13/03/2017
Curso: Implementación de un SOC con OSSIM
Descripción:
Este curso ofrece la información necesaria para evaluar los controles de seguridad esenciales para establecer un Centro de Operaciones de Seguridad (Security Operation Center, SOC). Implementando para ello OSSIM, plataforma Open Source que proporciona visibilidad en toda la “pila” de seguridad con una plataforma de gestión de la seguridad unificada. OSSIM (el SIEM de código abierto creado por AlienVault) cuenta con cinco capacidades esenciales de seguridad integradas: descubrimiento de activos, evaluación de vulnerabilidades, detección de amenazas, monitorización de comportamientos y conocimientos de seguridad.
AlienVault Open Threat Exchange, un sistema para compartir conocimientos de amenazas entre usuarios OSSIM y clientes de AlienVault.
Temario:
Conceptos básicos de un SOC y Proceso de Implementación.
Instalación de OSSIM
Configuración de OSSIM
Gestion de activos, redes y grupos
Gestion de la disponibilidad (Nagios)
Gestion de notificaciones (Nagios)
Análisis de Vulnerabilidades (Openvas)
Gestion del riesgo (IDS)
Mapa de riesgo
OTX
Alarmas y eventos
Administración de tickets
AlienVault Open Threat Exchange, un para compartir conocimientos de amenazas.