Neem contact met ons op

Cursusaanbod

Zelfbeschikking over open-source SIEM

  • Waarom cloud-SIEM's compliance- en kostengevaar vormen voor logbehoud.
  • Wazuh-architectuur: server, indexer, dashboard en agents.
  • Vergelijking met Splunk, Sentinel, Elastic Security en QRadar.

Implementatie en architectuur

  • Patronen voor single-node- en distributed-implementatie.
  • Docker Compose- en Kubernetes-manifesten.
  • Hardwaredimensionering: CPU, RAM en schijf-IOPS voor log-inname.
  • Certificaat- en TLS-configuratie voor communicatie tussen componenten.

Agentbeheer

  • Installeren van agents via pakketten, Ansible of GPO.
  • Agent-inschrijving, sleuteluitwisseling en groepstoewijzing.
  • Zonder agent bewaken via syslog, AWS S3 of API-polling.
  • Strategieën voor het upgraden van agents in grote fleets.

Detection Engineering

  • Decoders en regels voor logparsering en eventextractie.
  • MITRE ATT&CK-koppeling voor regelfcategorieën.
  • Bestandsintegriteitsbewaking (FIM) en rootkitdetectie.
  • Aangepaste regels met XML- en YAML-syntaxis.
  • Integratie van threat intelligence: MISP, VirusTotal en AlienVault.

Incidentrespons en automatisering

  • Actieve respons: firewallblokkades, inactiveren van accounts, beëindigen van processen.
  • SOAR-integratie met Shuffle, n8n of aangepaste webhooks.
  • Alertcorrelatie en koppeling van meerstadia-aanvallen.
  • Casebeheer en behoud van bewijsmateriaal.

Compliance en rapportage

  • Koppeling van PCI-DSS, HIPAA, GDPR en NIST-controles.
  • Beleidsbewaking voor wachtwoordsterkte, encryptie en patching.
  • Geschemaatste rapportgeneratie en export.
  • Integriteit van audittrails en detectie van manipulatie.

Dashboards en visualisatie

  • Aanpassen van Wazuh-dashboard en aanmaken van widgets.
  • Grafana-integratie voor geavanceerde visualisaties.
  • Kibana-compatibiliteit voor legacy Elastic-implementaties.
  • Executieve en operationele SOC-weergaven.

Onderhoud en schaalbaarheid

  • Shard-beheer van indexers en hot-warm-cold-archivering.
  • Logbehoudbeleid en procedures voor juridisch bewaarbewijs (legal hold).
  • Noodherstel en heropbouw van cluster.

Vereisten

  • Ervaring met Linux- en Windows-systeembeheer op middelniveau.
  • Kennis van SIEM-concepten: correlatie, alerting en logaggregatie.
  • Ervaring met de Elastic Stack of OpenSearch.

Doelgroep

  • SOC-teamleden die commerciële SIEM-oplossingen vervangen.
  • Compliance-teams die behoefte hebben aan lokaal logbehoud.
  • Overheidsinstanties die soevereine dreigingsdetectie vereisen.
 21 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (2)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën