Laboratorio Wazuh XDR

Laboratorio de detección de incidentes con Wazuh XDR

012:37
Introducción y propósito
Qué problema resuelve un SIEM, qué añade XDR y los cinco objetivos del proyecto.
024:58
Arquitectura y flujo completo
El diagrama animado: la topología, los componentes por dentro y el recorrido de un evento de principio a fin.
033:58
Fundamentos
SIEM, XDR y EDR; los cuatro componentes; decoder frente a regla; MITRE ATT&CK; la escala de severidad.
044:38
Fase 1 · instalación del stack
Los seis comandos, opción por opción, las credenciales y la tabla de puertos. Integrante 2.
054:22
Fase 2 · agentes Windows
Qué hace el agente, los tres comandos de PowerShell, el enrolamiento y el diagnóstico si no conecta. Integrante 3.
065:14
Fase 3 · las tres reglas XDR
Cada regex descompuesto bloque a bloque, con su nivel, su técnica MITRE y las cinco preguntas del bloque. Integrante 1.
074:58
Fases 4 y 5 · ataques y verificación
Los cuatro ataques desde Kali, el Base64 decodificado en pantalla y cómo encontrar las alertas. Integrante 4.
082:32
Cierre · limitaciones y mejoras
Los objetivos cumplidos, el aprendizaje central, lo que reconocemos como limitación y lo que seguiría.
Descargar PDF
Guía de estudio completa
Base común, fichas individuales, guion de la exposición, preguntas cruzadas y la lista de preparación. Es el material del que salen los ocho módulos.