Lab SIEM: Detección con Wazuh
Despliegue de agente en Windows, monitoreo de eventos de autenticación (Event ID 4625), escalada de privilegios y creación de reglas personalizadas.
Enfocado en detección de amenazas (SOC L1), redes y desarrollo web con estándares de seguridad (OWASP, validación estricta y control de accesos).
Despliegue de agente en Windows, monitoreo de eventos de autenticación (Event ID 4625), escalada de privilegios y creación de reglas personalizadas.
Inspección detallada de paquetes identificando túneles DNS anómalos, escaneos SYN de Nmap e intercepción de credenciales no cifradas.
Servicio backend protegido con limitación de peticiones (Rate Limiting), saneamiento de entradas con Zod, tokens JWT y cabeceras CSP/HSTS.
Soporte TI & Administración de Sistemas
Educación formal y metas de certificación
Disponible para roles junior en SOC L1, soporte técnico con enfoque en seguridad o proyectos de desarrollo web seguro.