Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Zelfbeschikking over open-source SIEM
- Waarom cloud-SIEM's compliance- en kostengevaar vormen voor logbehoud.
- Wazuh-architectuur: server, indexer, dashboard en agents.
- Vergelijking met Splunk, Sentinel, Elastic Security en QRadar.
Implementatie en architectuur
- Patronen voor single-node- en distributed-implementatie.
- Docker Compose- en Kubernetes-manifesten.
- Hardwaredimensionering: CPU, RAM en schijf-IOPS voor log-inname.
- Certificaat- en TLS-configuratie voor communicatie tussen componenten.
Agentbeheer
- Installeren van agents via pakketten, Ansible of GPO.
- Agent-inschrijving, sleuteluitwisseling en groepstoewijzing.
- Zonder agent bewaken via syslog, AWS S3 of API-polling.
- Strategieën voor het upgraden van agents in grote fleets.
Detection Engineering
- Decoders en regels voor logparsering en eventextractie.
- MITRE ATT&CK-koppeling voor regelfcategorieën.
- Bestandsintegriteitsbewaking (FIM) en rootkitdetectie.
- Aangepaste regels met XML- en YAML-syntaxis.
- Integratie van threat intelligence: MISP, VirusTotal en AlienVault.
Incidentrespons en automatisering
- Actieve respons: firewallblokkades, inactiveren van accounts, beëindigen van processen.
- SOAR-integratie met Shuffle, n8n of aangepaste webhooks.
- Alertcorrelatie en koppeling van meerstadia-aanvallen.
- Casebeheer en behoud van bewijsmateriaal.
Compliance en rapportage
- Koppeling van PCI-DSS, HIPAA, GDPR en NIST-controles.
- Beleidsbewaking voor wachtwoordsterkte, encryptie en patching.
- Geschemaatste rapportgeneratie en export.
- Integriteit van audittrails en detectie van manipulatie.
Dashboards en visualisatie
- Aanpassen van Wazuh-dashboard en aanmaken van widgets.
- Grafana-integratie voor geavanceerde visualisaties.
- Kibana-compatibiliteit voor legacy Elastic-implementaties.
- Executieve en operationele SOC-weergaven.
Onderhoud en schaalbaarheid
- Shard-beheer van indexers en hot-warm-cold-archivering.
- Logbehoudbeleid en procedures voor juridisch bewaarbewijs (legal hold).
- Noodherstel en heropbouw van cluster.
Vereisten
- Ervaring met Linux- en Windows-systeembeheer op middelniveau.
- Kennis van SIEM-concepten: correlatie, alerting en logaggregatie.
- Ervaring met de Elastic Stack of OpenSearch.
Doelgroep
- SOC-teamleden die commerciële SIEM-oplossingen vervangen.
- Compliance-teams die behoefte hebben aan lokaal logbehoud.
- Overheidsinstanties die soevereine dreigingsdetectie vereisen.
21 Uren
Getuigenissen (2)
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald