Monitorowanie infrastruktury z użyciem systemu SIEM Wazuh: od surowych logów do wykrycia incydentu

Co zawiera cena?

2 590 zł netto

2 590 zł netto Online

2 790 zł netto

2 790 zł netto Stacjonarne

Sposób prowadzenia

Online

Stacjonarne

Materiały dydaktyczne  ?

Kontakt z trenerem po szkoleniu

14 dni

14 dni

Lunch i przerwy kawowe

-

W przypadku grupy zamkniętej, cena i zakres szkolenia ustalamy indywidualnie. Masz pytania? Zadzwoń do nas: 800 080 322.

To szkolenie może być Twoje nawet za darmo!

UWAGA!

Szkolenie odbywa się w formule BYOL (Bring Your Own Laptop). Oznacza to, że na szkolenie należy przynieść własnego laptopa lub poinformować nas o braku takiej możliwości.

SPRAWDŹ szczegółowe wymagania techniczne dla naszych szkoleń!

Opis szkolenia


Szkolenie skupia się na praktycznym wdrożeniu i eksploatacji Wazuh jako zaawansowanego systemu SIEM do monitorowania bezpieczeństwa infrastruktury IT.

Uczestnicy nauczą się instalować platformę, konfigurować agentów oraz analizować zdarzenia w czasie rzeczywistym, z naciskiem na wykrywanie zagrożeń i automatyzację reakcji. Po dwudniowym programie każdy będzie w stanie samodzielnie optymalizować Wazuh pod kątem firmowych potrzeb, w tym integracji z istniejącymi środowiskami serwerowymi i chmurowymi.

Wymagania

  • Podstawowa znajomość systemów Linux i Windows na poziomie administracyjnym
  • Podstawowa wiedza dotycząca zagadnień związanych z cyberbezpieczeństwem
  • Doświadczenie z narzędziami monitorującymi logi
  • Doświadczenie z urządzeniami sieciowymi

Harmonogram szkolenia

Instalacja i podstawy konfiguracji Wazuh

  • Wprowadzenie do Wazuh: funkcje, zastosowania i miejsce SIEM w bezpieczeństwie IT.
  • Szczegółowa architektura: rola serwera, agentów, indexera oraz interfejsu graficznego.
  • Pobranie i instalacja serwera Wazuh w środowisku Linux
  • Konfiguracja agentów na systemach Windows i Linux; w tym tryb agentless na urządzeniach sieciowych (Syslog).
  • Testowanie komunikacji między agentami i serwerem, podstawowy tuning ustawień.
  • Wprowadzenie do zarządzania dashboardem Wazuh i monitorowanie pierwszych zdarzeń.

Zaawansowana konfiguracja i monitorowanie

  • Tworzenie i modyfikacja reguł detekcji, pisanie własnych dekoderów do logów niestandardowych.
  • Ustawienia monitorowania integralności plików (FIM) oraz detekcja rootkitów.
  • Przegląd i rozszerzenie polityk bezpieczeństwa, konfiguracja alertów i powiadomień.
  • Automatyzacja reakcji na incydenty (Active Response) i integracja z narzędziami IDS/IPS.
  • Analiza logów oraz optymalizacja wydajności systemu poprzez tuning indeksów i konfiguracji indexera.
  • Tworzenie i dostosowywanie dashboardów zgodnie z potrzebami codziennego monitoringu i raportowania.

Tagi:

Bezpieczeństwo IT Wazuh

 


Najbliższe terminy:

Zadzwoń: 800 080 322

Długość szkolenia

2 d (Łącznie 14 h)

Zwolnienie z VAT

Niektóre szkolenia mogą być zwolnione z opodatkowania podatkiem VAT. Ma to zastosowanie gdy szkolenia mają charakter kształcenia czy przekwalifikowania zawodowego. Szkolenia informatyczne mogą taki warunek spełniać. O szczegóły zapytaj naszego doradcę ds. szkoleń oraz wypełnij oświadczenie.

Pobierz oświadczenie