
Školení Wazuh
Ovládněte Wazuh od základů a získejte praktické dovednosti pro nasazení, konfiguraci a provoz open-source SIEM na produkční úrovni. Toto školení pokrývá vše od správy agentů a analýzy logů až po detekci hrozeb a reporting o souladu s předpisy. Pokud pracujete v bezpečnostních operacích a potřebujete skutečné, praktické znalosti Wazuh, tento kurz vám je poskytne.
Co se naučíte:
Naučíte se nasazovat a spravovat agenty Wazuh napříč různými operačními systémy, konfigurovat kanály pro sběr logů a psát vlastní dekodéry a detekční pravidla. Kurz pokrývá monitorování integrity souborů, detekci zranitelností a hodnocení konfigurace zabezpečení podle oborových standardů. Procvičíte si detekci hrozeb pomocí simulovaných útočných scénářů a vytvoříte komplexní pracovní postupy reakce na incidenty. Pokročilá témata zahrnují architekturu clusteru, automatizaci API, příjem cloudových logů a integraci SOAR. Po absolvování budete schopni provozovat plně funkční prostředí Wazuh ve velkém měřítku.
Jak studujete v praxi Školení Wazuh
Jak procvičujete Školení Wazuh
Pro vás, kteří jste firma a chcete školit svůj tým
V Dedika pro firmy je kurz doplněn o cvičení a příklady přímo z vašeho podnikání a přizpůsoben tak, jak vaše firma potřebuje.
Obsah kurzu
8 Kapitoly • 36 LekceDélka mezi 4 a 360 hodinami (rozhodujete vy)
Kapitola 1SkrýtSkrýt detailyZobrazit detailyÚvod do Wazuh a konceptů SIEM
Úvod do Wazuh a konceptů SIEM
Lekce 1 • Hluboký ponor do architektury Wazuh
Vysvětluje komponenty správce, agenta a indexeru a jejich vzájemnou interakci. Studenti zakreslí tok dat napříč platformou.
Lekce 2 • Základy bezpečnostního monitorování
Pokrývá principy detekce hrozeb, správu logů a důvody existence nástrojů SIEM. Stanovuje problémový prostor, který Wazuh řeší.
Lekce 3 • Přehled Wazuh a jeho schopností
Představuje Wazuh jako open-source bezpečnostní platformu pokrývající jeho hlavní moduly. Studenti mapují funkce Wazuh na reálné bezpečnostní potřeby.
Lekce 4 • Nastavení laboratorního prostředí
Provede studenty vytvořením lokální nebo cloudové laboratoře Wazuh. Funkční prostředí je vyžadováno pro všechna následující praktická cvičení.
Kapitola 2SkrýtSkrýt detailyZobrazit detailyNasazení a správa agentů Wazuh
Nasazení a správa agentů Wazuh
Lekce 1 • Instalace agenta na Linuxu
Pokrývá instalaci agenta pomocí balíčků a skriptů na hlavních linuxových distribucích. Studenti nainstalují a ověří funkčního linuxového agenta.
Lekce 2 • Instalace agenta na macOS
Řeší kroky instalace specifické pro macOS a schvalování systémových rozšíření. Studenti připojí agenta macOS ke správci.
Lekce 3 • Instalace agenta na Windows
Provede nasazením agenta na Windows pomocí MSI a PowerShell skriptu. Studenti zaregistrují endpoint Windows do správce Wazuh.
Lekce 4 • Správa životního cyklu agentů
Pokrývá aktualizaci, odebírání a monitorování stavu agentů ve velkém měřítku. Studenti automatizují aktualizace agentů pomocí Wazuh API.
Lekce 5 • Skupiny agentů a centralizovaná konfigurace
Učí seskupování agentů a odesílání sdílených konfigurací ze správce. Studenti aplikují zásady na úrovni skupiny na více agentů současně.
Kapitola 3SkrýtSkrýt detailyZobrazit detailySběr a analýza logů
Sběr a analýza logů
Lekce 1 • Zdroje a metody sběru logů
Představuje syslog, ploché soubory, Windows Event Log a sběr založený na API. Studenti nakonfigurují každou metodu sběru v souboru ossec.conf agenta.
Lekce 2 • Psaní vlastních dekodérů
Učí tvorbu dekodérů pro proprietární nebo nepodporované formáty logů. Studenti vytvoří funkční dekodér pro vlastní aplikační log.
Lekce 3 • Psaní a testování vlastních pravidel
Provede studenty tvorbou pravidel, která detekují hrozby specifické pro dané prostředí. Studenti ověří pravidla pomocí wazuh-logtest před nasazením do produkce.
Lekce 4 • Engine pravidel a generování výstrah
Pokrývá, jak pravidla využívají dekódovaná pole ke generování výstrah s úrovněmi závažnosti. Studenti rozumí dědičnosti pravidel a spouštění na základě frekvence.
Lekce 5 • Vysvětlení dekodérů Wazuh
Vysvětluje, jak dekodéry parsují nezpracované řetězce logů do strukturovaných polí. Studenti sledují log řetězcem dekodérů, aby porozuměli extrakci polí.
Kapitola 4SkrýtSkrýt detailyZobrazit detailyMonitorování integrity souborů
Monitorování integrity souborů
Lekce 1 • Koncepty a architektura FIM
Vysvětluje, jak FIM detekuje přidání, změny a odstranění pomocí kontrolních součtů. Studenti rozumí režimům plánovaného a real-time monitorování.
Lekce 2 • Konfigurace zásad FIM
Pokrývá konfigurační bloky syscheck pro adresáře, soubory a registry. Studenti napíší zásady, které monitorují kritické cesty OS a aplikací.
Lekce 3 • Ladění výstrah FIM a výjimky
Učí snižování falešných poplachů vyloučením hlučných cest a laděním pravidel výstrah. Studenti použijí vzory ignorování a upraví závažnost pravidel pro události FIM.
Lekce 4 • Vyšetřování výstrah FIM
Provede studenty analýzou událostí FIM na dashboardu s cílem identifikovat hrozby. Studenti korelují výstrahy FIM s aktivitou procesů a uživatelů.
Kapitola 5SkrýtSkrýt detailyZobrazit detailyDetekce a správa zranitelností
Detekce a správa zranitelností
Lekce 1 • Prioritizace a náprava nálezů
Aplikuje prioritizaci nálezů zranitelností na základě rizika s využitím kontextu zneužitelnosti. Studenti vytvoří workflow nápravy integrované s koncepty ticketingových systémů.
Lekce 2 • Konfigurace zdrojů zranitelností
Pokrývá konfiguraci zdrojů zranitelností specifických pro OS a třetí strany ve správci. Studenti přidají a ověří zdroje pro endpointy Linux, Windows a macOS.
Lekce 3 • Přehled modulu detekce zranitelností
Představuje, jak Wazuh inventarizuje software a porovnává balíčky se zdroji zranitelností. Studenti modul povolí a potvrdí synchronizaci zdrojů.
Lekce 4 • Analýza výstrah zranitelností
Učí čtení polí výstrah zranitelností včetně CVSS skóre a ovlivněných balíčků. Studenti filtrují a třídí nálezy podle závažnosti na dashboardu.
Kapitola 6SkrýtSkrýt detailyZobrazit detailyHodnocení bezpečnostní konfigurace
Hodnocení bezpečnostní konfigurace
Lekce 1 • Základy modulu SCA
Vysvětluje, jak běží kontroly SCA, jak se vyhodnocují výsledky a které benchmarky jsou standardně dodávány. Studenti povolí SCA a zkontrolují počáteční výsledky skenování.
Lekce 2 • Interpretace výsledků SCA
Pokrývá stavy kontrol prošlo, neprošlo a nelze použít a jejich důsledky pro nápravu. Studenti identifikují selhání s největším dopadem v reportu skenu.
Lekce 3 • Psaní vlastních zásad SCA
Učí tvorbu souborů zásad SCA založených na YAML pro požadavky specifické pro organizaci. Studenti napíší a nasadí vlastní zásadu zaměřenou na konkrétní aplikaci.
Lekce 4 • Průběžné monitorování souladu
Integruje výsledky SCA do průběžných workflow souladu a sledování trendů. Studenti nakonfigurují výstrahy pro zhoršení skóre souladu.
Kapitola 7SkrýtSkrýt detailyZobrazit detailyDetekce hrozeb a reakce na incidenty
Detekce hrozeb a reakce na incidenty
Lekce 1 • Konfigurace aktivní reakce
Konfiguruje automatizované reakce, jako je blokování IP a spouštění skriptů vyvolané výstrahami. Studenti otestují akce aktivní reakce v bezpečném laboratorním prostředí.
Lekce 2 • Korelace a agregace výstrah
Používá složená pravidla a korelaci výstrah k detekci vícekrokových vzorů útoků. Studenti vytvoří korelační pravidlo, které řetězí více podmínek výstrah.
Lekce 3 • Workflow vyšetřování incidentů
Provede strukturovaným vyšetřováním od počátečního třídění výstrah po analýzu kořenových příčin. Studenti zdokumentují nálezy pomocí standardizované šablony zprávy o incidentu.
Lekce 4 • Simulované scénáře útoků
Spouští kontrolované simulace útoků pro ověření pokrytí detekce a rychlosti reakce. Studenti identifikují mezery a ladí pravidla na základě výsledků simulací.
Lekce 5 • Vestavěná pravidla detekce hrozeb
Přehled výchozí sady pravidel Wazuh pokrývající hrubou sílu, malware a laterální pohyb. Studenti mapují výchozí pravidla na techniky MITRE ATT&CK.
Kapitola 8SkrýtSkrýt detailyZobrazit detailyPokročilá správa a škálování Wazuh
Pokročilá správa a škálování Wazuh
Lekce 1 • Ladění clusteru indexeru Wazuh
Pokrývá alokaci shardů, správu životního cyklu indexů a optimalizaci výkonu dotazů. Studenti nakonfigurují zásady indexů pro řízení růstu úložiště.
Lekce 2 • Architektura clusteru Wazuh
Vysvětluje role hlavních a pracovních uzlů, synchronizaci a chování při převzetí služeb. Studenti nasadí cluster se dvěma uzly a ověří distribuci událostí.
Lekce 3 • Ladění výkonu a optimalizace
Řeší dimenzování fronty správce, ladění vláken analýzy a omezování událostí agentů. Studenti provedou benchmark a optimalizaci vysoce zatíženého nasazení Wazuh.
Lekce 4 • Zálohování, obnova a aktualizace
Pokrývá strategie zálohování konfigurace, pravidel a dat indexu a postupy aktualizace. Studenti provedou aktualizaci správce s nulovou ztrátou dat výstrah.
Lekce 5 • Automatizace Wazuh API
Představuje RESTful API Wazuh pro automatizaci úloh správy a integrací. Studenti napíší skripty pro programové dotazování agentů, pravidel a výstrah.
Váš platný certifikát o dokončení
Tento kurz je pro vás:
Analytik SOC: potřebuje strukturovaný soubor dovedností zaměřený na konkrétní nástroje, aby mohl postoupit v kariéře.
Správce IT: chce přidat schopnosti monitorování bezpečnosti ke stávajícím odpovědnostem.
Penetrační tester: hledá znalosti z pohledu obránce, aby porozuměl mezerám v detekci a reakci.
Člověk měnící kariéru: přechází do kybernetické bezpečnosti a buduje si praktickou dovednost, kterou může předvést v portfoliu.
Bezpečnostní inženýr: odpovídá za rozhodování o nástrojích a potřebuje hluboké provozní znalosti Wazuh.
Pracovník pro dodržování předpisů: musí auditorům a zainteresovaným stranám prokázat průběžné monitorovací kontroly.
Co říkají naši studenti
Vaše lekce jsou perfektní. Koupil jsem si roční balíček a konečně mám možnost sledovat různá témata, která mě zajímají, aniž bych musel měnit platformu... děkuji za vše, co děláte, už jsem vás doporučil dalším lidem...

Líbí se mi, jak jsou lekce přímočaré a jak mohu přepínat mezi kapitolami a přeskakovat obsah, který nepotřebuji.

Líbí se mi obsah a způsob prezentace a přepisu videí, což celý proces zrychluje!

Platforma je rychlá a jednoduchá na používání. Rozmanitost obsahu a doplňková videa velmi pomáhají při učení.

Hlavní školení
Často kladené otázky
Kdo je Dedika?
Je certifikát platný v Česko?
Jsou kurzy zdarma?
Jaká je pracovní zátěž kurzu?
Jak kurzy vypadají?
Jak kurzy fungují?
Jaká je délka kurzů?
Jaká je cena nebo poplatek za kurzy?
Co je EAD nebo online kurz a jak funguje?
PDF kurz




















