Wazuh
Obecnie przeglądasz ten kurs jako Gość.
Przegląd sekcji
-
W tym module:
- Wprowadzenie do Wazuha:
- Co to jest Wazuh i jakie problemy rozwiązuje.
- Przegląd architektury Wazuha.
- Przygotowanie środowiska:
- Wymagania systemowe.
- Przygotowanie maszyny wirtualnej i fizycznej z systemem Linux.
- Instalacja Wazuh:
- Pobieranie i instalacja serwera Wazuh.
- Konfiguracja bazowa i instalacja dodatków.
- Podstawowa konfiguracja:
- Konfiguracja agenta Wazuh na systemach Linux i Windows.
- Testowanie połączenia, tuning bazowy.
- Podsumowanie i sesja Q&A.
-
Instalacja Wazuh Lekcja
-
Podstawowa konfiguracja Lekcja
- Wprowadzenie do Wazuha:
-
W tym module:
- Zaawansowana konfiguracja:
- Konfiguracja reguł i polityk bezpieczeństwa.
- Tworzenie i modyfikacja dekoderów.
- Integracja z innymi narzędziami:
- Integracja z Elastic Stack (Elasticsearch, Logstash, Kibana).
- Konfiguracja logowania i monitoringu.
- Troubleshooting:
- Rozwiązywanie typowych problemów z instalacją i konfiguracją.
- Analiza logów i błędów.
- Podsumowanie i sesja Q&A.
-
Troubleshooting Lekcja
- Zaawansowana konfiguracja:
-
W tym module:
- Zarządzanie użytkownikami:
- Tworzenie kont użytkowników i zarządzanie nimi w Wazuhu.
- Konfiguracja ról i uprawnień użytkowników.
- Implementacja polityk bezpieczeństwa dla użytkowników.
- Audyt i monitorowanie działań użytkowników.
- Bezpieczeństwo systemu:
- Zabezpieczenie komunikacji między komponentami Wazuha (SSL/TLS).
- Konfiguracja i zarządzanie zaporami sieciowymi.
- Implementacja polityk bezpieczeństwa systemu operacyjnego.
- Monitorowanie i reakcja na próby naruszenia bezpieczeństwa.
- Backup i przywracanie danych:
- Strategie tworzenia kopii zapasowych dla Wazuha.
- Konfiguracja automatycznego backupu.
- Procedury przywracania danych w przypadku awarii.
- Analiza i raportowanie:
- Tworzenie niestandardowych raportów bezpieczeństwa.
- Konfiguracja powiadomień i alertów dotyczących naruszeń bezpieczeństwa.
- Analiza logów pod kątem wykrywania potencjalnych zagrożeń.
- Podsumowanie i sesja Q&A
-
Zarządzanie użytkownikami Lekcja
-
Bezpieczeństwo systemu Lekcja
-
Backup i przywracanie danych Lekcja
-
Analiza i raportowanie Lekcja
- Zarządzanie użytkownikami:
-
W tym module:
- Wprowadzenie do podstawowych pojęć i zagrożeń.
- Wykrywanie i reagowanie na incydenty:
- Tworzenie reguł detekcji i zarządzanie nimi.
- Analiza i reagowanie na alerty.
- Symulacja ataku i analiza jego skutków za pomocą Wazuha.
- Przykłady realnych incydentów i reagowania na nie.
- Podsumowanie i sesja Q&A.
-
W tym module:
- Wprowadzenie do instalacji klastrowej:
- Korzyści z użycia klastra.
- Przegląd architektury klastrowej.
- Instalacja klastra:
- Konfiguracja węzłów klastra.
- Load balancing i redundancja.
- Skalowanie i optymalizacja:
- Monitorowanie wydajności.
- Optymalizacja konfiguracji pod kątem wydajności.
- Podsumowanie i sesja Q&A.
-
Skalowanie i optymalizacja Lekcja
- Wprowadzenie do instalacji klastrowej:
-
W tym module:
- Integracja z usługami zewnętrznymi:
- Wykrywanie zagrożeń w środowisku Office365
- Wykrywanie sygnatur za pomocą YARA
- Wzbogacanie komunikatów za pomocą ChatGPT
- Automatyzacja za pomocą Ansible
- Integracja innych rozwiązań za pomocą API
- Monitorowanie zdarzeń w kontenerach
- Monitorowanie infrastruktury chmurowej
- Aktualizacja agentów przez polityki GPO
- Podsumowanie i sesja Q&A.
-
Integracja z usługami zewnętrznymi Lekcja
-
Monitorowanie zdarzeń w kontenerach Lekcja
-
Monitorowanie infrastruktury chmurowej Lekcja
-
Aktualizacja agentów przez polityki GPO Lekcja
-
Q&A Forum
- Integracja z usługami zewnętrznymi:
-
W tym module:
- Odnajdywanie wąskich gardeł za pomocą Prometheus i Grafana
- Monitorowanie wydajności indeksowań i zapytań
- Implementacja Cross-Cluster Search
- Automatyzacja audytów zgodności i raportowania za pomocą Global Compliance Dashboard
- Zarządzanie automatyzacją reakcji na incydenty za pomocą Jira
- Optymalizacja retencji danych i zarządzanie logami
- Sesja Q&A
-
W tym module:
- Integracja z MISP
- Integracja z Suricata
- Integracja z Zeek
- Integracja z Zabbix
- Integracja z OpenVAS
- Integracja z Git
- Integracja z Graylog
- Integracja z OTRS
- Integracja z nmap i ChatGPT
- Integracja z OSSIM AlienVault
- Integracja z Atlassian Jira
- Integracja z Sysmon
- Sesja Q&A
-
Integracja z Suricata Lekcja
-
Integracja z Zabbix Lekcja
-
Integracja z Git Lekcja
-
Integracja z Graylog Lekcja