Entrar em Contato

Programa do Curso

Soberania do SIEM Open-Source

  • Porque é que os SIEMs na nuvem criam riscos de conformidade e custos para a retenção de logs.
  • Arquitetura do Wazuh: servidor, indexer, dashboard e agentes.
  • Comparação com Splunk, Sentinel, Elastic Security e QRadar.

Implantação e Arquitetura

  • Padrões de implantação single-node (um único nó) e distribuídos.
  • Manifolds do Docker Compose e Kubernetes.
  • Dimensionamento de hardware: CPU, RAM, IOPS de disco para ingestão de logs.
  • Configuração de certificados e TLS para comunicação entre componentes.

Gestão de Agentes

  • Instalação de agentes através de pacotes, Ansible ou GPO.
  • Inscrição do agente, troca de chaves e atribuição de grupos.
  • Monitorização sem agente via syslog, AWS S3 ou polling de API.
  • Estratégias de atualização de agentes em grandes parques de equipamentos.

Engenharia de Deteção

  • Decoders e regras para análise de logs e extração de eventos.
  • Mapeamento MITRE ATT&CK para categorias de regras.
  • Monitorização da integridade dos ficheiros (FIM) e deteção de rootkits.
  • Regras personalizadas com sintaxe XML e YAML.
  • Integração de inteligência de ameaças: MISP, VirusTotal e AlienVault.

Resposta a Incidentes e Automatização

  • Resposta ativa: bloqueio de firewall, desativação de contas, término de processos.
  • Integração SOAR com Shuffle, n8n ou webhooks personalizados.
  • Correlação de alertas e encadeamento de ataques em múltiplas etapas.
  • Gestão de casos e preservação de evidências.

Conformidade e Relatórios

  • Mapeamento de controlos PCI-DSS, HIPAA, GDPR e NIST.
  • Monitorização de políticas para força de senhas, encriptação e aplicação de patches.
  • Geração e exportação de relatórios programados.
  • Integridade do registo de auditoria e deteção de manipulação.

Painéis e Visualização

  • Personalização do dashboard Wazuh e criação de widgets.
  • Integração com Grafana para visualizações avançadas.
  • Compatibilidade com Kibana para implantaciones legadas do Elastic.
  • Perspetivas executivas e operacionais do SOC.

Manutenção e Escalabilidade

  • Gestão de shards do indexer e arquivamento hot-warm-cold.
  • Políticas de retenção de logs e procedimentos de hold legal.
  • Recuperação de desastres e reconstrução do cluster.

Requisitos

  • Conhecimentos intermédios de administração de sistemas Linux e Windows.
  • Compreensão dos conceitos SIEM: correlação, alertas e agregação de logs.
  • Experiência com o Elastic Stack ou OpenSearch.

Público-Alvo

  • Centros de Operações de Segurança (SOC) que substituem SIEMs comerciais.
  • Equipas de conformidade que necessitam de retenção de logs on-premise.
  • Agências governamentais que requerem deteção de ameaças soberana.
 21 Horas

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas