Curso ELK para SOC junior: monitorización de seguridad y detecciones básicas (Elastic Stack)

Mini-curso práctico para SOC junior: aprende a levantar ELK (Elastic Stack) y dejarlo listo para monitorización de seguridad y detecciones básicas en un entorno corporativo.
En 2 horas vas a lo esencial: qué componentes necesitas, cómo encajan, y cómo empezar a ver señales útiles (sin perderte en teoría ni “observabilidad de aplicaciones”).

✅ Puesta en marcha real: Elasticsearch, Logstash y Kibana (qué hace cada uno y cómo se conectan).

✅ Consultas básicas para búsqueda e investigación inicial (lo necesario para empezar).

✅ Interpretación de eventos de seguridad y dashboards críticos (qué mirar primero).

✅ Casos prácticos tipo empresa: de “evento” a “posible incidente”.

✅ Online, acceso inmediato y soporte incluido.

✅ Diploma acreditativo.

 

Requisito: base de sistemas y redes. Ideal si estás empezando en SOC y necesitas entender cómo se monta y se usa ELK para seguridad.

Importante:

Nota importante: este curso es la entrada mínima a ELK para seguridad (arranque + bases + primeras detecciones).
Si tu objetivo es monitorización completa y caza avanzada en empresa, el siguiente paso es el curso potente de Respuesta a incidentes en Azure (Microsoft Sentinel/KQL).

Información

Inscritos: 672 personas
Duración: 2 horas
Nivel: Avanzado
Modalidad: Online

Otros cursos:

Aprende a auditar entornos internos, externos y cloud como un profesional.
Segmenta y protege cuentas administrativas con niveles Tiers.
Kill Chain adaptada a Microsoft: fases de ataque y defensas.
Configura desde cero Sentinel y empieza a monitorizar.
Técnicas de descifrado y recuperación de contraseñas en Windows.
Reproduce los vectores más frecuentes y aprende a defenderlos.
SIEM real con Wazuh: instalación, agentes, reglas y correlación.
Levanta y utiliza Elasticsearch, Logstash y Kibana para observabilidad.
Identifica y prioriza vulnerabilidades con criterio de negocio.
Aplica ATT&CK para priorizar defensas y detecciones en tu organización.
Implementa honeypots para detectar amenazas y estudiar TTPs reales.
Técnicas ofensivas y defensivas usadas en entornos Azure y M365.

€499

Detección real con Sentinel/KQL y respuesta a incidentes.

€499

Fundamentos en M365/Azure, Entra ID, AD/Windows e introducción a Sentinel.
Accede a un descuento exclusivo en la academia Alice & Bob de Chr0n.
calendly
×
Hola 👋, bienvenido a SeguridadSI
Reserva una llamada de 15 minutos para resolver cualquier consulta
Scroll al inicio