Vyberte svůj jazyk
Školení Wazuh
Více než 2 miliony studentů po celém světě

Školení Wazuh

4,3

Ovládněte Wazuh od základů a získejte praktické dovednosti pro nasazení, konfiguraci a provoz open-source SIEM na produkční úrovni. Toto školení pokrývá vše od správy agentů a analýzy logů až po detekci hrozeb a reporting o souladu s předpisy. Pokud pracujete v bezpečnostních operacích a potřebujete skutečné, praktické znalosti Wazuh, tento kurz vám je poskytne.

Dedika pro firmy

Co se naučíte:

Naučíte se nasazovat a spravovat agenty Wazuh napříč různými operačními systémy, konfigurovat kanály pro sběr logů a psát vlastní dekodéry a detekční pravidla. Kurz pokrývá monitorování integrity souborů, detekci zranitelností a hodnocení konfigurace zabezpečení podle oborových standardů. Procvičíte si detekci hrozeb pomocí simulovaných útočných scénářů a vytvoříte komplexní pracovní postupy reakce na incidenty. Pokročilá témata zahrnují architekturu clusteru, automatizaci API, příjem cloudových logů a integraci SOAR. Po absolvování budete schopni provozovat plně funkční prostředí Wazuh ve velkém měřítku.

Jak studujete v praxi Školení Wazuh

Jak procvičujete Školení Wazuh

Pro vás, kteří jste firma a chcete školit svůj tým

V Dedika pro firmy je kurz doplněn o cvičení a příklady přímo z vašeho podnikání a přizpůsoben tak, jak vaše firma potřebuje.

Klikněte zde

Obsah kurzu

8 Kapitoly • 36 LekceDélka mezi 4 a 360 hodinami (rozhodujete vy)

Kapitola 1Zobrazit detaily

Úvod do Wazuh a konceptů SIEM

  • Lekce 1 • Hluboký ponor do architektury Wazuh

    Vysvětluje komponenty správce, agenta a indexeru a jejich vzájemnou interakci. Studenti zakreslí tok dat napříč platformou.

  • Lekce 2 • Základy bezpečnostního monitorování

    Pokrývá principy detekce hrozeb, správu logů a důvody existence nástrojů SIEM. Stanovuje problémový prostor, který Wazuh řeší.

  • Lekce 3 • Přehled Wazuh a jeho schopností

    Představuje Wazuh jako open-source bezpečnostní platformu pokrývající jeho hlavní moduly. Studenti mapují funkce Wazuh na reálné bezpečnostní potřeby.

  • Lekce 4 • Nastavení laboratorního prostředí

    Provede studenty vytvořením lokální nebo cloudové laboratoře Wazuh. Funkční prostředí je vyžadováno pro všechna následující praktická cvičení.

Kapitola 2Zobrazit detaily

Nasazení a správa agentů Wazuh

  • Lekce 1 • Instalace agenta na Linuxu

    Pokrývá instalaci agenta pomocí balíčků a skriptů na hlavních linuxových distribucích. Studenti nainstalují a ověří funkčního linuxového agenta.

  • Lekce 2 • Instalace agenta na macOS

    Řeší kroky instalace specifické pro macOS a schvalování systémových rozšíření. Studenti připojí agenta macOS ke správci.

  • Lekce 3 • Instalace agenta na Windows

    Provede nasazením agenta na Windows pomocí MSI a PowerShell skriptu. Studenti zaregistrují endpoint Windows do správce Wazuh.

  • Lekce 4 • Správa životního cyklu agentů

    Pokrývá aktualizaci, odebírání a monitorování stavu agentů ve velkém měřítku. Studenti automatizují aktualizace agentů pomocí Wazuh API.

  • Lekce 5 • Skupiny agentů a centralizovaná konfigurace

    Učí seskupování agentů a odesílání sdílených konfigurací ze správce. Studenti aplikují zásady na úrovni skupiny na více agentů současně.

Kapitola 3Zobrazit detaily

Sběr a analýza logů

  • Lekce 1 • Zdroje a metody sběru logů

    Představuje syslog, ploché soubory, Windows Event Log a sběr založený na API. Studenti nakonfigurují každou metodu sběru v souboru ossec.conf agenta.

  • Lekce 2 • Psaní vlastních dekodérů

    Učí tvorbu dekodérů pro proprietární nebo nepodporované formáty logů. Studenti vytvoří funkční dekodér pro vlastní aplikační log.

  • Lekce 3 • Psaní a testování vlastních pravidel

    Provede studenty tvorbou pravidel, která detekují hrozby specifické pro dané prostředí. Studenti ověří pravidla pomocí wazuh-logtest před nasazením do produkce.

  • Lekce 4 • Engine pravidel a generování výstrah

    Pokrývá, jak pravidla využívají dekódovaná pole ke generování výstrah s úrovněmi závažnosti. Studenti rozumí dědičnosti pravidel a spouštění na základě frekvence.

  • Lekce 5 • Vysvětlení dekodérů Wazuh

    Vysvětluje, jak dekodéry parsují nezpracované řetězce logů do strukturovaných polí. Studenti sledují log řetězcem dekodérů, aby porozuměli extrakci polí.

Kapitola 4Zobrazit detaily

Monitorování integrity souborů

  • Lekce 1 • Koncepty a architektura FIM

    Vysvětluje, jak FIM detekuje přidání, změny a odstranění pomocí kontrolních součtů. Studenti rozumí režimům plánovaného a real-time monitorování.

  • Lekce 2 • Konfigurace zásad FIM

    Pokrývá konfigurační bloky syscheck pro adresáře, soubory a registry. Studenti napíší zásady, které monitorují kritické cesty OS a aplikací.

  • Lekce 3 • Ladění výstrah FIM a výjimky

    Učí snižování falešných poplachů vyloučením hlučných cest a laděním pravidel výstrah. Studenti použijí vzory ignorování a upraví závažnost pravidel pro události FIM.

  • Lekce 4 • Vyšetřování výstrah FIM

    Provede studenty analýzou událostí FIM na dashboardu s cílem identifikovat hrozby. Studenti korelují výstrahy FIM s aktivitou procesů a uživatelů.

Kapitola 5Zobrazit detaily

Detekce a správa zranitelností

  • Lekce 1 • Prioritizace a náprava nálezů

    Aplikuje prioritizaci nálezů zranitelností na základě rizika s využitím kontextu zneužitelnosti. Studenti vytvoří workflow nápravy integrované s koncepty ticketingových systémů.

  • Lekce 2 • Konfigurace zdrojů zranitelností

    Pokrývá konfiguraci zdrojů zranitelností specifických pro OS a třetí strany ve správci. Studenti přidají a ověří zdroje pro endpointy Linux, Windows a macOS.

  • Lekce 3 • Přehled modulu detekce zranitelností

    Představuje, jak Wazuh inventarizuje software a porovnává balíčky se zdroji zranitelností. Studenti modul povolí a potvrdí synchronizaci zdrojů.

  • Lekce 4 • Analýza výstrah zranitelností

    Učí čtení polí výstrah zranitelností včetně CVSS skóre a ovlivněných balíčků. Studenti filtrují a třídí nálezy podle závažnosti na dashboardu.

Kapitola 6Zobrazit detaily

Hodnocení bezpečnostní konfigurace

  • Lekce 1 • Základy modulu SCA

    Vysvětluje, jak běží kontroly SCA, jak se vyhodnocují výsledky a které benchmarky jsou standardně dodávány. Studenti povolí SCA a zkontrolují počáteční výsledky skenování.

  • Lekce 2 • Interpretace výsledků SCA

    Pokrývá stavy kontrol prošlo, neprošlo a nelze použít a jejich důsledky pro nápravu. Studenti identifikují selhání s největším dopadem v reportu skenu.

  • Lekce 3 • Psaní vlastních zásad SCA

    Učí tvorbu souborů zásad SCA založených na YAML pro požadavky specifické pro organizaci. Studenti napíší a nasadí vlastní zásadu zaměřenou na konkrétní aplikaci.

  • Lekce 4 • Průběžné monitorování souladu

    Integruje výsledky SCA do průběžných workflow souladu a sledování trendů. Studenti nakonfigurují výstrahy pro zhoršení skóre souladu.

Kapitola 7Zobrazit detaily

Detekce hrozeb a reakce na incidenty

  • Lekce 1 • Konfigurace aktivní reakce

    Konfiguruje automatizované reakce, jako je blokování IP a spouštění skriptů vyvolané výstrahami. Studenti otestují akce aktivní reakce v bezpečném laboratorním prostředí.

  • Lekce 2 • Korelace a agregace výstrah

    Používá složená pravidla a korelaci výstrah k detekci vícekrokových vzorů útoků. Studenti vytvoří korelační pravidlo, které řetězí více podmínek výstrah.

  • Lekce 3 • Workflow vyšetřování incidentů

    Provede strukturovaným vyšetřováním od počátečního třídění výstrah po analýzu kořenových příčin. Studenti zdokumentují nálezy pomocí standardizované šablony zprávy o incidentu.

  • Lekce 4 • Simulované scénáře útoků

    Spouští kontrolované simulace útoků pro ověření pokrytí detekce a rychlosti reakce. Studenti identifikují mezery a ladí pravidla na základě výsledků simulací.

  • Lekce 5 • Vestavěná pravidla detekce hrozeb

    Přehled výchozí sady pravidel Wazuh pokrývající hrubou sílu, malware a laterální pohyb. Studenti mapují výchozí pravidla na techniky MITRE ATT&CK.

Kapitola 8Zobrazit detaily

Pokročilá správa a škálování Wazuh

  • Lekce 1 • Ladění clusteru indexeru Wazuh

    Pokrývá alokaci shardů, správu životního cyklu indexů a optimalizaci výkonu dotazů. Studenti nakonfigurují zásady indexů pro řízení růstu úložiště.

  • Lekce 2 • Architektura clusteru Wazuh

    Vysvětluje role hlavních a pracovních uzlů, synchronizaci a chování při převzetí služeb. Studenti nasadí cluster se dvěma uzly a ověří distribuci událostí.

  • Lekce 3 • Ladění výkonu a optimalizace

    Řeší dimenzování fronty správce, ladění vláken analýzy a omezování událostí agentů. Studenti provedou benchmark a optimalizaci vysoce zatíženého nasazení Wazuh.

  • Lekce 4 • Zálohování, obnova a aktualizace

    Pokrývá strategie zálohování konfigurace, pravidel a dat indexu a postupy aktualizace. Studenti provedou aktualizaci správce s nulovou ztrátou dat výstrah.

  • Lekce 5 • Automatizace Wazuh API

    Představuje RESTful API Wazuh pro automatizaci úloh správy a integrací. Studenti napíší skripty pro programové dotazování agentů, pravidel a výstrah.

Certifikace

Váš platný certifikát o dokončení

Tento kurz je pro vás:

  • Analytik SOC: potřebuje strukturovaný soubor dovedností zaměřený na konkrétní nástroje, aby mohl postoupit v kariéře.

  • Správce IT: chce přidat schopnosti monitorování bezpečnosti ke stávajícím odpovědnostem.

  • Penetrační tester: hledá znalosti z pohledu obránce, aby porozuměl mezerám v detekci a reakci.

  • Člověk měnící kariéru: přechází do kybernetické bezpečnosti a buduje si praktickou dovednost, kterou může předvést v portfoliu.

  • Bezpečnostní inženýr: odpovídá za rozhodování o nástrojích a potřebuje hluboké provozní znalosti Wazuh.

  • Pracovník pro dodržování předpisů: musí auditorům a zainteresovaným stranám prokázat průběžné monitorovací kontroly.

Co říkají naši studenti

Vaše lekce jsou perfektní. Koupil jsem si roční balíček a konečně mám možnost sledovat různá témata, která mě zajímají, aniž bych musel měnit platformu... děkuji za vše, co děláte, už jsem vás doporučil dalším lidem...
Giulio Carlo
Giulio CarloStudent digitálního marketingu
Líbí se mi, jak jsou lekce přímočaré a jak mohu přepínat mezi kapitolami a přeskakovat obsah, který nepotřebuji.
Mariana Ferres
Mariana FerresStudentka fotografie
Líbí se mi obsah a způsob prezentace a přepisu videí, což celý proces zrychluje!
Luciana Alvarenga
Luciana AlvarengaStudentka nail designu
Platforma je rychlá a jednoduchá na používání. Rozmanitost obsahu a doplňková videa velmi pomáhají při učení.
André Felipe
André FelipeStudent prompt engineeringu

Hlavní školení

Často kladené otázky

Kdo je Dedika?

Je certifikát platný v Česko?

Jsou kurzy zdarma?

Jaká je pracovní zátěž kurzu?

Jak kurzy vypadají?

Jak kurzy fungují?

Jaká je délka kurzů?

Jaká je cena nebo poplatek za kurzy?

Co je EAD nebo online kurz a jak funguje?

PDF kurz