
Formation sur Wazuh SIEM
Maîtrisez Wazuh depuis les bases et développez les compétences pratiques pour déployer, configurer et exploiter un SIEM open-source de qualité production. Cette formation couvre tout, de la gestion des agents et de l'analyse des journaux à la détection des menaces et aux rapports de conformité. Si vous travaillez dans les opérations de sécurité et avez besoin d'une expertise réelle et pratique sur Wazuh, ce cours est celui qui vous l'apporte.
Ce que vous allez apprendre:
Vous apprendrez à déployer et gérer les agents Wazuh sur plusieurs systèmes d'exploitation, configurer des pipelines de collecte de journaux, et écrire des décodeurs et règles de détection personnalisés. Le cours couvre la surveillance de l'intégrité des fichiers, la détection des vulnérabilités et l'évaluation de la configuration de sécurité par rapport aux référentiels du secteur. Vous pratiquerez la détection des menaces à l'aide de scénarios d'attaque simulés et construirez des workflows de réponse aux incidents de bout en bout. Les sujets avancés incluent l'architecture en cluster, l'automatisation via l'API, l'ingestion de journaux dans le cloud et l'intégration SOAR. À la fin, vous serez équipé pour exploiter un environnement Wazuh pleinement opérationnel à grande échelle.
Comment vous étudiez de façon pratique Formation sur Wazuh SIEM
Comment vous pratiquez Formation sur Wazuh SIEM
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsIntroduction à Wazuh et aux concepts SIEM
Introduction à Wazuh et aux concepts SIEM
Leçon 1 • Plongée approfondie dans l'architecture de Wazuh
Explique les composants manager, agent et indexer ainsi que leurs interactions. Les apprenants schématisent le flux de données à travers la plateforme.
Leçon 2 • Fondamentaux de la surveillance de la sécurité
Couvre les principes de détection des menaces, la gestion des journaux et la raison d'être des outils SIEM. Établit l'espace problématique auquel Wazuh répond.
Leçon 3 • Présentation et capacités de Wazuh
Présente Wazuh comme une plateforme de sécurité open source couvrant ses principaux modules. Les apprenants associent les fonctionnalités de Wazuh à des besoins de sécurité réels.
Leçon 4 • Configuration de l'environnement de laboratoire
Guide les apprenants dans la construction d'un laboratoire Wazuh local ou basé sur le cloud. Un environnement de travail est requis pour tous les exercices pratiques suivants.
Chapitre 2MasquerCacher les détailsVoir les détailsDéploiement et gestion des agents Wazuh
Déploiement et gestion des agents Wazuh
Leçon 1 • Installation d'agents sur Linux
Couvre l'installation basée sur les paquets et par script sur les principales distributions Linux. Les apprenants installent et vérifient un agent Linux fonctionnel.
Leçon 2 • Installation d'agents sur macOS
Aborde les étapes d'installation spécifiques à macOS et les approbations d'extensions système. Les apprenants connectent un agent macOS au manager.
Leçon 3 • Installation d'agents sur Windows
Parcourt le déploiement d'agents Windows basé sur MSI et par script PowerShell. Les apprenants enrôlent un point de terminaison Windows dans le manager Wazuh.
Leçon 4 • Gestion du cycle de vie des agents
Couvre la mise à niveau, la suppression et la surveillance de l'état de santé des agents à grande échelle. Les apprenants automatisent les mises à jour des agents à l'aide de l'API Wazuh.
Leçon 5 • Groupes d'agents et configuration centralisée
Enseigne le regroupement des agents et l'application de configurations partagées depuis le manager. Les apprenants appliquent des politiques de groupe à plusieurs agents simultanément.
Chapitre 3MasquerCacher les détailsVoir les détailsCollecte et analyse de journaux
Collecte et analyse de journaux
Leçon 1 • Sources et méthodes de collecte de journaux
Présente la collecte via syslog, fichiers plats, Journal des événements Windows et API. Les apprenants configurent chaque méthode de collecte dans le fichier ossec.conf de l'agent.
Leçon 2 • Écriture de décodeurs personnalisés
Enseigne la création de décodeurs pour des formats de journaux propriétaires ou non pris en charge. Les apprenants produisent un décodeur fonctionnel pour un journal d'application personnalisé.
Leçon 3 • Écriture et test de règles personnalisées
Guide les apprenants dans la création de règles qui détectent les menaces spécifiques à l'environnement. Les apprenants valident les règles à l'aide de wazuh-logtest avant le déploiement en production.
Leçon 4 • Moteur de règles et génération d'alertes
Couvre la manière dont les règles consomment les champs décodés pour générer des alertes avec des niveaux de sévérité. Les apprenants comprennent l'héritage des règles et le déclenchement basé sur la fréquence.
Leçon 5 • Explication des décodeurs Wazuh
Explique comment les décodeurs analysent les chaînes de journaux brutes en champs structurés. Les apprenants suivent un journal à travers la chaîne de décodeurs pour comprendre l'extraction des champs.
Chapitre 4MasquerCacher les détailsVoir les détailsSurveillance de l'intégrité des fichiers
Surveillance de l'intégrité des fichiers
Leçon 1 • Concepts et architecture FIM
Explique comment FIM détecte les ajouts, modifications et suppressions à l'aide de sommes de contrôle. Les apprenants comprennent les modes de surveillance planifiée vs temps réel.
Leçon 2 • Configuration des politiques FIM
Couvre les blocs de configuration syscheck pour les répertoires, fichiers et registres. Les apprenants écrivent des politiques qui surveillent les chemins critiques du système d'exploitation et des applications.
Leçon 3 • Ajustement et exclusions des alertes FIM
Enseigne la réduction des faux positifs en excluant les chemins bruyants et en ajustant les règles d'alerte. Les apprenants appliquent des motifs d'ignorance et ajustent la sévérité des règles pour les événements FIM.
Leçon 4 • Investigation des alertes FIM
Guide les apprenants dans l'analyse des événements FIM dans le tableau de bord pour identifier les menaces. Les apprenants corrèlent les alertes FIM avec l'activité des processus et des utilisateurs.
Chapitre 5MasquerCacher les détailsVoir les détailsDétection et gestion des vulnérabilités
Détection et gestion des vulnérabilités
Leçon 1 • Priorisation et correction des résultats
Applique une priorisation basée sur les risques aux résultats de vulnérabilité en utilisant le contexte d'exploitabilité. Les apprenants construisent un processus de correction intégré aux concepts de ticketing.
Leçon 2 • Configuration des flux de vulnérabilités
Couvre la configuration des flux de vulnérabilités spécifiques au système d'exploitation et tiers dans le manager. Les apprenants ajoutent et valident des flux pour les points de terminaison Linux, Windows et macOS.
Leçon 3 • Présentation du module de détection des vulnérabilités
Présente comment Wazuh inventorie les logiciels et associe les paquets aux flux de vulnérabilités. Les apprenants activent le module et confirment la synchronisation des flux.
Leçon 4 • Analyse des alertes de vulnérabilité
Enseigne la lecture des champs d'alerte de vulnérabilité, y compris les scores CVSS et les paquets affectés. Les apprenants filtrent et trient les résultats par sévérité dans le tableau de bord.
Chapitre 6MasquerCacher les détailsVoir les détailsÉvaluation de la configuration de sécurité
Évaluation de la configuration de sécurité
Leçon 1 • Fondamentaux du module SCA
Explique comment les vérifications SCA s'exécutent, comment les résultats sont notés et quels référentiels sont fournis par défaut. Les apprenants activent SCA et examinent les résultats d'analyse initiaux.
Leçon 2 • Interprétation des résultats SCA
Couvre les statuts de vérification réussie, échouée et non applicable ainsi que leurs implications en matière de correction. Les apprenants identifient les échecs ayant le plus d'impact dans un rapport d'analyse.
Leçon 3 • Écriture de politiques SCA personnalisées
Enseigne la création de fichiers de politique SCA au format YAML pour les exigences spécifiques à l'organisation. Les apprenants écrivent et déploient une politique personnalisée ciblant une application spécifique.
Leçon 4 • Surveillance continue de la conformité
Intègre les résultats SCA dans les processus de conformité et le suivi des tendances. Les apprenants configurent des alertes pour la dégradation du score de conformité.
Chapitre 7MasquerCacher les détailsVoir les détailsDétection des menaces et réponse aux incidents
Détection des menaces et réponse aux incidents
Leçon 1 • Configuration de la réponse active
Configure les réponses automatisées telles que le blocage d'adresses IP et l'exécution de scripts déclenchées par des alertes. Les apprenants testent les actions de réponse active dans un environnement de laboratoire sécurisé.
Leçon 2 • Corrélation et agrégation d'alertes
Utilise des règles composites et la corrélation d'alertes pour détecter des schémas d'attaque en plusieurs étapes. Les apprenants construisent une règle de corrélation qui enchaîne plusieurs conditions d'alerte.
Leçon 3 • Processus d'investigation des incidents
Guide une investigation structurée du triage initial de l'alerte à l'analyse des causes profondes. Les apprenants documentent leurs conclusions à l'aide d'un modèle de rapport d'incident standardisé.
Leçon 4 • Scénarios d'attaque simulés
Exécute des simulations d'attaque contrôlées pour valider la couverture de détection et la vitesse de réponse. Les apprenants identifient les lacunes et ajustent les règles en fonction des résultats de la simulation.
Leçon 5 • Règles de détection des menaces intégrées
Examine l'ensemble de règles par défaut de Wazuh couvrant la force brute, les logiciels malveillants et le mouvement latéral. Les apprenants associent les règles par défaut aux techniques MITRE ATT&CK.
Chapitre 8MasquerCacher les détailsVoir les détailsAdministration avancée et passage à l'échelle de Wazuh
Administration avancée et passage à l'échelle de Wazuh
Leçon 1 • Réglage du cluster d'indexeurs Wazuh
Couvre l'allocation des fragments, la gestion du cycle de vie des index et l'optimisation des performances des requêtes. Les apprenants configurent des politiques d'index pour gérer la croissance du stockage.
Leçon 2 • Architecture du cluster Wazuh
Explique les rôles des nœuds maître et worker, la synchronisation et le comportement de basculement. Les apprenants déploient un cluster à deux nœuds et vérifient la distribution des événements.
Leçon 3 • Réglage et optimisation des performances
Aborde le dimensionnement des files d'attente du manager, le réglage des threads d'analyse et la limitation du débit des événements des agents. Les apprenants évaluent et optimisent un déploiement Wazuh à haut volume.
Leçon 4 • Sauvegarde, restauration et mises à niveau
Couvre les stratégies de sauvegarde pour la configuration, les règles et les données d'index, ainsi que les procédures de mise à niveau. Les apprenants effectuent une mise à niveau du manager sans perte de données d'alerte.
Leçon 5 • Automatisation de l'API Wazuh
Présente l'API RESTful de Wazuh pour automatiser les tâches de gestion et les intégrations. Les apprenants écrivent des scripts pour interroger les agents, les règles et les alertes par programmation.
Votre certificat valide de réussite
Ce cours est pour vous :
Analyste SOC : a besoin d'un ensemble de compétences structuré et spécifique aux outils pour faire progresser sa carrière.
Administrateur IT : souhaite ajouter des capacités de surveillance de sécurité à ses responsabilités existantes.
Testeur d'intrusion : cherche des connaissances du côté défenseur pour comprendre les lacunes en détection et en réponse.
Reconvertisseur professionnel : fait une transition vers la cybersécurité et développe une compétence pratique, prête à figurer dans un portfolio.
Ingénieur sécurité : responsable des décisions en matière d'outillage et a besoin d'une connaissance opérationnelle approfondie de Wazuh.
Agent de conformité : doit démontrer des contrôles de surveillance continue aux auditeurs et aux parties prenantes.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable au Cameroun ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















