Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Åpen kildekode SIEM-soverenitet
- Hvorfor cloud SIEM-løsninger skaper compliance- og kostnadsrisikoer for logglagring.
- Wazuh-arkitektur: server, indekserer, dashboard og agenter.
- Sammenligning med Splunk, Sentinel, Elastic Security og QRadar.
Drift og arkitektur
- Enkelt-nod og distribuert driftsmønstre.
- Docker Compose og Kubernetes-manifester.
- Maskinvare-størrelse: CPU, RAM, disk IOPS for logginntak.
- Sertifikat- og TLS-konfigurasjon for komponentkommunikasjon.
Agentadministrasjon
- Installere agenter via pakker, Ansible eller GPO.
- Agent-opptak, nøkkelutveksling og gruppetildeling.
- Agentløs overvåking via syslog, AWS S3 eller API-avspøringer.
- Agent-oppgraderingsstrategier over store flåter.
Deteksjonsingeniørarbeid
- Dekodere og regler for loggparsing og hendelseuttrekk.
- MITRE ATT&AK-kartlegging for regelkategorier.
- Filintegritetsmonitorering (FIM) og rootkit-deteksjon.
- Tilpassede regler med XML og YAML-syntaks.
- Trusselinformasjonsintegrering: MISP, VirusTotal og AlienVault.
Hendelsesrespons og automatisering
- Aktiv respons: brannmursblokkering, kontodeaktivering, prosessdreping.
- SOAR-integrasjon med Shuffle, n8n eller tilpassede webhooks.
- Alert-korrelasjon og multi-steg angrepsketting.
- Tilfelleadministrasjon og bevaring av bevis.
Compliance og rapportering
- PCI-DSS, HIPAA, GDPR og NIST-kontrollkartlegging.
- Policy-overvåking for passordstyrke, kryptering og patching.
- Planlagt rapportgenerering og eksport.
- Revisjonssporintegritet og manipuleringdeteksjon.
Dashboards og visualisering
- Wazuh-dashboardtilpasning og widget-opprettelse.
- Grafana-integrasjon for avansert visualisering.
- Kibana-kompatibilitet for eldre Elastic-deploymenter.
- Ledelses- og operative SOC-utsikter.
Vedlikehold og skalering
- Indekserings-shard-håndtering og hot-warm-cold-arkivering.
- Loggbeholdingspolitikker og juridisk holdprosedyrer.
- Katastroferedning og klygenøroppbygging.
Krav
- Middelbar Linux- og Windows-systemadministrasjon.
- Forståelse av SIEM-konsepter: korrelasjon, varsling og loggsamling.
- Erfaring med Elastic Stack eller OpenSearch.
Målgruppe
- Sikkerhetsdriftssentre som erstatter kommersielle SIEM-løsninger.
- Compliance-team som trenger on-premise logglagring.
- myndighetsorganer som krever suveren trusseloppdagelse.
21 Timer
Referanser (3)
Instruktøren var hjelpsom.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maskinoversatt
Laboratorieøving
Tse Kiat - ST Engineering Training & Simulation Systems Pte. Ltd.
Kurs - Automated Monitoring with Zabbix
Maskinoversatt
å lære om Basel
Daksha Vallabh - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskinoversatt