Programa práctico · SOC & Blue Team

Aprende operativa SOC trabajando sobre un entorno real

Investiga telemetría, analiza alertas y documenta casos en dos entornos SIEM: Wazuh y Security Onion con Elasticsearch y Kibana. Una formación diseñada para desarrollar criterio técnico, no para memorizar teoría.

  • Infraestructura activa
  • Telemetría real
  • Acompañamiento técnico

Ciber IQ es una formación práctica. No es una oferta de empleo ni garantiza contratación.

LABORATORIO CIBER IQINVESTIGACIÓN EN CURSO
Investigación real en Elastic Discover sobre actividad SSH registrada por el laboratorio de Ciber IQ
Entorno operativoTelemetría activa del laboratorio
FLUJODetectar · Investigar · Documentar
01

SIEM WazuhMonitorización, alertas y reglas

02

Security OnionInvestigación y threat hunting

03

Elasticsearch + KibanaBúsqueda, análisis y visualización

04

Ruta N1 y N2Progresión técnica estructurada

Laboratorio técnico

Dos entornos SIEM para practicar operativa SOC

La formación trabaja con dos plataformas diferenciadas y complementarias. Cada una permite aprender detección, análisis y respuesta desde una perspectiva operativa.

W
PLATAFORMA SIEM 01

Wazuh

Entorno centralizado para trabajar con agentes, eventos, alertas, reglas, severidades y visibilidad de los activos monitorizados.

  • Monitorización de agentes y fuentes
  • Análisis de alertas y reglas
  • Dashboards y contexto operativo
Dashboard real del SIEM Wazuh utilizado en el laboratorio de Ciber IQ
SO
PLATAFORMA SIEM 02

Security Onion

Entorno de investigación conectado con Elasticsearch y Kibana para consultar telemetría, crear detecciones, analizar alertas y realizar threat hunting.

  • Elasticsearch para indexación y búsqueda
  • Kibana para análisis y visualización
  • Investigación y creación de casos de uso
Investigación real en Security Onion con Elasticsearch y Kibana

Evidencias, no promesas

Este es el entorno con el que vas a trabajar

Capturas del laboratorio operativo de Ciber IQ. Los alumnos practican sobre eventos, detecciones y flujos de investigación construidos en la propia infraestructura.

Consulta e investigación de eventos en Security Onion con Elasticsearch y Kibana
INVESTIGACIÓN

Analiza y pivota sobre los eventos

Consultas en Kibana, selección de campos y revisión del contexto necesario para sostener una conclusión.

Dashboard real de Wazuh con alertas, agentes, reglas y geolocalización
VISIBILIDAD

Monitoriza el laboratorio completo

Dashboards con alertas, criticidad, agentes, reglas, evolución temporal y geolocalización.

Análisis operativo de alertas en el SIEM Wazuh
ANÁLISIS

Trabaja el contexto en Wazuh

Revisión de eventos, criticidad, reglas y evidencias para documentar una conclusión técnica.

Metodología operativa

De la detección a una conclusión defendible

No se trata de memorizar pantallas. Aprendes a justificar cada decisión con evidencias y a dejar una investigación reproducible.

Ver presentación del programa
  1. 01

    Detectar y priorizar

    Validar la alerta, la fuente, la criticidad y el activo afectado.

  2. 02

    Investigar el contexto

    Pivotar por usuario, host, IP, proceso, regla y eventos relacionados.

  3. 03

    Tomar una decisión

    Distinguir actividad legítima, falso positivo o incidente con criterio técnico.

  4. 04

    Documentar y mejorar

    Registrar evidencias, acciones, escalado y oportunidades de afinado.

Ruta formativa

Construye criterio SOC paso a paso

Una progresión desde los fundamentos hasta la investigación, los casos de uso y la mejora continua.

BASE

Fundamentos defensivos

  • Redes, Linux y telemetría
  • Funciones y operativa SOC
  • MITRE ATT&CK
SIEM

Wazuh aplicado

  • Agentes, eventos y reglas
  • Alertas y análisis operativo
  • Dashboards y visibilidad
SIEM

Security Onion

  • Elasticsearch y Kibana
  • Investigación y threat hunting
  • Detecciones y casos de uso
MEJORA

Análisis y tuning

  • Diseño de detecciones
  • Reducción de ruido
  • Métricas y evolución

Acceso demo

Explora antes de decidir

Crea una cuenta demo, verifica tu correo y entra en una versión inicial del entorno. El acceso completo se activa con los planes N1 o N2.

flujo-investigacion.log

[ALERTA] Detección SIEM priorizada

SeveridadAlta

EntornoWazuh / Security Onion

FaseValidación y contexto


→ Investigar eventos, activo, origen y recurrencia

Acceso completo

Elige tu ruta

Pago único y acceso durante 12 meses desde la activación. Los precios se validan con el sistema antes de iniciar el pago.

PRECIO DE LANZAMIENTO

Plan N1

Formación técnica

100 EUR299 EURpago único

Limitado a los primeros 10 alumnos

  • Formación técnica estructurada
  • Operativa SOC y Blue Team
  • SIEM, alertas y casos de uso
  • Acceso durante 12 meses

Preguntas frecuentes

Lo importante, claro desde el principio

Si necesitas valorar tu caso concreto, puedes escribir directamente por WhatsApp.

Hablar por WhatsApp
¿Necesito experiencia previa?

No es imprescindible. La ruta comienza con fundamentos y avanza hacia tareas operativas de análisis e investigación.

¿La práctica utiliza datos reales?

Se trabaja con eventos reales del laboratorio y escenarios simulados controlados, preparados para aprender sin exponer entornos de clientes.

¿Qué diferencia hay entre N1 y N2?

N1 se centra en la formación técnica. N2 incluye N1 y añade sesión individual, revisión de perfil y orientación profesional.

¿Se garantiza empleo?

No. Ciber IQ es una formación práctica para desarrollar competencias y mejorar la preparación profesional; no es una oferta de empleo.

¿Cuánto dura el acceso?

El acceso incluido en el plan contratado tiene una duración de 12 meses desde su activación.

Empieza por la demo

Convierte la teoría en criterio operativo

Explora el entorno y comprueba cómo se trabaja una alerta de principio a fin.

Entrar en Discord

Acceso existente

Entrar en la demo

Utiliza el correo y la contraseña de tu cuenta verificada.

Acceso inicial

Crear cuenta demo

Recibirás un correo para verificar la cuenta antes de iniciar sesión.

Mínimo 10 caracteres, con mayúscula, minúscula y número.