Laboratorio Wazuh XDR
Laboratorio de detección de incidentes con Wazuh XDR
01
2:37
Introducción y propósito
Qué problema resuelve un SIEM, qué añade XDR y los cinco objetivos del proyecto.
02
4:58
Arquitectura y flujo completo
El diagrama animado: la topología, los componentes por dentro y el recorrido de un evento de principio a fin.
03
3:58
Fundamentos
SIEM, XDR y EDR; los cuatro componentes; decoder frente a regla; MITRE ATT&CK; la escala de severidad.
04
4:38
Fase 1 · instalación del stack
Los seis comandos, opción por opción, las credenciales y la tabla de puertos. Integrante 2.
05
4:22
Fase 2 · agentes Windows
Qué hace el agente, los tres comandos de PowerShell, el enrolamiento y el diagnóstico si no conecta. Integrante 3.
06
5:14
Fase 3 · las tres reglas XDR
Cada regex descompuesto bloque a bloque, con su nivel, su técnica MITRE y las cinco preguntas del bloque. Integrante 1.
07
4:58
Fases 4 y 5 · ataques y verificación
Los cuatro ataques desde Kali, el Base64 decodificado en pantalla y cómo encontrar las alertas. Integrante 4.
08
2:32
Cierre · limitaciones y mejoras
Los objetivos cumplidos, el aprendizaje central, lo que reconocemos como limitación y lo que seguiría.
Descargar PDF
Guía de estudio completa
Base común, fichas individuales, guion de la exposición, preguntas cruzadas y la lista de preparación. Es el material del que salen los ocho módulos.