{"id":5625,"date":"2025-04-16T07:33:11","date_gmt":"2025-04-16T07:33:11","guid":{"rendered":"https:\/\/www.it-connect.tech\/?p=5625"},"modified":"2025-04-30T12:25:59","modified_gmt":"2025-04-30T12:25:59","slug":"xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad","status":"publish","type":"post","link":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/","title":{"rendered":"XDR: despliegue de Wazuh para crear un laboratorio de ciberseguridad"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">I. Presentaci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>En este art\u00edculo, vamos a aprender a desplegar la soluci\u00f3n XDR de c\u00f3digo abierto Wazuh r\u00e1pida y f\u00e1cilmente usando Docker.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wazuh es una soluci\u00f3n de monitorizaci\u00f3n de eventos de seguridad de c\u00f3digo abierto basada en <a href=\"https:\/\/www.ossec.net\/\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">OSSEC<\/a>. Esta soluci\u00f3n act\u00faa como SIEM (<em>Security Information and Event Management<\/em>) y XDR (<em>eXtended Detection and Response<\/em>) dentro de una infraestructura. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nuestro objetivo aqu\u00ed <strong>es poner en marcha r\u00e1pidamente esta soluci\u00f3n<\/strong>, con una arquitectura ligera y r\u00e1pida de desplegar. Tambi\u00e9n veremos <strong>c\u00f3mo instalar el agente Wazuh en sistemas Windows y Linux<\/strong>. Terminaremos viendo el estado y la configuraci\u00f3n de estos agentes en la interfaz de Wazuh.  <br><br>La idea de este art\u00edculo no es describir la instalaci\u00f3n completa de Wazuh en un entorno empresarial, teniendo en cuenta las buenas pr\u00e1cticas de despliegue y seguridad (certificados, contrase\u00f1as, redundancia, carga). En cambio, seguir este procedimiento te vendr\u00e1 perfectamente <strong>si quieres desplegarlo en un laboratorio de ciberseguridad, descubrir la soluci\u00f3n r\u00e1pidamente o incluso formarte en soluciones XDR.<\/strong> <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Antes de pasar a la implantaci\u00f3n, echemos un vistazo r\u00e1pido a qu\u00e9 es un XDR y en qu\u00e9 se diferencia de un antivirus y un EDR.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">II. Antivirus, EDR, XDR: \u00bfcu\u00e1les son las diferencias? <\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Software antivirus es sin duda el t\u00e9rmino m\u00e1s familiar para el p\u00fablico en general, aunque pocos usuarios no t\u00e9cnicos sepan realmente c\u00f3mo funciona y cu\u00e1l es su papel. <strong>La funci\u00f3n principal de un antivirus es proteger el sistema de amenazas conocidas.<\/strong> Para ello, utilizan el an\u00e1lisis est\u00e1tico y, en particular, las huellas digitales (<em>hash<\/em>) para identificar si se trata de programas maliciosos conocidos. Los antivirus m\u00e1s avanzados (cuando eran <em>la c\u00faspide<\/em> de las soluciones de seguridad) tambi\u00e9n utilizan <em>sandboxes<\/em> para ejecutar programas iniciados por el usuario en un entorno controlado. Estos entornos limitados y supervisados permiten realizar <strong>an\u00e1lisis de comportamiento<\/strong> comprobando las acciones y comunicaciones de cada programa.    <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No obstante, los atacantes han aprendido a burlar estos an\u00e1lisis est\u00e1ticos y din\u00e1micos, que han empezado a mostrar sus limitaciones frente a ataques sofisticados. Hoy en d\u00eda, la vigilancia eficaz de un sistema de informaci\u00f3n requiere <strong>el despliegue de un EDR<\/strong> (<em>Endpoint Detection &amp; Response<\/em>) en cada uno de los sistemas que lo componen. Los EDR utilizan <em>hooks<\/em> (ganchos), o puntos de interceptaci\u00f3n a nivel del n\u00facleo, para supervisar la actividad de los programas en tiempo real. Mientras que los antivirus se concentran en los programas maliciosos, <strong>los EDR permiten un seguimiento preciso del comportamiento de los programas y de los usuarios en el sistema<\/strong>. Al mismo tiempo, producen <strong>telemetr\u00eda avanzada sobre cualquier actividad que consideren sospechosa<\/strong>, y son capaces de bloquear la ejecuci\u00f3n de un programa, el acceso a determinados recursos sensibles o aislar de la red un sistema comprometido. Esta telemetr\u00eda se centraliza en una plataforma \u00fanica que permite visualizar, gestionar y configurar todos los agentes desplegados. Algunos EDR utilizan la IA y el <em>aprendizaje autom\u00e1tico<\/em> para detectar comportamientos sospechosos.      <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por \u00faltimo, XDR (<em>Extended Detection and Response<\/em>) utiliza toda esta telemetr\u00eda y los registros de seguridad para<strong> correlacionar los eventos de seguridad<\/strong>. Su funci\u00f3n principal es ayudar a los an\u00e1lisis de seguridad a trav\u00e9s de sus capacidades de procesamiento y reglas.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tomemos el ejemplo de un atacante que va a realizar un ataque de fuerza bruta distribuido en un centenar de sistemas. La correlaci\u00f3n de eventos de estos sistemas por XDR permitir\u00e1 agruparlos, emitir una \u00fanica alerta y categorizarla seg\u00fan un TTP del MITRE ATT&amp; CK. Mientras que la telemetr\u00eda individual de cada sistema habr\u00eda dificultado la vinculaci\u00f3n de los distintos sucesos. Es m\u00e1s, <strong>el alcance del procesamiento XDR generalmente se extiende m\u00e1s all\u00e1 de los <em>puntos finales<\/em><\/strong> (sistemas y servidores) para incluir, por ejemplo, registros de eventos, correos electr\u00f3nicos, alertas de red, alertas en la nube, Active Directory, etc.   <\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Los TTP (<em>T\u00e1cticas, T\u00e9cnicas y Procedimientos<\/em>) de MITRE ATT&amp;CK son un marco que categoriza y documenta los m\u00e9todos de ataque utilizados por los atacantes.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Los XDR disponen, por supuesto, de numerosas funciones avanzadas de vigilancia y seguridad. Pero la idea central es apoyar el tratamiento de numerosas alertas y eventos, y automatizar determinadas acciones de auditor\u00eda, vigilancia y protecci\u00f3n. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">III. Desplegar Wazuh en modo \u00fanico a trav\u00e9s de Docker <\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">A. Los principales componentes de Wazuh<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wazuh es un XDR basado en varios roles que pueden estar distribuidos en varios sistemas (<em>multi-nodos<\/em>) o todos agrupados en un \u00fanico sistema (<em>mono-nodo<\/em>). Por supuesto, estas dos opciones de arquitectura dependen de la carga, los recursos disponibles y el n\u00famero de agentes y eventos a monitorizar. En general, <strong>un despliegue de producci\u00f3n en una empresa se realizar\u00e1 en un <\/strong><strong><em>sistema multinodo<\/em><\/strong>.  <strong> <\/strong>mientras que el <strong>despliegue en un laboratorio o para probar la soluci\u00f3n se realizar\u00e1 en un<\/strong> <strong><em>\u00fanico nodo<\/em><\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Veamos ahora los principales componentes de una instalaci\u00f3n Wazuh: <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>El indexador<\/strong>: almacena e indexa las alertas generadas y los eventos notificados. Tambi\u00e9n permite buscar datos y proporciona capacidades de an\u00e1lisis y correlaci\u00f3n. El indexador utiliza principalmente el formato JSON para el almacenamiento de valores clave, lo que facilita la b\u00fasqueda y el an\u00e1lisis de los datos.  <\/li>\n\n\n\n<li><strong>El <\/strong><strong>servidor (o gestor) Wazuh<\/strong>: Procesa los datos recibidos de los agentes en tiempo real, utilizando decodificadores y reglas para detectar indicadores de compromiso (IoC). Tambi\u00e9n gestiona las comunicaciones, configuraciones y actualizaciones de los agentes. <\/li>\n\n\n\n<li><strong>El cuadro de mandos: <\/strong>es la interfaz web que permite ver y analizar los datos en tiempo real, as\u00ed como otras muchas funciones, como alertas e informes.<\/li>\n\n\n\n<li><strong>Agentes:<\/strong> son los servicios Wazuh instalados y funcionando en cada <em>endpoint<\/em> (estaciones de trabajo, servidores, m\u00e1quinas virtuales). Recopilan la actividad local y env\u00edan telemetr\u00eda y alertas al gestor para su an\u00e1lisis, correlaci\u00f3n y visualizaci\u00f3n. <\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">He aqu\u00ed un esquema simplificado de los distintos componentes:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-composants.png\" alt=\"Diagrama de los principales componentes de una infraestructura Wazuh.\" class=\"wp-image-95559\"\/><figcaption class=\"wp-element-caption\">Diagrama de los principales componentes de una infraestructura Wazuh.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">En esta vista, he representado cada componente en un servidor dedicado para que las cosas queden m\u00e1s claras.<strong> Esta arquitectura corresponde a un despliegue <em>multinodo<\/em><\/strong>. Esto facilita la gesti\u00f3n de grandes cargas, especialmente a trav\u00e9s del escalado (<em>scaling<\/em>). Podr\u00edamos, por ejemplo, montar dos Wazuh Servers (gestores) si tenemos un gran n\u00famero de agentes. En este art\u00edculo, <strong>vamos a desplegar estos tres componentes en el mismo host<\/strong> (<em>single-node<\/em>).   <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Puedes encontrar una visi\u00f3n m\u00e1s completa en la documentaci\u00f3n oficial de Wazuh: <a href=\"https:\/\/documentation.wazuh.com\/current\/_images\/wazuh-components-and-data-flow1.png\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">Componentes de Wazuh y flujo de datos<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estos son los principales puertos que deben ser expuestos por estos diferentes componentes:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-ports.png\" alt=\"Tabla de los principales servicios de red expuestos por los componentes Wazuh.\" class=\"wp-image-95560\"\/><figcaption class=\"wp-element-caption\">Tabla de los principales servicios de red expuestos por los componentes Wazuh.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">El despliegue a trav\u00e9s de Docker requiere la instalaci\u00f3n (automatizada) de unos pocos vol\u00famenes. Estos vol\u00famenes hacen que los datos sean persistentes, lo que siempre es \u00fatil incluso para un laboratorio.  <\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Como recordatorio, ning\u00fan dato persiste en un contenedor Docker una vez que ha sido apagado. Para superar esto, un contenedor puede montar un directorio en el host (como un directorio compartido remoto) y almacenar los datos all\u00ed. Esto se llama un volumen.  <\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez que hayas desplegado tu infraestructura Wazuh v\u00eda Docker (pr\u00f3ximo cap\u00edtulo), puedes listar estos vol\u00famenes usando el siguiente comando: <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ docker volume ls \n\nDRIVER    VOLUME NAME\nlocal     single-node_filebeat_etc\nlocal     single-node_filebeat_var\nlocal     single-node_wazuh-dashboard-config\nlocal     single-node_wazuh-dashboard-custom\nlocal     single-node_wazuh-indexer-data\nlocal     single-node_wazuh_active_response\nlocal     single-node_wazuh_agentless\nlocal     single-node_wazuh_api_configuration\nlocal     single-node_wazuh_etc\nlocal     single-node_wazuh_integrations\nlocal     single-node_wazuh_logs\nlocal     single-node_wazuh_queue\nlocal     single-node_wazuh_var_multigroups\nlocal     single-node_wazuh_wodles<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">B. Despliegue de Wazuh<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Vamos a desplegar Wazuh en <em>modo de nodo \u00fanico<\/em>, es decir, con los tres roles en el mismo sistema. Para ello, vamos a utilizar contenedores Docker, lo que har\u00e1 que el despliegue sea muy r\u00e1pido y sencillo - \u00a1perfecto para pruebas! <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Empecemos por comprobar la \u00faltima versi\u00f3n del repositorio <a href=\"https:\/\/github.com\/wazuh\/wazuh-docker\">wazuh-docker<\/a>:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-docker-github.png\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-docker-github.png\" alt=\"Identificaci\u00f3n de la versi\u00f3n de la \u00faltima versi\u00f3n de wazuh-docker.\" class=\"wp-image-95562\"\/><\/a><figcaption class=\"wp-element-caption\">Identificaci\u00f3n de la versi\u00f3n de la \u00faltima versi\u00f3n de wazuh-docker.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">En mi caso, es la versi\u00f3n <strong>4.11.0<\/strong>, necesitas especificar esta versi\u00f3n en la opci\u00f3n <code>-b<\/code>(<code>--branch<\/code>) en <code>git<\/code> (recuerda actualizar la versi\u00f3n en el siguiente comando) : <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>git clone https:\/\/github.com\/wazuh\/wazuh-docker.git <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">-b v4.11.0<\/mark><\/strong><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">A continuaci\u00f3n, vaya a la carpeta <code>wazuh-docker\/single-node\/<\/code>, donde encontrar\u00e1 una serie de carpetas y archivos: <\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-git-clone-800x408.png\" alt=\"Contenido del fichero wazuh-docker\/single-node\/\" class=\"wp-image-95563\"\/><figcaption class=\"wp-element-caption\">Contenido del fichero wazuh-docker\/single-node\/<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">El expediente <code>docker-compose.yml<\/code> es el archivo utilizado para desplegar los distintos componentes de Wazuh (indexador, gestor, panel de control), cada uno en un contenedor dedicado. Es en este archivo donde se almacenan los elementos de configuraci\u00f3n relativos a la exposici\u00f3n de puertos, las relaciones entre contenedores, los vol\u00famenes para almacenar archivos persistentes en el sistema anfitri\u00f3n, etc. Te invito a echarles un vistazo si tienes curiosidad.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El expediente <code>generate-indexer-certs.yml<\/code> contiene las directivas para desplegar un peque\u00f1o contenedor basado en la imagen Docker <a href=\"https:\/\/hub.docker.com\/r\/wazuh\/wazuh-certs-generator\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">wazuh\/wazuh-cert-tool<\/a>. Su funci\u00f3n <strong>es generar autom\u00e1ticamente los certificados SSL\/TLS<\/strong> necesarios para el buen funcionamiento y la confidencialidad de los intercambios entre los distintos componentes de Wazuh. <\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">En una infraestructura de producci\u00f3n real, necesitar\u00edas por supuesto usar certificados firmados con tu PKI interna, pero esto es en el contexto de un laboratorio\/prueba.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Antes de desplegar cualquier contenedor Wazuh, necesita generar estos certificados, lo cual puede hacerse usando el siguiente comando: <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>docker compose <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">-f generate-indexer-certs.yml<\/mark><\/strong> up<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Este comando crea diferentes certificados en la siguiente carpeta:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ sudo ls <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">\/opt\/wazuh-docker\/single-node\/config\/wazuh_indexer_ssl_certs\/<\/mark><\/strong> -al\ntotal 56\ndr-x------ 2 root    root            4096 11 mars  22:06 .\ndrwxrwxr-x 6 mickael mickael         4096 11 mars  22:06 ..\n-r-------- 1 mickael mickael         1708 11 mars  22:06 admin-key.pem\n-r-------- 1 mickael mickael         1119 11 mars  22:06 admin.pem\n-r-------- 1 mickael mickael         1704 11 mars  22:06 root-ca.key\n-r-------- 1 dnsmasq systemd-journal 1704 11 mars  22:06 root-ca-manager.key\n-r-------- 1 dnsmasq systemd-journal 1204 11 mars  22:06 root-ca-manager.pem\n-r-------- 1 mickael mickael         1204 11 mars  22:06 root-ca.pem\n-r-------- 1 mickael mickael         1704 11 mars  22:06 wazuh.dashboard-key.pem\n-r-------- 1 mickael mickael         1261 11 mars  22:06 wazuh.dashboard.pem\n-r-------- 1 mickael mickael         1704 11 mars  22:06 wazuh.indexer-key.pem\n-r-------- 1 mickael mickael         1257 11 mars  22:06 wazuh.indexer.pem\n-r-------- 1 dnsmasq systemd-journal 1704 11 mars  22:06 wazuh.manager-key.pem\n-r-------- 1 dnsmasq systemd-journal 1257 11 mars  22:06 wazuh.manager.pem<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Now that our SSL\/TLS certificates are ready, we can create and start our 3 Wazuh containers using the main configuration file : <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>docker compose <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">-f docker-compose.yml<\/mark><\/strong> up<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">En los registros que aparecen en su terminal (si no ha utilizado la funci\u00f3n <code>-d<\/code>), puede ver la actividad de tres contenedores diferentes, por ejemplo :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-pale-cyan-blue-color\"># <\/mark>Extracto de los registros de inicio del contenedor (terminal)\n<strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">wazuh.dashboard-1<\/mark><\/strong>  | {\"type\":\"log\",\"@timestamp\":\"2025-03-11T21:15:29Z\",\"tags\":&#91;\"info\",\"plugins\",\"wazuh\",\"monitoring\"],\"pid\":54,\"message\":\"Updated the wazuh-agent template\"}        \n<strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">wazuh.indexer-1 <\/mark><\/strong>   | &#91;2025-03-11T21:15:29,238]&#91;INFO ]&#91;o.o.c.m.MetadataUpdateSettingsService] &#91;wazuh.indexer] updating number_of_replicas to &#91;0] for indices &#91;wazuh-monitoring-2025.11w]                                                                                       \nwazuh.dashboard-1  | {\"type\":\"log\",\"@timestamp\":\"2025-03-11T21:15:29Z\",\"tags\" &#91;\"info\",\"plugins\",\"wazuh\",\"monitoring\"],\"pid\":54,\"message\":\"Settings added to wazuh-monitoring-2025.11\nw index\"}                                                                                 \n<strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">wazuh.manager-1<\/mark><\/strong>    | 2025-03-11T21:15:34.047Z   INFO    log\/harvester.go:302    Harvester started for file: \/var\/ossec\/logs\/alerts\/alerts.json     \n&#91;...]<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Si en estos registros ves trazas de pila de Java que mencionan SSL\/TLS y registros que aparecen en bucle, probablemente haya un problema con los certificados. Compruebe que ha tomado la \u00faltima versi\u00f3n del <em>repositorio<\/em> <code>wazuh-docker<\/code> que no tiene a mano (opci\u00f3n <code>-b<\/code>). <\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unos segundos despu\u00e9s de ejecutar este comando, puede introducir (en otro terminal) el siguiente comando para comprobar el estado de los contenedores iniciados: <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>docker ps -a<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Estas son las vistas y estados esperados:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-docker-ps-ports.png\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-docker-ps-ports-800x155.png\" alt=\"Contenedores activos y exposici\u00f3n a la red tras el lanzamiento de docker compose.\" class=\"wp-image-95564\"\/><\/a><figcaption class=\"wp-element-caption\">Contenedores activos y exposici\u00f3n a la red tras el lanzamiento de docker compose.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">En particular, muestra los puertos de red expuestos por cada contenedor. Ahora puede ir a la siguiente URL a trav\u00e9s de un navegador: <a href=\"https:\/\/localhost\" target=\"_blank\" rel=\"noopener\" title=\"\">https:\/\/localhost<\/a> <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez que haya accedido a utilizar una conexi\u00f3n no segura (certificado autofirmado), se le presentar\u00e1 la p\u00e1gina de inicio de sesi\u00f3n Wazuh XDR. Aqu\u00ed est\u00e1n los inicios de sesi\u00f3n a utilizar:  <code>admin:SecretPassword<\/code><\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-interface-web.png\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-interface-web-800x383.png\" alt=\"P\u00e1gina de inicio de la interfaz de gesti\u00f3n y administraci\u00f3n de Wazuh.\" class=\"wp-image-95565\"\/><\/a><figcaption class=\"wp-element-caption\">P\u00e1gina de inicio de la interfaz de gesti\u00f3n y administraci\u00f3n de Wazuh.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">\u00a1Y ahora nuestro Wazuh est\u00e1 instalado! Ahora puede navegar por la interfaz de gesti\u00f3n y configuraci\u00f3n. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">IV. A\u00f1adir agentes Wazuh Windows y Linux <\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">A. Desplegando el agente Wazuh en Windows<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Pasemos ahora a desplegar un agente Wazuh en un sistema Windows. Esto nos dar\u00e1 nuestro primer feedback y datos en el dashboard. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En el panel de control, vaya a <code>Agents Management &gt; Summary<\/code> y acceder\u00e1 a una p\u00e1gina que contiene un bot\u00f3n <code>Deploy new agent<\/code>:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-download-agent.png\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-download-agent-800x400.png\" alt=\"P\u00e1gina de despliegue para un nuevo agente Wazuh.\" class=\"wp-image-95567\"\/><\/a><figcaption class=\"wp-element-caption\">P\u00e1gina de despliegue para un nuevo agente Wazuh.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">En esta nueva p\u00e1gina, tendr\u00e1 que seleccionar <code>MSI 32\/64 bits<\/code> en el cuadro de Windows e introduzca la direcci\u00f3n IP del servidor Wazuh : <\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-download-agent-windows.png\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-download-agent-windows.png\" alt=\"Configuraci\u00f3n del despliegue de un nuevo agente Wazuh para Windows.\" class=\"wp-image-95569\"\/><\/a><figcaption class=\"wp-element-caption\">Configuraci\u00f3n del despliegue de un nuevo agente Wazuh para Windows.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Opcionalmente, tambi\u00e9n puede introducir el nombre que desea dar al agente cuando aparezca en la interfaz. Por defecto, los agentes toman el nombre del host en el que se est\u00e1n ejecutando. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta configuraci\u00f3n se utiliza para rellenar una l\u00ednea de comandos PowerShell, que encontrar\u00e1 al final de la p\u00e1gina:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-download-agent-windows-powershell.png\" alt=\"L\u00ednea de comandos para descargar e instalar el agente Wazuh en Windows.\" class=\"wp-image-95570\"\/><figcaption class=\"wp-element-caption\">L\u00ednea de comandos para descargar e instalar el agente Wazuh en Windows.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Simplemente copie y pegue esta l\u00ednea de comandos PowerShell en un terminal <strong>iniciado como administrador<\/strong>. Se :  <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Descarga el agente Wazuh de la fuente oficial y en la versi\u00f3n correcta;<\/li>\n\n\n\n<li>Ejecute el instalador con el servidor Wazuh a ser contactado como par\u00e1metro.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Si su sistema no tiene acceso directo a Internet, puede proceder en tres etapas: <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Descargue manualmente el instalador <code>.msi<\/code> en un archivo ;<\/li>\n\n\n\n<li>Transfi\u00e9ralo al host de destino ;<\/li>\n\n\n\n<li>Ejecute la l\u00ednea de comandos de instalaci\u00f3n.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Por defecto, <strong>el binario de instalaci\u00f3n suministrado por Wazuh es sin signo<\/strong>. Cuando se utiliza a trav\u00e9s de<code>msiexec.exe<\/code>, esto resulta en un \" <strong>No se puede abrir este paquete de instalaci\u00f3n. Compruebe que existe y que est\u00e1 autorizado a acceder a \u00e9l, o compruebe con su distribuidor de aplicaciones que este paquete de Windows Installer es v\u00e1lido\". <\/strong>  :  <\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-download-agent-windows-msiexec-erreur.png\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-download-agent-windows-msiexec-erreur.png\" alt=\"Error encontrado al instalar el agente Wazuh sin firmar.\" class=\"wp-image-95571\"\/><\/a><figcaption class=\"wp-element-caption\">Error encontrado al instalar el agente Wazuh sin firmar.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Y, doble atenci\u00f3n, uso de la <code>\/q<\/code> (<code>\/quiet<\/code>) y <code>msiexec.exe<\/code> \u00a1en la l\u00ednea de comandos por defecto enmascara este mensaje de error! <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para una instalaci\u00f3n poco quisquillosa en este punto (el caso de un laboratorio) y unitaria, vamos a realizar un despliegue a mano. Para ello, tenemos que ejecutar directamente el <code>.msi<\/code> haciendo doble clic sobre \u00e9l (como administrador). A continuaci\u00f3n, pulsamos sobre <code>Ex\u00e9cuter<\/code> en la ventana de aviso de seguridad (tambi\u00e9n debido a que el binario no est\u00e1 firmado). El resto de la instalaci\u00f3n es bastante sencillo.   <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez hecho esto, debe solicitar una clave de registro al servidor mediante el siguiente comando (que debe ejecutarse a trav\u00e9s de un terminal PowerShell): <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&amp;\"C:\\Program Files (x86)\\ossec-agent\\agent-auth.exe\" -m &lt;IP Wazuh Server><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Este comando permite que el agente Wazuh se registre con el servidor Wazuh: <\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-download-agent-windows-cle-800x202.png\" alt=\"Solicitar una clave de registro del servidor Wazuh.\" class=\"wp-image-95572\"\/><figcaption class=\"wp-element-caption\">Solicitar una clave de registro del servidor Wazuh.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Se env\u00eda una solicitud de autenticaci\u00f3n (aqu\u00ed no se pide contrase\u00f1a, estamos en un laboratorio). A continuaci\u00f3n, el servidor devuelve una clave, espec\u00edfica para el agente, que se utilizar\u00e1 para autenticar y cifrar los intercambios. Esta clave se encuentra en la carpeta <code>C:\\Program Files (x86)\\ossec-agent\\client.keys<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A continuaci\u00f3n, ejecutaremos el programa <code>win32ui<\/code>, que se encuentra en la carpeta <code>C:\\Program Files (x86)\\ossec-agent<\/code>. En la ventana que se abre, ya se ha introducido la clave de autenticaci\u00f3n. Ahora tenemos que introducir la direcci\u00f3n IP del servidor Wazuh y haga clic en <code>Save<\/code> :<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-download-agent-windows-IP_Manager.png\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-download-agent-windows-IP_Manager.png\" alt=\"Introduzca la direcci\u00f3n IP del servidor Wazuh.\" class=\"wp-image-95573\"\/><\/a><figcaption class=\"wp-element-caption\">Introduzca la direcci\u00f3n IP del servidor Wazuh.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Por \u00faltimo, inicie el servidor Wazuh con la siguiente l\u00ednea de comandos desde un terminal PowerShell ejecut\u00e1ndose como administrador : <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>PS Z:&gt; <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">NET START WazuhSvc<\/mark><\/strong>\nLe service Wazuh a d\u00e9marr\u00e9.<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Para un despliegue limpio, automatizado y silencioso,<strong> deber\u00e1 firmar previamente el binario con su PKI interna<\/strong>. Otra opci\u00f3n ser\u00eda desactivar el filtro <em>SmartScreen<\/em>, que protege las estaciones de trabajo contra la ejecuci\u00f3n de binarios no reconocidos\/firmados procedentes de Internet, pero no se recomienda en absoluto. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para comprobar que su agente Wazuh est\u00e1 desplegado y activo, aqu\u00ed hay algunos comandos de depuraci\u00f3n y el resultado esperado (recuerde adaptar el PID): <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-pale-cyan-blue-color\"># <\/mark>Compruebe el estado del servicio Wazuh\nPS Z:> <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">get-service -Name WazuhSvc<\/mark><\/strong>\n\nStatus   Name               DisplayName\n------   ----               -----------\nRunning  WazuhSvc           Wazuh\n\n<mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-pale-cyan-blue-color\"># <\/mark>Comprueba que el proceso wazuh-agent.exe se est\u00e1 ejecutando (PID: pen\u00faltima columna)\nPS Z:> <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">ps |findstr \"wazuh\"<\/mark><\/strong>\n    514      24    23804      38028       9,00   4300   0 wazuh-agent\n\n<mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-pale-cyan-blue-color\"># V\u00e9rifier qu\u2019une communication est \u00e9tablie sur le port 1514 entre l\u2019agent (PID) et le serveur Wazuh<\/mark>\nPS Z:> <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">netstat -ano |findstr \"4300\"<\/mark><\/strong>\n  TCP    192.168.56.102:61438   192.168.56.105:1514    ESTABLISHED     4300<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Si tienes curiosidad, encontrar\u00e1s los archivos de configuraci\u00f3n del agente Wazuh en la carpeta <code>C:\\Program Files (x86)\\ossec-agent<\/code>. El expediente <code>ossec.conf<\/code> contiene toda la informaci\u00f3n relativa al Servidor Wazuh, \u00fatil en caso de cambio de IP.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nuestro agente Wazuh est\u00e1 ahora desplegado en Windows, as\u00ed que pasemos al despliegue en un sistema Linux antes de ver su actividad en la consola Wazuh.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">B. Desplegando el agente Wazuh en Linux<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Para la implantaci\u00f3n en Linux, volvamos a <code>Agents Management &gt; Summary &gt; Deploy New Agent<\/code>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-download-agent-debian-1.png\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-download-agent-debian-1.png\" alt=\"Preparando la descarga del instalador Debian para el agente Wazuh.\" class=\"wp-image-95606\"\/><\/a><figcaption class=\"wp-element-caption\">Preparando la descarga del instalador Debian para el agente Wazuh.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed hacemos clic en <code>Deb amd64<\/code> en el inserto <code>Linux<\/code> (en mi laboratorio, estoy ejecutando Debian), rellene la direcci\u00f3n IP del servidor como antes en Windows, y recupere la l\u00ednea de comandos en la parte inferior de la p\u00e1gina :<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-download-agent-linux-800x348.png\" alt=\"Descarga e instalaci\u00f3n del agente Wazuh en Linux.\" class=\"wp-image-95607\"\/><figcaption class=\"wp-element-caption\">Descarga e instalaci\u00f3n del agente Wazuh en Linux.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">En Linux, no tenemos que preocuparnos de firmar los binarios. La l\u00ednea de comandos facilita la instalaci\u00f3n del agente y sus servicios. Todav\u00eda tenemos que generar una clave que se utilizar\u00e1 para autenticar nuestro agente y cifrar los intercambios (desde un terminal como <code>root<\/code>) :   <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ <mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\"><strong>\/var\/ossec\/bin\/agent-auth -m 192.168.56.105<\/strong><\/mark>\n2025\/03\/15 16:23:33 agent-auth: INFO: Started (pid: 91509).\n2025\/03\/15 16:23:33 agent-auth: INFO: Requesting a key from server: 192.168.56.105\n2025\/03\/15 16:23:33 agent-auth: INFO: No authentication password provided\n2025\/03\/15 16:23:33 agent-auth: INFO: Using agent name as: kali-it-connect\n2025\/03\/15 16:23:33 agent-auth: INFO: Waiting for server reply\n2025\/03\/15 16:23:33 agent-auth: INFO: Valid key received\n\n$ cat <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">\/var\/ossec\/etc\/client.keys <\/mark><\/strong>\n003 kali-it-connect any 538d20c3918e0bbf071f711edd67f498bea85ddd1d149a4befdf6995c42adfe2<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez hecho esto, tenemos que iniciar el servicio <code>wazuh-agent<\/code>. Vamos a ejecutar estas tres l\u00edneas de comando desde un terminal privilegiado (<code>root<\/code>) :  <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo systemctl daemon-reload\nsudo systemctl enable wazuh-agent\nsudo systemctl start wazuh-agent<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Al igual que con Windows, puede confirmar que su agente se est\u00e1 ejecutando con los siguientes comandos de depuraci\u00f3n:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-pale-cyan-blue-color\"># <\/mark>Comprueba el estado del servicio wazuh-agent\n$ <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">systemctl status wazuh-agent <\/mark><\/strong>              \nwazuh-agent.service - Wazuh agent\n     Loaded: loaded (\/usr\/lib\/systemd\/system\/wazuh-agent.service; enabled; preset: disabled)\n     Active: <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">active (running)<\/mark><\/strong> since Fri 2025-03-15 16:25:54 CET; 16s ago\n Invocation: 94720a2045cd48a2a3a44aff3141933b\n    Process: 92810 ExecStart=\/usr\/bin\/env \/var\/ossec\/bin\/wazuh-control start (code=exited, status=0\/SUCCESS)\n      Tasks: 31 (limit: 9388)\n     Memory: 12.9M (peak: 21.3M)\n        CPU: 456ms\n     CGroup: \/system.slice\/wazuh-agent.service\n             \u251c\u250092833 \/var\/ossec\/bin\/wazuh-execd\n             \u251c\u250092852 \/var\/ossec\/bin\/wazuh-agentd\n             \u251c\u250092873 \/var\/ossec\/bin\/wazuh-syscheckd\n             \u251c\u250092883 \/var\/ossec\/bin\/wazuh-logcollector\n             \u2514\u250092908 \/var\/ossec\/bin\/wazuh-modulesd\n&#91;...]\n                                                                                                                                                            \n<mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-pale-cyan-blue-color\"># <\/mark>Compruebe la comunicaci\u00f3n de red entre el agente y el servidor Wazuh\n$ <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">ss -petulan |grep wazuh<\/mark><\/strong>\ntcp   ESTAB      0      0      192.168.56.105:57912  <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">192.168.56.105:1514 users:((\"wazuh-agentd\"<\/mark><\/strong>,pid=98231,fd=8))                                         uid:119 ino:369001 sk:2004 cgroup:\/system.slice\/wazuh-agent.service &lt;->\n                                                                                               \n<mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-pale-cyan-blue-color\"># <\/mark>Compruebe la actividad del proceso wazuh-agentd\n$ <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-pale-cyan-blue-color\">ps -edf |grep wazuh-agent <\/mark><\/strong>   \nwazuh      92852       1  0 16:25 ?        00:00:00 <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-amber-color\">\/var\/ossec\/bin\/wazuh-agentd<\/mark><\/strong>\n<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Si tienes curiosidad, encontrar\u00e1s los archivos de configuraci\u00f3n del agente Wazuh en la carpeta <code>\/var\/ossec\/etc\/<\/code> : <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ ls \/var\/ossec\/etc \nclient.keys  internal_options.conf  local_internal_options.conf  localtime  ossec.conf  shared  wpk_root.pem<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">El expediente <code>ossec.conf<\/code> contiene toda la informaci\u00f3n relativa al Servidor Wazuh, \u00fatil en caso de cambio de IP.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nuestro agente Wazuh ya est\u00e1 desplegado en Windows y Linux. Tenemos todo lo que necesitamos para empezar a experimentar en una plataforma operativa. <strong>Echemos un vistazo r\u00e1pido al panel de control para visualizar nuestros agentes.<\/strong> <\/p>\n\n\n\n<h3 class=\"wp-block-heading\">C. Visualizaci\u00f3n y gesti\u00f3n de los agentes Wazuh<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Como con todas las soluciones de centralizaci\u00f3n basadas en agentes (EDR, XDR, etc.), naturalmente tenemos una p\u00e1gina dedicada a su gesti\u00f3n dentro del panel de control de Wazuh. Debe volver a la p\u00e1gina <code>Agents Management &gt; Summary<\/code> : <\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/xdr-deploiement-rapide-wazuh-liste-agent-800x362.png\" alt=\"Lista de agentes registrados en el tablero Wazuh.\" class=\"wp-image-95608\"\/><figcaption class=\"wp-element-caption\">Lista de agentes registrados en el tablero Wazuh.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed vemos nuestros dos agentes y la informaci\u00f3n asociada (ID, nombre de host, IP, SO, estado, etc). Tambi\u00e9n se muestran diversas estad\u00edsticas sobre estado, SO y grupos de agentes. Esto es particularmente \u00fatil en infraestructuras corporativas que manejan docenas o cientos de agentes. En particular, tenemos la opci\u00f3n <strong>de dividir nuestros agentes en grupos<\/strong>, lo que significa que podemos aplicarles diferentes configuraciones dependiendo de su SO o criticidad.   <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta p\u00e1gina tambi\u00e9n puede utilizarse para gestionar agentes y sus configuraciones de forma remota. Pero probablemente nos ocuparemos de eso en futuros art\u00edculos. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">V. Conclusi\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En este art\u00edculo, <strong>veremos c\u00f3mo poner en marcha r\u00e1pidamente la soluci\u00f3n de c\u00f3digo abierto XDR Wazuh<\/strong>. Tras desplegarla mediante Docker como <em>nodo \u00fanico<\/em>, desplegamos un agente en Windows y Linux. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wazuh es una soluci\u00f3n de c\u00f3digo abierto y, como todas las XDR, est\u00e1 repleta de grandes prestaciones. Como parte de un laboratorio de ciberseguridad, esta soluci\u00f3n te permite ver los efectos de un ciberataque y practicar la gesti\u00f3n, configuraci\u00f3n y visualizaci\u00f3n de eventos de seguridad. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Te animo a ir m\u00e1s all\u00e1 en tu descubrimiento de Wazuh.<\/strong> Mientras tanto, no dudes en publicar tus opiniones y preguntas en los comentarios o ven a discutirlas a nuestro servidor Discord. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>En este art\u00edculo, vamos a aprender a desplegar r\u00e1pida y f\u00e1cilmente la soluci\u00f3n XDR de c\u00f3digo abierto Wazuh a trav\u00e9s de Docker, para crear r\u00e1pidamente un laboratorio.<\/p>\n","protected":false},"author":3,"featured_media":5691,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[23],"tags":[],"class_list":["post-5625","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad"],"acf":{"hreflang_fr":"https:\/\/www.it-connect.fr\/xdr-deploiement-de-wazuh-pour-creer-un-lab-cybersecurite\/"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO Pro 4.9.8 - aioseo.com -->\n\t<meta name=\"description\" content=\"Aprende a desplegar Wazuh para XDR y crea tu propio laboratorio de ciberseguridad. Gu\u00eda paso a paso para mejorar la detecci\u00f3n y respuesta a amenazas.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Micka\u00ebl Dorigny\"\/>\n\t<meta name=\"google-site-verification\" content=\"ZA5wDx6z10dkUAOeNgJmYDQP4pE2hlMb0pmDKXfWk9U\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO Pro (AIOSEO) 4.9.8\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"IT-Connect -\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"XDR con Wazuh: gu\u00eda paso a paso para su despliegue\" \/>\n\t\t<meta property=\"og:description\" content=\"Aprende a desplegar Wazuh para XDR y crea tu propio laboratorio de ciberseguridad. Gu\u00eda paso a paso para mejorar la detecci\u00f3n y respuesta a amenazas.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Wazuh-XDR-Crear-un-laboratorio-de-ciberseguridad.png\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Wazuh-XDR-Crear-un-laboratorio-de-ciberseguridad.png\" \/>\n\t\t<meta property=\"og:image:width\" content=\"800\" \/>\n\t\t<meta property=\"og:image:height\" content=\"445\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-04-16T07:33:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-04-30T12:25:59+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/it.connect.fr\/\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@itconnect_fr\" \/>\n\t\t<meta name=\"twitter:title\" content=\"XDR con Wazuh: gu\u00eda paso a paso para su despliegue\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Aprende a desplegar Wazuh para XDR y crea tu propio laboratorio de ciberseguridad. Gu\u00eda paso a paso para mejorar la detecci\u00f3n y respuesta a amenazas.\" \/>\n\t\t<meta name=\"twitter:creator\" content=\"@Ogma_Sec\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Wazuh-XDR-Crear-un-laboratorio-de-ciberseguridad.png\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\\\/#blogposting\",\"name\":\"XDR con Wazuh: gu\\u00eda paso a paso para su despliegue\",\"headline\":\"XDR: despliegue de Wazuh para crear un laboratorio de ciberseguridad\",\"author\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/author\\\/mickael-dorigny\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Wazuh-XDR-Crear-un-laboratorio-de-ciberseguridad.png\",\"width\":800,\"height\":445,\"caption\":\"Wazuh-XDR-Crear-un-laboratorio-de-ciberseguridad\"},\"datePublished\":\"2025-04-16T07:33:11+00:00\",\"dateModified\":\"2025-04-30T12:25:59+00:00\",\"inLanguage\":\"es-ES\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\\\/#webpage\"},\"articleSection\":\"Ciberseguridad\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/#listItem\",\"name\":\"Cursos - Tutoriales\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/#listItem\",\"position\":2,\"name\":\"Cursos - Tutoriales\",\"item\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/ciberseguridad\\\/#listItem\",\"name\":\"Ciberseguridad\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/ciberseguridad\\\/#listItem\",\"position\":3,\"name\":\"Ciberseguridad\",\"item\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/ciberseguridad\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\\\/#listItem\",\"name\":\"XDR: despliegue de Wazuh para crear un laboratorio de ciberseguridad\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/#listItem\",\"name\":\"Cursos - Tutoriales\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\\\/#listItem\",\"position\":4,\"name\":\"XDR: despliegue de Wazuh para crear un laboratorio de ciberseguridad\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/cursos-tutoriales\\\/ciberseguridad\\\/#listItem\",\"name\":\"Ciberseguridad\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/#organization\",\"name\":\"IT-Connect\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/cropped-Logo-IT-Connect-Tech.png\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\\\/#organizationLogo\",\"width\":270,\"height\":43},\"image\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/it.connect.fr\\\/\",\"https:\\\/\\\/twitter.com\\\/itconnect_fr\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCIJTq0nGrgkGMy1xJL_YppQ\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/it-connect-fr\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/author\\\/mickael-dorigny\\\/#author\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/author\\\/mickael-dorigny\\\/\",\"name\":\"Micka\\u00ebl Dorigny\",\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/wp-content\\\/litespeed\\\/avatar\\\/ee3c2e9792288ecb7d44c6fd18ada067.jpg?ver=1780924273\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/Ogma_Sec\",\"https:\\\/\\\/www.linkedin.com\\\/in\\\/mickael-dorigny-b9b07048\\\/\"],\"jobTitle\":\"Co-founder\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\\\/#webpage\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\\\/\",\"name\":\"XDR con Wazuh: gu\\u00eda paso a paso para su despliegue\",\"description\":\"Aprende a desplegar Wazuh para XDR y crea tu propio laboratorio de ciberseguridad. Gu\\u00eda paso a paso para mejorar la detecci\\u00f3n y respuesta a amenazas.\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/author\\\/mickael-dorigny\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/author\\\/mickael-dorigny\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Wazuh-XDR-Crear-un-laboratorio-de-ciberseguridad.png\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\\\/#mainImage\",\"width\":800,\"height\":445,\"caption\":\"Wazuh-XDR-Crear-un-laboratorio-de-ciberseguridad\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\\\/#mainImage\"},\"datePublished\":\"2025-04-16T07:33:11+00:00\",\"dateModified\":\"2025-04-30T12:25:59+00:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/\",\"name\":\"IT-Connect\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.it-connect.tech\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO Pro -->\r\n\t\t<title>XDR con Wazuh: gu\u00eda paso a paso para su despliegue<\/title>\n\n","aioseo_head_json":{"title":"XDR con Wazuh: gu\u00eda paso a paso para su despliegue","description":"Aprende a desplegar Wazuh para XDR y crea tu propio laboratorio de ciberseguridad. Gu\u00eda paso a paso para mejorar la detecci\u00f3n y respuesta a amenazas.","canonical_url":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"ZA5wDx6z10dkUAOeNgJmYDQP4pE2hlMb0pmDKXfWk9U","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/#blogposting","name":"XDR con Wazuh: gu\u00eda paso a paso para su despliegue","headline":"XDR: despliegue de Wazuh para crear un laboratorio de ciberseguridad","author":{"@id":"https:\/\/www.it-connect.tech\/es\/author\/mickael-dorigny\/#author"},"publisher":{"@id":"https:\/\/www.it-connect.tech\/es\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Wazuh-XDR-Crear-un-laboratorio-de-ciberseguridad.png","width":800,"height":445,"caption":"Wazuh-XDR-Crear-un-laboratorio-de-ciberseguridad"},"datePublished":"2025-04-16T07:33:11+00:00","dateModified":"2025-04-30T12:25:59+00:00","inLanguage":"es-ES","mainEntityOfPage":{"@id":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/#webpage"},"isPartOf":{"@id":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/#webpage"},"articleSection":"Ciberseguridad"},{"@type":"BreadcrumbList","@id":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/www.it-connect.tech\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/#listItem","name":"Cursos - Tutoriales"}},{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/#listItem","position":2,"name":"Cursos - Tutoriales","item":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/","nextItem":{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/ciberseguridad\/#listItem","name":"Ciberseguridad"},"previousItem":{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/ciberseguridad\/#listItem","position":3,"name":"Ciberseguridad","item":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/ciberseguridad\/","nextItem":{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/#listItem","name":"XDR: despliegue de Wazuh para crear un laboratorio de ciberseguridad"},"previousItem":{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/#listItem","name":"Cursos - Tutoriales"}},{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/#listItem","position":4,"name":"XDR: despliegue de Wazuh para crear un laboratorio de ciberseguridad","previousItem":{"@type":"ListItem","@id":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/ciberseguridad\/#listItem","name":"Ciberseguridad"}}]},{"@type":"Organization","@id":"https:\/\/www.it-connect.tech\/es\/#organization","name":"IT-Connect","url":"https:\/\/www.it-connect.tech\/es\/","logo":{"@type":"ImageObject","url":"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/02\/cropped-Logo-IT-Connect-Tech.png","@id":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/#organizationLogo","width":270,"height":43},"image":{"@id":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/it.connect.fr\/","https:\/\/twitter.com\/itconnect_fr","https:\/\/www.youtube.com\/channel\/UCIJTq0nGrgkGMy1xJL_YppQ","https:\/\/www.linkedin.com\/company\/it-connect-fr"]},{"@type":"Person","@id":"https:\/\/www.it-connect.tech\/es\/author\/mickael-dorigny\/#author","url":"https:\/\/www.it-connect.tech\/es\/author\/mickael-dorigny\/","name":"Micka\u00ebl Dorigny","image":{"@type":"ImageObject","url":"https:\/\/www.it-connect.tech\/wp-content\/litespeed\/avatar\/ee3c2e9792288ecb7d44c6fd18ada067.jpg?ver=1780924273"},"sameAs":["https:\/\/twitter.com\/Ogma_Sec","https:\/\/www.linkedin.com\/in\/mickael-dorigny-b9b07048\/"],"jobTitle":"Co-founder"},{"@type":"WebPage","@id":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/#webpage","url":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/","name":"XDR con Wazuh: gu\u00eda paso a paso para su despliegue","description":"Aprende a desplegar Wazuh para XDR y crea tu propio laboratorio de ciberseguridad. Gu\u00eda paso a paso para mejorar la detecci\u00f3n y respuesta a amenazas.","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/www.it-connect.tech\/es\/#website"},"breadcrumb":{"@id":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/#breadcrumblist"},"author":{"@id":"https:\/\/www.it-connect.tech\/es\/author\/mickael-dorigny\/#author"},"creator":{"@id":"https:\/\/www.it-connect.tech\/es\/author\/mickael-dorigny\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Wazuh-XDR-Crear-un-laboratorio-de-ciberseguridad.png","@id":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/#mainImage","width":800,"height":445,"caption":"Wazuh-XDR-Crear-un-laboratorio-de-ciberseguridad"},"primaryImageOfPage":{"@id":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/#mainImage"},"datePublished":"2025-04-16T07:33:11+00:00","dateModified":"2025-04-30T12:25:59+00:00"},{"@type":"WebSite","@id":"https:\/\/www.it-connect.tech\/es\/#website","url":"https:\/\/www.it-connect.tech\/es\/","name":"IT-Connect","inLanguage":"es-ES","publisher":{"@id":"https:\/\/www.it-connect.tech\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"IT-Connect -","og:type":"article","og:title":"XDR con Wazuh: gu\u00eda paso a paso para su despliegue","og:description":"Aprende a desplegar Wazuh para XDR y crea tu propio laboratorio de ciberseguridad. Gu\u00eda paso a paso para mejorar la detecci\u00f3n y respuesta a amenazas.","og:url":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/","og:image":"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Wazuh-XDR-Crear-un-laboratorio-de-ciberseguridad.png","og:image:secure_url":"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Wazuh-XDR-Crear-un-laboratorio-de-ciberseguridad.png","og:image:width":800,"og:image:height":445,"article:published_time":"2025-04-16T07:33:11+00:00","article:modified_time":"2025-04-30T12:25:59+00:00","article:publisher":"https:\/\/www.facebook.com\/it.connect.fr\/","twitter:card":"summary_large_image","twitter:site":"@itconnect_fr","twitter:title":"XDR con Wazuh: gu\u00eda paso a paso para su despliegue","twitter:description":"Aprende a desplegar Wazuh para XDR y crea tu propio laboratorio de ciberseguridad. Gu\u00eda paso a paso para mejorar la detecci\u00f3n y respuesta a amenazas.","twitter:creator":"@Ogma_Sec","twitter:image":"https:\/\/www.it-connect.tech\/wp-content\/uploads\/2025\/04\/Wazuh-XDR-Crear-un-laboratorio-de-ciberseguridad.png"},"aioseo_meta_data":{"post_id":"5625","title":"XDR con Wazuh: gu\u00eda paso a paso para su despliegue","description":"Aprende a desplegar Wazuh para XDR y crea tu propio laboratorio de ciberseguridad. Gu\u00eda paso a paso para mejorar la detecci\u00f3n y respuesta a amenazas.","keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"BlogPosting","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"seo_analyzer_scan_date":"2026-05-12 22:28:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"open_ai":"{\"title\":{\"suggestions\":[],\"usage\":0},\"description\":{\"suggestions\":[],\"usage\":0}}","ai":null,"created":"2025-04-22 09:52:38","updated":"2026-05-12 22:28:20"},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/www.it-connect.tech\/es\/\" title=\"Home\">Home<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/\" title=\"Cursos - Tutoriales\">Cursos - Tutoriales<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/ciberseguridad\/\" title=\"Ciberseguridad\">Ciberseguridad<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\tXDR: despliegue de Wazuh para crear un laboratorio de ciberseguridad\n<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/www.it-connect.tech\/es\/"},{"label":"Cursos - Tutoriales","link":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/"},{"label":"Ciberseguridad","link":"https:\/\/www.it-connect.tech\/es\/cursos-tutoriales\/ciberseguridad\/"},{"label":"XDR: despliegue de Wazuh para crear un laboratorio de ciberseguridad","link":"https:\/\/www.it-connect.tech\/es\/xdr-despliegue-de-wazuh-para-crear-un-laboratorio-de-ciberseguridad\/"}],"_links":{"self":[{"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/posts\/5625","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/comments?post=5625"}],"version-history":[{"count":2,"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/posts\/5625\/revisions"}],"predecessor-version":[{"id":5703,"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/posts\/5625\/revisions\/5703"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/media\/5691"}],"wp:attachment":[{"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/media?parent=5625"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/categories?post=5625"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.it-connect.tech\/es\/wp-json\/wp\/v2\/tags?post=5625"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}