Security Onion
Security Onion es una distribución de Linux diseñada específicamente para la implementación y gestión de herramientas de seguridad para la detección y monitoreo de intrusiones. Asimismo proporcionaremos conocimientos y habilidades necesarios para instalar, configurar y administrar un entorno completo de monitoreo y detección de seguridad utilizando esta plataforma.
Este curso está diseñado para capacitar a los profesionales de la ciberseguridad a utilizar Security Onion de manera efectiva, proporcionando una base sólida en los conceptos clave de detección y análisis de amenazas, además de ofrecer habilidades prácticas para implementar, gestionar y personalizar esta plataforma en un entorno real.
A través de los 20 módulos, los estudiantes aprenderán a:
- Instalar y configurar Security Onion.
- Utilizar herramientas como Suricata, Zeek, ElasticSearch y Kibana para detectar amenazas.
- Realizar investigaciones de incidentes y análisis forense.
- Crear reglas personalizadas para la detección de intrusos.
- Generar informes detallados y visualizar datos a través de Kibana.
- Responder a incidentes y gestionar eventos de seguridad.
El curso proporciona una combinación de teoría y ejercicios prácticos que permitirán a los participantes aplicar sus conocimientos en un entorno realista y estar mejor preparados para enfrentar amenazas avanzadas en la ciberseguridad.
Temario del Curso de Security Onion
Modulo 1: Introducción a Security Onion
Modulo 2: Arquitectura del Security Onion
Modulo 3: Instalación Distribuida – Manager Node
Modulo 4: Instalación Distribuida – Search Node
Modulo 5: Instalación Distribuida – Forward Node
Modulo 6: Gestión de Usuarios Security Onion
Modulo 7: Tribleshooting Gestion Firewall
Modulo 8: Grid Updates
Modulo 9: Grid Hardening
Modulo 10: Grid Health Monitoring
Modulo 11: Grid Troubleshooting
Modulo 12: Endpoint Data Overview
Modulo 13: Elastic Fleet – Introduction
Modulo 14: Elastic Agent – Deployment
Modulo 15: Tuning Overview
Modulo 16: Performance y Alert Tuning – BPF
Modulo 17: Performance Tuning – Zeek y Suricata Workers
Modulo 18: Performance Tuning – Zeek Scripts
Modulo 19: Alert Tuning – Suricata
Modulo 20: Alert Tuning – Playbook
Modulo 21: Case Study 1 – Alert Triage & Case Creation