Security Onion
Security Onion es una distribución de Linux diseñada específicamente para la implementación y gestión de herramientas de seguridad para la detección y monitoreo de intrusiones. Asimismo proporcionaremos conocimientos y habilidades necesarios para instalar, configurar y administrar un entorno completo de monitoreo y detección de seguridad utilizando esta plataforma.

Este curso está diseñado para capacitar a los profesionales que se encuentran o no en el ámbito de la ciberseguridad defensiva, a utilizar Security Onion de manera efectiva, proporcionando una base sólida en los conceptos clave de detección y análisis de amenazas, además de ofrecer habilidades prácticas para implementar, gestionar y personalizar esta plataforma dentro de las áreas como monitoreo, detección y respuestas de incidentes.
Además, nuestro curso esta dirigido a profesionales que se encuentran en las distintas áreas como: Analista SOC (Security Operation Center), Ingenieros de Seguridad, Especialistas en Respuetas de Incidentes, Auditores y Pentesters Defensivos (Blue Teamers), Administradores de Sistemas y Redes (con enfoque en seguridad), Estudiantes o entusiastas avanzados de ciberseguridad.

A través de los 21 módulos, los estudiantes aprenderán a:
- Instalar y configurar Security Onion.
- Utilizar herramientas como Suricata, Zeek, ElasticSearch y Kibana para detectar amenazas.
- Realizar investigaciones de incidentes y análisis forense.
- Crear reglas personalizadas para la detección de intrusos.
- Generar informes detallados y visualizar datos a través de Kibana.
- Responder a incidentes y gestionar eventos de seguridad.
El curso proporciona una combinación de teoría y ejercicios prácticos que permitirán a los participantes aplicar sus conocimientos en un entorno realista y estar mejor preparados para enfrentar amenazas avanzadas en la ciberseguridad.
Temario del Curso de Security Onion
Modulo 1: Introducción a Security Onion
Modulo 2: Arquitectura del Security Onion
Modulo 3: Instalación Distribuida – Manager Node
Modulo 4: Instalación Distribuida – Search Node
Modulo 5: Instalación Distribuida – Forward Node
Modulo 6: Gestión de Usuarios Security Onion
Modulo 7: Tribleshooting Gestion Firewall
Modulo 8: Grid Updates
Modulo 9: Grid Hardening
Modulo 10: Grid Health Monitoring
Modulo 11: Grid Troubleshooting
Modulo 12: Endpoint Data Overview
Modulo 13: Elastic Fleet – Introduction
Modulo 14: Elastic Agent – Deployment
Modulo 15: Tuning Overview
Modulo 16: Performance y Alert Tuning – BPF
Modulo 17: Performance Tuning – Zeek y Suricata Workers
Modulo 18: Performance Tuning – Zeek Scripts
Modulo 19: Alert Tuning – Suricata
Modulo 20: Alert Tuning – Playbook
Modulo 21: Case Study 1 – Alert Triage & Case Creation
Planes de Curso
Precio Basic
- Inclye Presentaciones del curso en video
- Inclye desarrollo de Laboratorio y demostraciones (según aplique)
- No incluye Material educativo
- No incluye Guias de Laboratorio
- No incluye Máquinas virtuales
Precio Full
- Incluye Presentaciones del curso en video
- Incluye desarrollo de Laboratorio y demostraciones (según aplique)
- Material educativo – Presentaciones
- Guías de Laboratorio
- Máquinas Virtuales (según aplique)