wazuh · troubleshooting conexión
Instalación de Wazuh en Linux (Ubuntu 24.04): servidor completo paso a paso
Instalación del stack completo (Manager + Indexer + Dashboard) en Ubuntu 24.04 LTS con el script oficial: requisitos de hardware, puertos, primer acceso al Dashboard y verificación de servicios activos.
Lo que aprenderás: instalar Wazuh Ubuntu 24.04 · requisitos hardware Wazuh · script instalación Wazuh · abrir puertos firewall · primer acceso al Dashboard
Instalación de Wazuh con Docker y Docker Compose: laboratorio en minutos
Levanta el stack completo con Docker Compose en un solo comando, ideal para laboratorio. Configuración de docker-compose.yml, volúmenes persistentes y conexión de agentes externos al Wazuh en Docker.
Lo que aprenderás: Wazuh Docker Compose · docker-compose.yml Wazuh · instalar Wazuh en Docker · laboratorio Wazuh · volúmenes persistentes · conectar agentes a Docker
⚙️ Módulo 2: Configuración de Agentes
Agente Windows: instalación avanzada y configuración de ossec.conf
ossec.conf del agente Windows en profundidad: Event Channels, PowerShell logging, FIM para carpetas críticas y gestión remota desde el Dashboard sin acceso físico al equipo.
Lo que aprenderás: ossec.conf Windows avanzado · Event Channels · FIM Windows · gestión remota agente · ajuste de logs enviados · PowerShell logging
Agente Linux: instalación, ossec.conf y logs personalizados de aplicaciones
Instalación en Ubuntu/Debian y configuración de logs personalizados: auth.log, syslog, Apache, Nginx, PostgreSQL y cualquier aplicación que escriba en /var/log/.
Lo que aprenderás: agente Wazuh Ubuntu/Debian · ossec.conf Linux · localfile con wildcards · logs Apache/Nginx en Wazuh · logs PostgreSQL · monitorizar aplicaciones personalizadas
Configuración de Grupos: gestionar múltiples agentes con agent.conf centralizado
Crea grupos de agentes (ej: "servidores-web", "workstations") y distribuye configuraciones centralizadas desde el manager con agent.conf. Esencial para gestionar más de 5 agentes sin tocarlos uno a uno.
Lo que aprenderás: grupos agentes Wazuh · agent.conf centralizado · crear grupos en Dashboard · asignar agentes a grupos · configuración centralizada Wazuh
Equipos sin agente: configurar Syslog Collector para NAS, routers y switches (1/2)
Configura Wazuh como receptor syslog para dispositivos sin agente: routers, switches, NAS Synology, firewalls MikroTik o Ubiquiti. Habilitamos el listener y verificamos que los logs llegan correctamente.
Lo que aprenderás: Wazuh syslog collector · logs sin agente · configurar router para enviar syslog · NAS Synology Wazuh · MikroTik Wazuh · syslog UDP/TCP
Equipos sin agente: organizar y visualizar logs de red en Wazuh (2/2)
Con los logs de red llegando, aprenderás a organizarlos por dispositivo, asignarles decoders correctos y crear reglas específicas: accesos fallidos al router, cambios de configuración no autorizados, fallos de hardware en el NAS.
Lo que aprenderás: decoders para logs de red · organizar syslog Wazuh · alertas router Wazuh · firewall logs en Wazuh · visualizar eventos de red en Dashboard
🔍 Módulo 3: Decoders, Reglas y Alertas
¿Cómo procesa Wazuh un log? Flujo completo: predecoder → decoder → regla → alerta
El pipeline completo de un log en Wazuh: predecoder → decoder → regla → alerta. Entender este flujo es clave para depurar por qué una regla no dispara o un decoder no extrae los campos correctos.
Lo que aprenderás: flujo de logs Wazuh · predecoder · decoder · reglas · alertas · depurar logs con wazuh-logtest · cómo procesa Wazuh un evento
Creación de decoders personalizados con regex: parsear cualquier tipo de log
Crea decoders XML con regex para parsear logs de cualquier aplicación (ERP, firewall, app propia): extrae campos como srcip, user, action y valídalos con wazuh-logtest.
Lo que aprenderás: crear decoder Wazuh · local_decoders.xml · regex para logs · campos decoder Wazuh · wazuh-logtest · decoder para aplicaciones personalizadas
Creación de reglas personalizadas: detectar accesos, usuarios y acciones concretas
Reglas XML para detectar lo que necesitas: acceso a carpetas sensibles, fuerza bruta (+5 fallos en 2 min), borrado de ficheros críticos. También reglas de correlación con if_matched_sid para patrones complejos multi-evento.
Lo que aprenderás: reglas personalizadas Wazuh · local_rules.xml · detectar fuerza bruta SSH · alertas por usuario · reglas de correlación · if_matched_sid
Detectar instalaciones y desinstalaciones de software en Windows con reglas Wazuh
Reglas que monitorizan el Event Log de Windows (Event ID 11707/11724) para alertar cuando se instala o desinstala software. Caso práctico: detectar la instalación de un BitTorrent o herramienta no autorizada en un equipo corporativo.
Lo que aprenderás: detectar instalaciones Windows Wazuh · Event ID 11707 · monitorizar software corporativo · alertas desinstalación · control de software Wazuh
Configurar alertas por email con Postfix y SMTP de Gmail o Microsoft 365
Envío de alertas por email con Postfix como relay SMTP (Gmail o Microsoft 365). Filtra por nivel de severidad, personaliza el mensaje y configura destinatarios distintos según el tipo de alerta.
Lo que aprenderás: Wazuh alertas por email · Postfix SMTP relay · Gmail Wazuh email · Microsoft 365 Wazuh · filtrar alertas por nivel · email personalizado
Caso práctico: decoders y reglas para logs de firewall FortiGate con alertas por horario
Caso práctico completo: decoders y reglas para logs de FortiGate desde cero — extraer IP origen/destino, puerto y acción — con alertas condicionadas por horario (la misma acción puede ser normal de día y sospechosa a las 3 AM).
Lo que aprenderás: decoder FortiGate Wazuh · reglas firewall Wazuh · alertas por horario · logs de seguridad perimetral · FortiGate syslog · casos prácticos reales
📊 Módulo 4: Paneles y Visualización
Panel Configuration Assessment: verificar el endurecimiento de tus sistemas
El panel SCA compara la configuración real de cada agente contra el CIS Benchmark (Linux/Windows) y el ENS, mostrando un porcentaje de cumplimiento y los controles fallidos con instrucciones de corrección.
Lo que aprenderás: SCA Wazuh · Configuration Assessment · CIS Benchmark Wazuh · hardening Linux · puntuación cumplimiento · corregir controles fallidos
Panel Seguridad de Endpoints: File Integrity Monitoring y monitorización de certificados
Laboratorio práctico de FIM: monitorizar directorios críticos y certificados digitales de la empresa para detectar modificaciones no autorizadas. Requisito directo de ISO 27001 y ENS.
Lo que aprenderás: FIM Wazuh Dashboard · syscheck configuración · monitorizar certificados digitales · ISO 27001 FIM · ENS integridad de archivos · alertas FIM en tiempo real
Panel Discover y Threat Hunting: investigar un ataque de fuerza bruta SSH paso a paso
Caso práctico de Threat Hunting: investigamos un ataque de fuerza bruta SSH paso a paso con el panel Discover y KQL — desde la primera alerta hasta determinar si el sistema fue comprometido.
Lo que aprenderás: Threat Hunting Wazuh · Discover OpenSearch · KQL Wazuh · investigar ataque fuerza bruta · análisis forense Wazuh · respuesta a incidentes
Panel Vulnerability Detection: detectar CVEs en tus sistemas y cumplir ISO 27001 y ENS
Wazuh cruza los paquetes de cada agente con la NVD para detectar CVEs activos. En el Dashboard verás qué sistemas están en riesgo y qué paquetes actualizar — cubre los controles ISO 27001 A.8.8 y ENS op.exp.6.
Lo que aprenderás: Vulnerability Detection Wazuh · CVE en Wazuh · ISO 27001 A.8.8 · ENS op.exp.6 · gestión de vulnerabilidades · paquetes desactualizados con CVEs
Cómo crear tu dashboard personalizado en Wazuh para informes ejecutivos
Crea dashboards personalizados con el editor visual de OpenSearch: gráficos, tablas, métricas, mapas de calor. Ideal para informes ejecutivos, paneles de cliente o pantallas de monitorización NOC 24/7.
Lo que aprenderás: crear dashboard Wazuh personalizado · visualizaciones OpenSearch · informe ejecutivo seguridad · exportar PDF Wazuh · pantalla monitorización NOC
🔗 Módulo 5: Integraciones
Integración con VirusTotal: análisis automático de archivos sospechosos
Cuando el FIM detecta un archivo nuevo, Wazuh lo envía automáticamente a VirusTotal (70+ motores). Configuramos la API key, las reglas de alerta y el resultado: detección de webshells y malware en servidores Linux sin antivirus instalado.
Lo que aprenderás: Wazuh VirusTotal integración · análisis automático malware · detectar webshells · API VirusTotal · FIM + antivirus · detección de backdoors Linux
IA Local con Ollama: analizar logs de Wazuh con lenguaje natural sin enviar datos a la nube
Conecta Wazuh con Llama 3 vía Ollama para hacer preguntas en lenguaje natural sobre tus logs de seguridad — sin enviar datos a la nube. Detecta anomalías y prioriza alertas con IA local en tu propio servidor.
Lo que aprenderás: Wazuh con IA · Ollama Llama 3 · análisis logs con LLM · Threat Hunting con IA · IA local sin nube · consultas en lenguaje natural sobre logs
¿Qué es Wazuh y para qué sirve?
Wazuh es una plataforma open-source de seguridad que combina SIEM (Security Information and Event Management) y XDR (Extended Detection and Response). Es gratuita, de código abierto y una de las más utilizadas por administradores de sistemas en España.
Wazuh como SIEM
Recopila, correlaciona y analiza logs de múltiples fuentes (Linux, Windows, firewalls, aplicaciones) para detectar patrones de ataque, accesos no autorizados y comportamientos anómalos en tiempo real.
Wazuh como XDR
Extiende la detección más allá de los logs: monitoriza integridad de archivos (FIM), detecta rootkits y malware, escanea vulnerabilidades y permite respuesta activa automatizada ante incidentes.
Wazuh y el ENS
El Esquema Nacional de Seguridad (ENS) exige monitorización continua de sistemas. Wazuh es la herramienta open-source de referencia: genera informes de cumplimiento, detecta brechas y mantiene trazabilidad de eventos.
¿Por qué Wazuh es gratuito?
Wazuh es open-source bajo licencia GPL. El software es gratuito; la empresa ofrece servicios de soporte de pago. Ideal para PyMEs que necesitan seguridad profesional sin licencias costosas como Splunk o IBM QRadar.
¿Prefieres que alguien lo implemente por ti? Ver servicio de implementación Wazuh profesional →
¿Para quién es este curso?
Este curso está diseñado para cualquiera que quiera aprender Wazuh en español, con ejemplos reales y sin rodeos.
Administradores de sistemas
Linux o Windows, que quieren implementar monitorización de seguridad sin gastar en soluciones comerciales caras.
IT de PyMEs
Responsables de IT en empresas que deben cumplir el ENS o mejorar su postura de seguridad con presupuesto limitado.
Estudiantes y recién titulados
Que quieren añadir Wazuh a su CV y diferenciarse en el mercado laboral de ciberseguridad con conocimiento práctico.
Analistas de ciberseguridad
Que quieren profundizar en detección de amenazas, análisis de logs y respuesta a incidentes con una herramienta open-source.
Consultores y MSP
Que ofrecen servicios de ciberseguridad a clientes y quieren incorporar Wazuh como solución SIEM en sus servicios gestionados.
Empresas con requisitos ENS
Que necesitan implementar Wazuh para cumplir el Esquema Nacional de Seguridad y necesitan formación técnica de su equipo.
Preguntas Frecuentes sobre Wazuh
Las dudas más habituales resueltas
¿Qué es Wazuh exactamente?
¿Necesito conocimientos previos para aprender Wazuh?
¿Cómo se instala Wazuh?
¿Wazuh sirve para cumplir el Esquema Nacional de Seguridad (ENS)?
¿Qué diferencia hay entre Wazuh Manager, Agent e Indexer?
¿Cuánto cuesta Wazuh?
¿El curso incluye actualizaciones cuando Wazuh saca nuevas versiones?
Información del Curso
Acceso Inmediato
Aprende a tu ritmo desde cualquier lugar. Plataforma disponible 24/7 con todo el contenido organizado y actualizado.
¿Tienes Preguntas?
Escríbenos a:
info@aisecurity.es
Responderemos en menos de 24 horas
Pago Seguro
Al inscribirte recibirás por email las instrucciones detalladas para completar el pago de forma segura.
¡Empieza tu formación en Wazuh hoy!
Acceso inmediato a todo el contenido del curso
Pago único - Acceso permanente
🔒 Pago seguro · Acceso inmediato · Sin suscripción mensual
¿Dudas? Escríbenos a info@aisecurity.es