Wazuh. Kurs video. Od instalacji do pierwszych alertów
Czego się nauczysz?
- Instalacji kompletnego środowiska Wazuh w wersji all-in-one na platformie Linux
- Wewnętrznej architektury systemu (Manager, Indexer, Dashboard i Agent)
- Zarządzania podstawową konfiguracją powdrożeniową, w tym zabezpieczaniem haseł i tworzeniem kont użytkowników
- Wdrażania i poprawnej rejestracji agentów monitorujących na systemach operacyjnych Windows i Linux (Ubuntu)
- Konfiguracji i analizy zaawansowanych logów systemowych Windows za pomocą narzędzia Sysmon
- Wdrażania modułu File Integrity Monitoring (FIM) do wykrywania nieautoryzowanych zmian w kluczowych plikach
- Monitorowania sprzętowego punktów końcowych, w tym wykrywania podłączanych urządzeń USB
- Identyfikacji podejrzanych lub złośliwych procesów uruchamianych w systemie operacyjnym Windows
- Analizowania i rozpoznawania struktury ataków sieciowych typu brute force (na przykład na usługę SSH)
- Czytania, filtrowania i prawidłowej interpretacji pól w alertach bezpieczeństwa generowanych w dashboardzie
- Tworzenia własnych, spersonalizowanych reguł detekcji dopasowanych do specyfiki danej infrastruktury
- Wykrywania podatności systemowych (vulnerability detection) i oceny luk w konfiguracji bezpieczeństwa (SCA)
- Uruchamiania mechanizmów automatycznej obrony Active Response w celu natychmiastowego odpierania ataków
- Integracji platformy z zewnętrznym systemem wykrywania intruzów sieciowych (NIDS) Suricata
- Mapowania zaobserwowanych incydentów i alertów bezpośrednio do globalnej bazy wiedzy o technikach hakerskich MITRE ATT&CK
Spis lekcji
Obierz kurs na środowisko Wazuh
Coraz więcej firm zdaje sobie sprawę, że skuteczna ochrona infrastruktury IT wymaga specjalistów, którzy potrafią stosować nowoczesne rozwiązania do monitorowania bezpieczeństwa, wykrywania zagrożeń i analizy incydentów, zanim przerodzą się one w realne problemy dla organizacji. Jednym z najpopularniejszych narzędzi używanych w tym celu jest Wazuh darmowa platforma klasy SIEM i XDR, pozwalająca zbudować profesjonalny system monitorowania bezpieczeństwa bez konieczności ponoszenia wysokich kosztów licencyjnych.
Podczas kursu poznasz Wazuh od podstaw i zrozumiesz, w jaki sposób wykrywać zagrożenia pojawiające się w środowiskach IT. Dowiesz się, jaką rolę spełniają rozwiązania SIEM i XDR w nowoczesnym cyberbezpieczeństwie i dlaczego umiejętność pracy z tego typu systemami jest obecnie tak ceniona na rynku pracy.
Po ukończeniu szkolenia samodzielnie wdrożysz podstawowy system monitorowania bezpieczeństwa, który będzie zbierał logi z różnych urządzeń, wykrywał podejrzane aktywności i pomagał identyfikować potencjalne próby włamań. Zrozumiesz również, w jaki sposób analizować zdarzenia bezpieczeństwa, odróżniać rzeczywiste zagrożenia od fałszywych alarmów i podejmować odpowiednie działania w przypadku wykrycia incydentu. Zdobyta wiedza będzie stanowiła solidny fundament do dalszego rozwoju w obszarze cyberbezpieczeństwa. Skorzystasz z niej również podczas zabezpieczania własnych serwerów, środowisk laboratoryjnych, urządzeń NAS lub infrastruktury małej i średniej firmy.
Podczas szkolenia Wazuh. Kurs video. Od instalacji do pierwszych alertów poznasz cały proces wdrażania i konfiguracji platformy Wazuh. Rozpoczniesz od instalacji środowiska i zapoznania się z architekturą rozwiązania na systemie Linux. Nauczysz się zarządzać użytkownikami i przygotowywać platformę do codziennej pracy. Skonfigurujesz agenty dla systemów Windows i Linux, by uzyskać pełną widoczność monitorowanych urządzeń. Opanujesz proces integracji z Sysmonem, a także nauczysz się analizować dane dostępne w module Inventory. Dowiesz się, jak wykrywać zagrożenia za pomocą monitorowania integralności plików, kontroli urządzeń USB i analizy procesów systemowych. Zrozumiesz strukturę alertów, stworzysz też własne reguły detekcji zdarzeń bezpieczeństwa. Poznasz moduły odpowiedzialne za wykrywanie podatności i audyt konfiguracji systemów. Skonfigurujesz mechanizmy automatycznej reakcji na incydenty z wykorzystaniem funkcji Active Response. Dodatkowo zintegrujesz Wazuh z Suricatą i przeprowadzisz analizę zagrożeń opartą na frameworku MITRE ATT&CK.
Skuteczne cyberbezpieczeństwo nie zaczyna się od zakupu najdroższych licencji komercyjnych na rynku. Zaczyna się od zyskania pełnej widoczności tego, co się dzieje w Twoich systemach. Ten kurs to Twój praktyczny przewodnik, który krok po kroku nauczy Cię, jak przejąć kontroli nad bezpieczeństwem infrastruktury od czystej instalacji aż po automatyczne odpieranie realnych ataków.
Wybrane bestsellery
Adam Józefiok - pozostałe kursy
Oceny i opinie klientów: Wazuh. Kurs video. Od instalacji do pierwszych alertów Adam Józefiok (0)
Szczegóły kursu
Helion SA
ul. Kościuszki 1C
41-100 Gliwice
e-mail: gpsr@helion.pl

