Curso ELK para SOC junior: monitorización de seguridad y detecciones básicas (Elastic Stack)
Incluido en la Membresía y en el Pack Completo. No se vende suelto.
Aprender un SIEM no es aprender a mirar una pantalla
En un SOC no basta con recibir alertas. Hay que entender de dónde salen los eventos, cómo llegan, cómo se almacenan, cómo se buscan y qué señales pueden indicar que algo merece ser investigado.
Elastic Stack —Elasticsearch, Logstash y Kibana— permite construir una plataforma muy potente para centralizar información, analizar logs y empezar a trabajar con monitorización y detección de seguridad.
Este mini-curso está pensado para que un perfil SOC junior deje de ver ELK como tres nombres separados y empiece a entender cómo se utiliza el stack para trabajar con eventos de seguridad.
¿Qué vas a aprender?
Vas a levantar un entorno ELK y dejarlo preparado para empezar a recibir, buscar y visualizar información útil para seguridad.
Entenderás qué papel juega cada componente del stack, cómo llega un evento hasta Elasticsearch, cómo localizarlo desde Kibana y cómo empezar a transformar logs en información que pueda servir para monitorización, investigación y detecciones básicas.
El objetivo no es convertirte en ingeniero de Elastic en unas horas. Es que puedas entrar en un laboratorio o en un entorno SOC y entender qué estás viendo, dónde buscar y cómo empezar a trabajar con los datos.
Este curso es para ti si…
✓ Quieres empezar a trabajar como analista SOC o estás construyendo tu perfil junior en Blue Team.
✓ Trabajas en sistemas o redes y quieres empezar a entender cómo se centralizan y analizan logs desde una perspectiva de seguridad.
✓ Has oído hablar de Elasticsearch, Logstash, Kibana o ELK, pero nunca has montado un entorno funcional.
✓ Quieres aprender una tecnología utilizada para búsquedas, análisis de logs, observabilidad y seguridad.
✓ Quieres comprender mejor qué ocurre por debajo de herramientas SIEM y plataformas de monitorización.
✓ Ya utilizas Wazuh, Microsoft Sentinel u otro SIEM y quieres ampliar tu visión con otra arquitectura y otro ecosistema.
Este curso NO es para ti si…
✓ Buscas una formación avanzada de administración, arquitectura y escalado de grandes clústeres Elasticsearch.
✓ Quieres preparar directamente una certificación profesional de Elastic sin experiencia previa.
✓ Buscas únicamente crear dashboards de negocio o analítica de datos sin orientación a seguridad.
✓ Esperas aprender operaciones SOC completas sin seguir practicando con más herramientas, logs y escenarios.
¿Qué vas a conseguir?
✓ Entender qué es Elastic Stack y qué función cumplen Elasticsearch, Logstash y Kibana.
✓ Levantar un entorno ELK operativo para empezar a trabajar con datos y logs.
✓ Comprender el recorrido básico de la información desde su ingesta hasta su búsqueda y visualización.
✓ Empezar a utilizar Kibana para consultar, explorar y visualizar eventos.
✓ Trabajar con logs desde una perspectiva de monitorización de seguridad.
✓ Entender cómo una plataforma de este tipo puede utilizarse como base para investigación y detecciones básicas.
✓ Tener una primera experiencia práctica con una tecnología muy relacionada con el trabajo de SOC, Blue Team y operaciones de seguridad.
¿Qué puedes hacer después de terminar el curso?
Al terminar tendrás una primera base práctica para empezar a trabajar con Elastic Stack dentro de tu camino hacia operaciones de seguridad y SOC.
Si estás buscando tu primer puesto junior, ELK es una tecnología que puedes añadir a tu laboratorio y a tu portfolio: documenta la instalación, ingesta logs, crea búsquedas, dashboards y pequeñas detecciones y demuestra que sabes trabajar con eventos, no solo que conoces la teoría.
El siguiente paso debería ser practicar con más fuentes de logs y escenarios: Windows, Linux, autenticaciones, servicios, aplicaciones y eventos de seguridad. Cuanto más aprendas a distinguir comportamiento normal de actividad sospechosa, más útil será la herramienta.
También te recomiendo complementar ELK con otros SIEM y plataformas de monitorización. Dentro de SeguridadSi puedes continuar con el Curso Wazuh: instalación, reglas y detección práctica y con el Curso de Introducción a Microsoft Sentinel: instalación, conectores básicos y primeras detecciones.
Esa combinación te permite comparar distintas formas de recopilar, buscar, correlacionar y detectar eventos y te da una base mucho más completa para optar a puestos junior de SOC, Blue Team o monitorización de seguridad.
Contenido del Curso:
Introducción
02 · Afiliados
03 · Introducción al stack HELK
04 · Introducción al stack HELK 2
05 · Introducción al Threat Hunting
06 · Contenido Lección 1-4
Instalación de HELK y Filebeat
02 · Ejercicio: instalación HELK
03 · Instalación agente Filebeat
04 · Ejercicio: instalación Filebeat
Kibana, reglas, alertas y Threat Hunting
02 · Reglas y Alertas
03 · Contenido Tema 2
04 · Ejercicio: creación de regla
05 · Cazando malosos
06 · Recursos con ataques/consultas gratuitas
Recursos y siguientes pasos
02 · Siguientes pasos...
Compatible con certificaciones:
¿Qué certificaciones puedes plantearte después de este curso?
Este curso no es una preparación oficial para una certificación concreta. Es un punto de entrada práctico a Elastic Stack orientado a monitorización de seguridad y a perfiles SOC junior.
Si después quieres profundizar y validar tus conocimientos con certificaciones oficiales de Elastic, estas son especialmente interesantes:
✓ Elastic Certified SIEM Analyst — orientada a profesionales de ciberseguridad que trabajan con Elastic Security y conocimientos de SIEM.
✓ Elastic Certified Analyst — centrada en análisis de datos con Kibana, visualizaciones y dashboards.
✓ Elastic Certified Engineer — orientada a profesionales que construyen, despliegan y administran soluciones con Elasticsearch.
✓ Elastic Certified Observability Engineer — enfocada en el uso del Elastic Stack para logs, métricas, APM y observabilidad.
Por el enfoque de este curso, Elastic Certified SIEM Analyst es la certificación que tiene una relación más directa con el camino de un analista SOC.
El curso no sustituye la preparación específica de estos exámenes, pero te permite empezar a trabajar con el stack y llegar a una futura preparación entendiendo ya su arquitectura, sus componentes y el uso de logs desde una perspectiva de seguridad.
Importante:
Importante: este es un curso de entrada a ELK para seguridad
Este mini-curso está diseñado para empezar. No pretende cubrir toda la administración avanzada de Elasticsearch, arquitectura de clústeres, rendimiento, alta disponibilidad o todas las capacidades de Elastic Security.
El objetivo es otro: que puedas levantar ELK, entender cómo funciona el stack y empezar a utilizarlo para monitorización de seguridad y detecciones básicas.
Si quieres trabajar en un SOC, no te recomendamos aprender una única herramienta. Practica después con más logs, escenarios y SIEM. Puedes continuar con nuestro Curso Wazuh y con el Curso de Introducción a Microsoft Sentinel para comparar tecnologías y construir una base más útil para el trabajo real.
Siguiente formación recomendada
Curso Wazuh: instalación, reglas y detección práctica
Curso de Introducción a Microsoft Sentinel: instalación, conectores básicos y primeras detecciones
Información
Formas de comprarlo
En Breve NO podrás comprarlo de manera individual.