Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Soberania do SIEM Open-Source
- Porque é que os SIEMs na nuvem criam riscos de conformidade e custos para a retenção de logs.
- Arquitetura do Wazuh: servidor, indexer, dashboard e agentes.
- Comparação com Splunk, Sentinel, Elastic Security e QRadar.
Implantação e Arquitetura
- Padrões de implantação single-node (um único nó) e distribuídos.
- Manifolds do Docker Compose e Kubernetes.
- Dimensionamento de hardware: CPU, RAM, IOPS de disco para ingestão de logs.
- Configuração de certificados e TLS para comunicação entre componentes.
Gestão de Agentes
- Instalação de agentes através de pacotes, Ansible ou GPO.
- Inscrição do agente, troca de chaves e atribuição de grupos.
- Monitorização sem agente via syslog, AWS S3 ou polling de API.
- Estratégias de atualização de agentes em grandes parques de equipamentos.
Engenharia de Deteção
- Decoders e regras para análise de logs e extração de eventos.
- Mapeamento MITRE ATT&CK para categorias de regras.
- Monitorização da integridade dos ficheiros (FIM) e deteção de rootkits.
- Regras personalizadas com sintaxe XML e YAML.
- Integração de inteligência de ameaças: MISP, VirusTotal e AlienVault.
Resposta a Incidentes e Automatização
- Resposta ativa: bloqueio de firewall, desativação de contas, término de processos.
- Integração SOAR com Shuffle, n8n ou webhooks personalizados.
- Correlação de alertas e encadeamento de ataques em múltiplas etapas.
- Gestão de casos e preservação de evidências.
Conformidade e Relatórios
- Mapeamento de controlos PCI-DSS, HIPAA, GDPR e NIST.
- Monitorização de políticas para força de senhas, encriptação e aplicação de patches.
- Geração e exportação de relatórios programados.
- Integridade do registo de auditoria e deteção de manipulação.
Painéis e Visualização
- Personalização do dashboard Wazuh e criação de widgets.
- Integração com Grafana para visualizações avançadas.
- Compatibilidade com Kibana para implantaciones legadas do Elastic.
- Perspetivas executivas e operacionais do SOC.
Manutenção e Escalabilidade
- Gestão de shards do indexer e arquivamento hot-warm-cold.
- Políticas de retenção de logs e procedimentos de hold legal.
- Recuperação de desastres e reconstrução do cluster.
Requisitos
- Conhecimentos intermédios de administração de sistemas Linux e Windows.
- Compreensão dos conceitos SIEM: correlação, alertas e agregação de logs.
- Experiência com o Elastic Stack ou OpenSearch.
Público-Alvo
- Centros de Operações de Segurança (SOC) que substituem SIEMs comerciais.
- Equipas de conformidade que necessitam de retenção de logs on-premise.
- Agências governamentais que requerem deteção de ameaças soberana.
21 Horas
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (2)
O instrutor foi útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida