A tu propio ritmo

Explora nuestra extensa colección de cursos diseñados para ayudarte a dominar varios temas y habilidades. Ya seas un principiante o un aprendiz avanzado, aquí hay algo para todos.

Bootcamp

Aprende en vivo

Únete a nosotros en nuestros talleres gratuitos, webinars y otros eventos para aprender más sobre nuestros programas y comenzar tu camino para convertirte en desarrollador.

Próximos eventos en vivo

Catálogo de contenidos

Para los geeks autodidactas, este es nuestro extenso catálogo de contenido con todos los materiales y tutoriales que hemos desarrollado hasta el día de hoy.

Tiene sentido comenzar a aprender leyendo y viendo videos sobre los fundamentos y cómo funcionan las cosas.

Buscar en lecciones


IngresarEmpezar

Regístrate en 4Geeks

← Volver a Proyectos

Wazuh: Instalación y Configuración de un EDR para proteger los dispositivos de una empresa de ataques de seguridad

Dificultad

  • intermediate

Duración promedio

3 hrs

Tecnologías

  • linux

  • pentesting

  • wazuh

  • siem

  • edr

Dificultad

  • intermediate

Duración promedio

3 hrs

Tecnologías

Configuración de wazuh como EDR
  • Antes de empezar...

Configuración de wazuh como EDR

By @rosinni and other contributors at 4Geeks Academy

build by developers build by developers

Estas instrucciones estan disponibles en español

Antes de empezar...

¡Te necesitamos! Estos ejercicios se crean y mantienen en colaboración con personas como tú. Si encuentras algún error o falta de ortografía, contribuye y/o repórtalo.

🌱 ¿Cómo empezar este proyecto?

Este ejercicio comprende tres etapas:

  • Descargar e instalar Wazuh desde una máquina virtual (según la documentación oficial).
  • Descargar e instalar el agente de Wazuh en otra máquina/endpoint (en este caso, usaremos Kali Linux).
  • Evaluar o monitorear el EDR (Endpoint Detection and Response) de la máquina Kali en el dashboard de Wazuh.

📝 Instrucciones

Instalar Wazuh en una maquina para usarla como servidor

Wazuh puede generar alertas en tiempo real basadas en los eventos recopilados en los endpoints, lo que te permite actuar rápidamente ante incidentes de seguridad. Esto es crucial para un EDR efectivo, ya que permite a los equipos de seguridad investigar y responder a amenazas antes de que causen daños. Empecemos con su instalación basada en virtualbox.

  1. Descargar la imagen OVA de Wazuh.
  2. Cambia el controlador gráfico en VirtualBox Apaga la máquina virtual si está corriendo y ve a la configuración de la máquina en VirtualBox. Navega a la sección de Pantalla (Display) y en la sección de Controlador gráfico, selecciona VMSVGA.
  3. Guarda los cambios, arranca de nuevo la máquina virtual e inicia sesión con las contraseñas proporcionadas en la documentación oficial.
1user: wazuh-user 2password: wazuh
  1. Ejecuta los siguientes comandos para actualizar la máquina:
1sudo -i
  1. Busca la IP de la máquina y utiliza la IP obtenida para acceder al dashboard de Wazuh desde un navegador con la siguiente url:
1https://<IP_DE_TU_MAQUINA>/app/login

💡 Puedes hacerlo desde tu máquina host.

imagen 1

  1. Finalmente logueate en la interfaz de wazuh con las credenciales proporcionadas por la documentación.
1user: admin 2password: admin

Configurar los Endpoints

Para realizar una prueba con Wazuh como EDR, puedes agregar algunos endpoints (máquinas con agentes de Wazuh) que simularán la actividad en una red.

Los agentes en Wazuh son un software que se instala en endpoints, como servidores, estaciones de trabajo o dispositivos, para monitorizar la seguridad de esos sistemas. Estos agentes recogen datos y eventos de seguridad desde los endpoints y los envían al Wazuh Manager, donde se analizan para detectar amenazas, vulnerabilidades y anomalías.

Instalar y configurar el agente de Wazuh en Linux (en nuestro caso kali linux)

  1. En la opción server management > endpoints summary agregas un nuevo agente. Tendrás una vista como esta.

imagen 2

  1. Selecciona el sistema operativo del endpoint que quieres agregar, su arquitectura, la dirección IP del servidor wazuh que creamos anteriormente y una etiqueta/nombre de ese endpoint. Una vez hecho esto, te va generar un comando para que lo ejecutes en el endpoint (en nuestro caso la maquina linux)

imagen 3

  1. Una vez que hayas pegado el comando generado por wazuh y se haya realizado la instalación debemos correr los siguientes comandos en la misma maquina endpoint:
1sudo systemctl daemon-reload 2sudo systemctl enable wazuh-agent 3sudo systemctl start wazuh-agent

Si todo sale bien, haz click en cerrar y busca en el panel, los agentes activos. Tendras una vista como esta.

imagen 4

Monitorear la actividad en el Wazuh Dashboard

Para monitorear cambios y eventos en el dashboard de Wazuh utilizando la funcionalidad de EDR, puedes realizar varias acciones en tu sistema Kali que generen alertas y eventos.

Simulación de Amenazas

Después de realizar estas acciones, puedes revisar el dashboard de Wazuh en la opción Threat Hunting del endpoint especifico. Verás algo asi:

imagen 5

⚠ El panel de Wazuh se actualiza automáticamente cada 15 minutos. Si no ves reflejados los cambios inmediatamente, espera hasta la próxima actualización automática. Si después de 15 minutos no ves los cambios reflejados, revisa los logs del agente para asegurarte de que no haya errores en la configuración o en la conexión al servidor.

¡Listo, lograste instalar wazuh y usarlo como EDR!😎

Colaboradores

Gracias a estas personas maravillosas (emoji key):

  1. Rosinni Rodriguez (rosinni) contribution: (build-tutorial) ✅, (documentation) 📖

  2. Alejandro Sanchez (alesanchezr), contribution: (bug reports) 🐛

Este proyecto sigue la especificación all-contributors. ¡Todas las contribuciones son bienvenidas!

Este y otros ejercicios son usados para aprender a programar por parte de los alumnos de 4Geeks Academy Coding Bootcamp realizado por Alejandro Sánchez y muchos otros contribuyentes. Conoce más sobre nuestros Cursos de Programación para convertirte en Full Stack Developer, o nuestro Data Science Bootcamp.Tambien puedes adentrarte al mundo de ciberseguridad con nuestro Bootcamp de ciberseguridad.

Regístrate para obtener acceso a proyectos similares

Lo usaremos para darte acceso a la comunidad.
¿Ya tienes una cuenta? Inicia sesión aquí.

Al registrarte estás aceptando nuestros Términos y condiciones y Política de privacidad.

Dificultad

  • intermediate

Duración promedio

3 hrs

Tecnologías

Dificultad

  • intermediate

Duración promedio

3 hrs

Tecnologías

Dificultad

  • intermediate

Duración promedio

3 hrs

Tecnologías

Dificultad

  • intermediate

Duración promedio

3 hrs

Tecnologías

Regístrate para obtener acceso a proyectos similares

Lo usaremos para darte acceso a la comunidad.
¿Ya tienes una cuenta? Inicia sesión aquí.

Al registrarte estás aceptando nuestros Términos y condiciones y Política de privacidad.

Dificultad

  • intermediate

Duración promedio

3 hrs

Tecnologías

Dificultad

  • intermediate

Duración promedio

3 hrs

Tecnologías