Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Öppnarkad SIEM-suveränitet
- Varför moln-SIEM-system skapar compliance- och kostnadsmässiga risker för loggbevaring.
- Wazuh-arkitektur: server, indexer, dashboard och agenter.
- Jämförelse med Splunk, Sentinel, Elastic Security och QRadar.
Distribution och arkitektur
- Enkel-nod- och distribuerade distributionsmönster.
- Docker Compose- och Kubernetes-manifest.
- Hårdvarustorlek: CPU, RAM, disk IOPS för loggsamling.
- Certifikat- och TLS-konfiguration för kommunikation mellan komponenter.
Agenthantering
- Installera agenter via paket, Ansible eller GPO.
- Agentregistrering, nyutbyte och gruppverksamhet.
- Agentless-overvakning via syslog, AWS S3 eller API-undersökning.
- Agent-uppdateringsstrategier över stora flottaer.
Detekteringingenjör
- Tolkare och regler för loggtolkning och händelseextraktion.
- MITRE ATT&CK-kartläggning för regelkategorier.
- Filintegritetsövervakning (FIM) och rootkits-detektering.
- Anpassade regler med XML- och YAML-syntax.
- Hotintelligensintegration: MISP, VirusTotal och AlienVault.
Incidenthantering och automatisering
- Aktiva svar: brandväggblockering, kontot inaktivering, processkill.
- SOAR-integration med Shuffle, n8n eller anpassade webhooks.
- Alertkorrelation och multi-stegs attackkedjor.
- Fallhantering och bevisskydd.
Efterlevnad och rapportering
- PCI-DSS, HIPAA, GDPR och NIST-styrningskartläggning.
- Policyövervakning för lösenordsstyrka, kryptering och patching.
- Schemalagt rapportgenerering och export.
- Audit-trail-integritet och manipuleringdetektering.
Dashboardar och visualisering
- Wazuh-dashboard-anpassning och widget-skapa.
- Grafana-integration för avancerad visualisering.
- Kibana-kompatibilitet för legacy Elastic-distributioner.
- Exekutiva och operativa SOC-vyer.
Vårdning och skalning
- Indexer-shard-hantering och hot-warm-cold-arkivering.
- Loggbevaringspolicyer och juridisk hold-procedurer.
- Nödåterställning och cluster-build.
Krav
- Mellan Erfarenhet av Linux och Windows systemadministration.
- Förståelse för SIEM-koncept: korrelation, varningar och loggsamling.
- Erfarenhet av Elastic Stack eller OpenSearch.
Målgrupp
- Säkerhetsoperationscenter som ersätter kommersiella SIEM-system.
- Efterlevnadsteam som behöver lokal loggbevaring.
- Myndigheter som kräver suverän hotdetektering.
21 Timmar
Vittnesmål (1)
Tränaren var hjälpsam.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maskintolkat