Wazuh. Kurs video. Od instalacji do pierwszych alertów
Czego się nauczysz?
- Instalacji kompletnego środowiska Wazuh w wersji all-in-one na platformie Linux
- Wewnętrznej architektury systemu (Manager, Indexer, Dashboard i Agent)
- Zarządzania podstawową konfiguracją powdrożeniową, w tym zabezpieczaniem haseł i tworzeniem kont użytkowników
- Wdrażania i poprawnej rejestracji agentów monitorujących na systemach operacyjnych Windows i Linux (Ubuntu)
- Konfiguracji i analizy zaawansowanych logów systemowych Windows za pomocą narzędzia Sysmon
- Wdrażania modułu File Integrity Monitoring (FIM) do wykrywania nieautoryzowanych zmian w kluczowych plikach
- Monitorowania sprzętowego punktów końcowych, w tym wykrywania podłączanych urządzeń USB
- Identyfikacji podejrzanych lub złośliwych procesów uruchamianych w systemie operacyjnym Windows
- Analizowania i rozpoznawania struktury ataków sieciowych typu brute force (na przykład na usługę SSH)
- Czytania, filtrowania i prawidłowej interpretacji pól w alertach bezpieczeństwa generowanych w dashboardzie
- Tworzenia własnych, spersonalizowanych reguł detekcji dopasowanych do specyfiki danej infrastruktury
- Wykrywania podatności systemowych (vulnerability detection) i oceny luk w konfiguracji bezpieczeństwa (SCA)
- Uruchamiania mechanizmów automatycznej obrony Active Response w celu natychmiastowego odpierania ataków
- Integracji platformy z zewnętrznym systemem wykrywania intruzów sieciowych (NIDS) Suricata
- Mapowania zaobserwowanych incydentów i alertów bezpośrednio do globalnej bazy wiedzy o technikach hakerskich MITRE ATT&CK
Spis lekcji
Obierz kurs na środowisko Wazuh
Coraz więcej firm zdaje sobie sprawę, że skuteczna ochrona infrastruktury IT wymaga specjalistów, którzy potrafią stosować nowoczesne rozwiązania do monitorowania bezpieczeństwa, wykrywania zagrożeń i analizy incydentów, zanim przerodzą się one w realne problemy dla organizacji. Jednym z najpopularniejszych narzędzi używanych w tym celu jest Wazuh darmowa platforma klasy SIEM i XDR, pozwalająca zbudować profesjonalny system monitorowania bezpieczeństwa bez konieczności ponoszenia wysokich kosztów licencyjnych.
Podczas kursu poznasz Wazuh od podstaw i zrozumiesz, w jaki sposób wykrywać zagrożenia pojawiające się w środowiskach IT. Dowiesz się, jaką rolę spełniają rozwiązania SIEM i XDR w nowoczesnym cyberbezpieczeństwie i dlaczego umiejętność pracy z tego typu systemami jest obecnie tak ceniona na rynku pracy.
Po ukończeniu szkolenia samodzielnie wdrożysz podstawowy system monitorowania bezpieczeństwa, który będzie zbierał logi z różnych urządzeń, wykrywał podejrzane aktywności i pomagał identyfikować potencjalne próby włamań. Zrozumiesz również, w jaki sposób analizować zdarzenia bezpieczeństwa, odróżniać rzeczywiste zagrożenia od fałszywych alarmów i podejmować odpowiednie działania w przypadku wykrycia incydentu. Zdobyta wiedza będzie stanowiła solidny fundament do dalszego rozwoju w obszarze cyberbezpieczeństwa. Skorzystasz z niej również podczas zabezpieczania własnych serwerów, środowisk laboratoryjnych, urządzeń NAS lub infrastruktury małej i średniej firmy.
Podczas szkolenia Wazuh. Kurs video. Od instalacji do pierwszych alertów poznasz cały proces wdrażania i konfiguracji platformy Wazuh. Rozpoczniesz od instalacji środowiska i zapoznania się z architekturą rozwiązania na systemie Linux. Nauczysz się zarządzać użytkownikami i przygotowywać platformę do codziennej pracy. Skonfigurujesz agenty dla systemów Windows i Linux, by uzyskać pełną widoczność monitorowanych urządzeń. Opanujesz proces integracji z Sysmonem, a także nauczysz się analizować dane dostępne w module Inventory. Dowiesz się, jak wykrywać zagrożenia za pomocą monitorowania integralności plików, kontroli urządzeń USB i analizy procesów systemowych. Zrozumiesz strukturę alertów, stworzysz też własne reguły detekcji zdarzeń bezpieczeństwa. Poznasz moduły odpowiedzialne za wykrywanie podatności i audyt konfiguracji systemów. Skonfigurujesz mechanizmy automatycznej reakcji na incydenty z wykorzystaniem funkcji Active Response. Dodatkowo zintegrujesz Wazuh z Suricatą i przeprowadzisz analizę zagrożeń opartą na frameworku MITRE ATT&CK.
Skuteczne cyberbezpieczeństwo nie zaczyna się od zakupu najdroższych licencji komercyjnych na rynku. Zaczyna się od zyskania pełnej widoczności tego, co się dzieje w Twoich systemach. Ten kurs to Twój praktyczny przewodnik, który krok po kroku nauczy Cię, jak przejąć kontroli nad bezpieczeństwem infrastruktury od czystej instalacji aż po automatyczne odpieranie realnych ataków.
Oceny i opinie klientów: Wazuh. Kurs video. Od instalacji do pierwszych alertów Adam Józefiok (0)
Szczegóły kursu
Helion SA
ul. Kościuszki 1C
41-100 Gliwice
e-mail: gpsr@helion.pl

