Kom i kontakt

Kursplan

Öppnarkad SIEM-suveränitet

  • Varför moln-SIEM-system skapar compliance- och kostnadsmässiga risker för loggbevaring.
  • Wazuh-arkitektur: server, indexer, dashboard och agenter.
  • Jämförelse med Splunk, Sentinel, Elastic Security och QRadar.

Distribution och arkitektur

  • Enkel-nod- och distribuerade distributionsmönster.
  • Docker Compose- och Kubernetes-manifest.
  • Hårdvarustorlek: CPU, RAM, disk IOPS för loggsamling.
  • Certifikat- och TLS-konfiguration för kommunikation mellan komponenter.

Agenthantering

  • Installera agenter via paket, Ansible eller GPO.
  • Agentregistrering, nyutbyte och gruppverksamhet.
  • Agentless-overvakning via syslog, AWS S3 eller API-undersökning.
  • Agent-uppdateringsstrategier över stora flottaer.

Detekteringingenjör

  • Tolkare och regler för loggtolkning och händelseextraktion.
  • MITRE ATT&CK-kartläggning för regelkategorier.
  • Filintegritetsövervakning (FIM) och rootkits-detektering.
  • Anpassade regler med XML- och YAML-syntax.
  • Hotintelligensintegration: MISP, VirusTotal och AlienVault.

Incidenthantering och automatisering

  • Aktiva svar: brandväggblockering, kontot inaktivering, processkill.
  • SOAR-integration med Shuffle, n8n eller anpassade webhooks.
  • Alertkorrelation och multi-stegs attackkedjor.
  • Fallhantering och bevisskydd.

Efterlevnad och rapportering

  • PCI-DSS, HIPAA, GDPR och NIST-styrningskartläggning.
  • Policyövervakning för lösenordsstyrka, kryptering och patching.
  • Schemalagt rapportgenerering och export.
  • Audit-trail-integritet och manipuleringdetektering.

Dashboardar och visualisering

  • Wazuh-dashboard-anpassning och widget-skapa.
  • Grafana-integration för avancerad visualisering.
  • Kibana-kompatibilitet för legacy Elastic-distributioner.
  • Exekutiva och operativa SOC-vyer.

Vårdning och skalning

  • Indexer-shard-hantering och hot-warm-cold-arkivering.
  • Loggbevaringspolicyer och juridisk hold-procedurer.
  • Nödåterställning och cluster-build.

Krav

  • Mellan Erfarenhet av Linux och Windows systemadministration.
  • Förståelse för SIEM-koncept: korrelation, varningar och loggsamling.
  • Erfarenhet av Elastic Stack eller OpenSearch.

Målgrupp

  • Säkerhetsoperationscenter som ersätter kommersiella SIEM-system.
  • Efterlevnadsteam som behöver lokal loggbevaring.
  • Myndigheter som kräver suverän hotdetektering.
 21 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (1)

Kommande Kurser

Relaterade Kategorier