Ta kontakt

Kursplan

Åpen kildekode SIEM-soverenitet

  • Hvorfor cloud SIEM-løsninger skaper compliance- og kostnadsrisikoer for logglagring.
  • Wazuh-arkitektur: server, indekserer, dashboard og agenter.
  • Sammenligning med Splunk, Sentinel, Elastic Security og QRadar.

Drift og arkitektur

  • Enkelt-nod og distribuert driftsmønstre.
  • Docker Compose og Kubernetes-manifester.
  • Maskinvare-størrelse: CPU, RAM, disk IOPS for logginntak.
  • Sertifikat- og TLS-konfigurasjon for komponentkommunikasjon.

Agentadministrasjon

  • Installere agenter via pakker, Ansible eller GPO.
  • Agent-opptak, nøkkelutveksling og gruppetildeling.
  • Agentløs overvåking via syslog, AWS S3 eller API-avspøringer.
  • Agent-oppgraderingsstrategier over store flåter.

Deteksjonsingeniørarbeid

  • Dekodere og regler for loggparsing og hendelseuttrekk.
  • MITRE ATT&AK-kartlegging for regelkategorier.
  • Filintegritetsmonitorering (FIM) og rootkit-deteksjon.
  • Tilpassede regler med XML og YAML-syntaks.
  • Trusselinformasjonsintegrering: MISP, VirusTotal og AlienVault.

Hendelsesrespons og automatisering

  • Aktiv respons: brannmursblokkering, kontodeaktivering, prosessdreping.
  • SOAR-integrasjon med Shuffle, n8n eller tilpassede webhooks.
  • Alert-korrelasjon og multi-steg angrepsketting.
  • Tilfelleadministrasjon og bevaring av bevis.

Compliance og rapportering

  • PCI-DSS, HIPAA, GDPR og NIST-kontrollkartlegging.
  • Policy-overvåking for passordstyrke, kryptering og patching.
  • Planlagt rapportgenerering og eksport.
  • Revisjonssporintegritet og manipuleringdeteksjon.

Dashboards og visualisering

  • Wazuh-dashboardtilpasning og widget-opprettelse.
  • Grafana-integrasjon for avansert visualisering.
  • Kibana-kompatibilitet for eldre Elastic-deploymenter.
  • Ledelses- og operative SOC-utsikter.

Vedlikehold og skalering

  • Indekserings-shard-håndtering og hot-warm-cold-arkivering.
  • Loggbeholdingspolitikker og juridisk holdprosedyrer.
  • Katastroferedning og klygenøroppbygging.

Krav

  • Middelbar Linux- og Windows-systemadministrasjon.
  • Forståelse av SIEM-konsepter: korrelasjon, varsling og loggsamling.
  • Erfaring med Elastic Stack eller OpenSearch.

Målgruppe

  • Sikkerhetsdriftssentre som erstatter kommersielle SIEM-løsninger.
  • Compliance-team som trenger on-premise logglagring.
  • myndighetsorganer som krever suveren trusseloppdagelse.
 21 Timer

Antall deltakere


Pris per deltaker

Referanser (3)

Kommende kurs

Relaterte kategorier