Choisissez votre langue
Formation sur Wazuh SIEM
Plus de 2 millions d'apprenants dans le monde

Formation sur Wazuh SIEM

4,3

Maîtrisez Wazuh depuis les bases et développez les compétences pratiques pour déployer, configurer et exploiter un SIEM open-source de qualité production. Cette formation couvre tout, de la gestion des agents et de l'analyse des journaux à la détection des menaces et aux rapports de conformité. Si vous travaillez dans les opérations de sécurité et avez besoin d'une expertise réelle et pratique sur Wazuh, ce cours est celui qui vous l'apporte.

Dedika pour entreprises

Ce que vous allez apprendre:

Vous apprendrez à déployer et gérer les agents Wazuh sur plusieurs systèmes d'exploitation, configurer des pipelines de collecte de journaux, et écrire des décodeurs et règles de détection personnalisés. Le cours couvre la surveillance de l'intégrité des fichiers, la détection des vulnérabilités et l'évaluation de la configuration de sécurité par rapport aux référentiels du secteur. Vous pratiquerez la détection des menaces à l'aide de scénarios d'attaque simulés et construirez des workflows de réponse aux incidents de bout en bout. Les sujets avancés incluent l'architecture en cluster, l'automatisation via l'API, l'ingestion de journaux dans le cloud et l'intégration SOAR. À la fin, vous serez équipé pour exploiter un environnement Wazuh pleinement opérationnel à grande échelle.

Comment vous étudiez de façon pratique Formation sur Wazuh SIEM

Comment vous pratiquez Formation sur Wazuh SIEM

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Introduction à Wazuh et aux concepts SIEM

  • Leçon 1 • Plongée approfondie dans l'architecture de Wazuh

    Explique les composants manager, agent et indexer ainsi que leurs interactions. Les apprenants schématisent le flux de données à travers la plateforme.

  • Leçon 2 • Fondamentaux de la surveillance de la sécurité

    Couvre les principes de détection des menaces, la gestion des journaux et la raison d'être des outils SIEM. Établit l'espace problématique auquel Wazuh répond.

  • Leçon 3 • Présentation et capacités de Wazuh

    Présente Wazuh comme une plateforme de sécurité open source couvrant ses principaux modules. Les apprenants associent les fonctionnalités de Wazuh à des besoins de sécurité réels.

  • Leçon 4 • Configuration de l'environnement de laboratoire

    Guide les apprenants dans la construction d'un laboratoire Wazuh local ou basé sur le cloud. Un environnement de travail est requis pour tous les exercices pratiques suivants.

Chapitre 2Voir les détails

Déploiement et gestion des agents Wazuh

  • Leçon 1 • Installation d'agents sur Linux

    Couvre l'installation basée sur les paquets et par script sur les principales distributions Linux. Les apprenants installent et vérifient un agent Linux fonctionnel.

  • Leçon 2 • Installation d'agents sur macOS

    Aborde les étapes d'installation spécifiques à macOS et les approbations d'extensions système. Les apprenants connectent un agent macOS au manager.

  • Leçon 3 • Installation d'agents sur Windows

    Parcourt le déploiement d'agents Windows basé sur MSI et par script PowerShell. Les apprenants enrôlent un point de terminaison Windows dans le manager Wazuh.

  • Leçon 4 • Gestion du cycle de vie des agents

    Couvre la mise à niveau, la suppression et la surveillance de l'état de santé des agents à grande échelle. Les apprenants automatisent les mises à jour des agents à l'aide de l'API Wazuh.

  • Leçon 5 • Groupes d'agents et configuration centralisée

    Enseigne le regroupement des agents et l'application de configurations partagées depuis le manager. Les apprenants appliquent des politiques de groupe à plusieurs agents simultanément.

Chapitre 3Voir les détails

Collecte et analyse de journaux

  • Leçon 1 • Sources et méthodes de collecte de journaux

    Présente la collecte via syslog, fichiers plats, Journal des événements Windows et API. Les apprenants configurent chaque méthode de collecte dans le fichier ossec.conf de l'agent.

  • Leçon 2 • Écriture de décodeurs personnalisés

    Enseigne la création de décodeurs pour des formats de journaux propriétaires ou non pris en charge. Les apprenants produisent un décodeur fonctionnel pour un journal d'application personnalisé.

  • Leçon 3 • Écriture et test de règles personnalisées

    Guide les apprenants dans la création de règles qui détectent les menaces spécifiques à l'environnement. Les apprenants valident les règles à l'aide de wazuh-logtest avant le déploiement en production.

  • Leçon 4 • Moteur de règles et génération d'alertes

    Couvre la manière dont les règles consomment les champs décodés pour générer des alertes avec des niveaux de sévérité. Les apprenants comprennent l'héritage des règles et le déclenchement basé sur la fréquence.

  • Leçon 5 • Explication des décodeurs Wazuh

    Explique comment les décodeurs analysent les chaînes de journaux brutes en champs structurés. Les apprenants suivent un journal à travers la chaîne de décodeurs pour comprendre l'extraction des champs.

Chapitre 4Voir les détails

Surveillance de l'intégrité des fichiers

  • Leçon 1 • Concepts et architecture FIM

    Explique comment FIM détecte les ajouts, modifications et suppressions à l'aide de sommes de contrôle. Les apprenants comprennent les modes de surveillance planifiée vs temps réel.

  • Leçon 2 • Configuration des politiques FIM

    Couvre les blocs de configuration syscheck pour les répertoires, fichiers et registres. Les apprenants écrivent des politiques qui surveillent les chemins critiques du système d'exploitation et des applications.

  • Leçon 3 • Ajustement et exclusions des alertes FIM

    Enseigne la réduction des faux positifs en excluant les chemins bruyants et en ajustant les règles d'alerte. Les apprenants appliquent des motifs d'ignorance et ajustent la sévérité des règles pour les événements FIM.

  • Leçon 4 • Investigation des alertes FIM

    Guide les apprenants dans l'analyse des événements FIM dans le tableau de bord pour identifier les menaces. Les apprenants corrèlent les alertes FIM avec l'activité des processus et des utilisateurs.

Chapitre 5Voir les détails

Détection et gestion des vulnérabilités

  • Leçon 1 • Priorisation et correction des résultats

    Applique une priorisation basée sur les risques aux résultats de vulnérabilité en utilisant le contexte d'exploitabilité. Les apprenants construisent un processus de correction intégré aux concepts de ticketing.

  • Leçon 2 • Configuration des flux de vulnérabilités

    Couvre la configuration des flux de vulnérabilités spécifiques au système d'exploitation et tiers dans le manager. Les apprenants ajoutent et valident des flux pour les points de terminaison Linux, Windows et macOS.

  • Leçon 3 • Présentation du module de détection des vulnérabilités

    Présente comment Wazuh inventorie les logiciels et associe les paquets aux flux de vulnérabilités. Les apprenants activent le module et confirment la synchronisation des flux.

  • Leçon 4 • Analyse des alertes de vulnérabilité

    Enseigne la lecture des champs d'alerte de vulnérabilité, y compris les scores CVSS et les paquets affectés. Les apprenants filtrent et trient les résultats par sévérité dans le tableau de bord.

Chapitre 6Voir les détails

Évaluation de la configuration de sécurité

  • Leçon 1 • Fondamentaux du module SCA

    Explique comment les vérifications SCA s'exécutent, comment les résultats sont notés et quels référentiels sont fournis par défaut. Les apprenants activent SCA et examinent les résultats d'analyse initiaux.

  • Leçon 2 • Interprétation des résultats SCA

    Couvre les statuts de vérification réussie, échouée et non applicable ainsi que leurs implications en matière de correction. Les apprenants identifient les échecs ayant le plus d'impact dans un rapport d'analyse.

  • Leçon 3 • Écriture de politiques SCA personnalisées

    Enseigne la création de fichiers de politique SCA au format YAML pour les exigences spécifiques à l'organisation. Les apprenants écrivent et déploient une politique personnalisée ciblant une application spécifique.

  • Leçon 4 • Surveillance continue de la conformité

    Intègre les résultats SCA dans les processus de conformité et le suivi des tendances. Les apprenants configurent des alertes pour la dégradation du score de conformité.

Chapitre 7Voir les détails

Détection des menaces et réponse aux incidents

  • Leçon 1 • Configuration de la réponse active

    Configure les réponses automatisées telles que le blocage d'adresses IP et l'exécution de scripts déclenchées par des alertes. Les apprenants testent les actions de réponse active dans un environnement de laboratoire sécurisé.

  • Leçon 2 • Corrélation et agrégation d'alertes

    Utilise des règles composites et la corrélation d'alertes pour détecter des schémas d'attaque en plusieurs étapes. Les apprenants construisent une règle de corrélation qui enchaîne plusieurs conditions d'alerte.

  • Leçon 3 • Processus d'investigation des incidents

    Guide une investigation structurée du triage initial de l'alerte à l'analyse des causes profondes. Les apprenants documentent leurs conclusions à l'aide d'un modèle de rapport d'incident standardisé.

  • Leçon 4 • Scénarios d'attaque simulés

    Exécute des simulations d'attaque contrôlées pour valider la couverture de détection et la vitesse de réponse. Les apprenants identifient les lacunes et ajustent les règles en fonction des résultats de la simulation.

  • Leçon 5 • Règles de détection des menaces intégrées

    Examine l'ensemble de règles par défaut de Wazuh couvrant la force brute, les logiciels malveillants et le mouvement latéral. Les apprenants associent les règles par défaut aux techniques MITRE ATT&CK.

Chapitre 8Voir les détails

Administration avancée et passage à l'échelle de Wazuh

  • Leçon 1 • Réglage du cluster d'indexeurs Wazuh

    Couvre l'allocation des fragments, la gestion du cycle de vie des index et l'optimisation des performances des requêtes. Les apprenants configurent des politiques d'index pour gérer la croissance du stockage.

  • Leçon 2 • Architecture du cluster Wazuh

    Explique les rôles des nœuds maître et worker, la synchronisation et le comportement de basculement. Les apprenants déploient un cluster à deux nœuds et vérifient la distribution des événements.

  • Leçon 3 • Réglage et optimisation des performances

    Aborde le dimensionnement des files d'attente du manager, le réglage des threads d'analyse et la limitation du débit des événements des agents. Les apprenants évaluent et optimisent un déploiement Wazuh à haut volume.

  • Leçon 4 • Sauvegarde, restauration et mises à niveau

    Couvre les stratégies de sauvegarde pour la configuration, les règles et les données d'index, ainsi que les procédures de mise à niveau. Les apprenants effectuent une mise à niveau du manager sans perte de données d'alerte.

  • Leçon 5 • Automatisation de l'API Wazuh

    Présente l'API RESTful de Wazuh pour automatiser les tâches de gestion et les intégrations. Les apprenants écrivent des scripts pour interroger les agents, les règles et les alertes par programmation.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Analyste SOC : a besoin d'un ensemble de compétences structuré et spécifique aux outils pour faire progresser sa carrière.

  • Administrateur IT : souhaite ajouter des capacités de surveillance de sécurité à ses responsabilités existantes.

  • Testeur d'intrusion : cherche des connaissances du côté défenseur pour comprendre les lacunes en détection et en réponse.

  • Reconvertisseur professionnel : fait une transition vers la cybersécurité et développe une compétence pratique, prête à figurer dans un portfolio.

  • Ingénieur sécurité : responsable des décisions en matière d'outillage et a besoin d'une connaissance opérationnelle approfondie de Wazuh.

  • Agent de conformité : doit démontrer des contrôles de surveillance continue aux auditeurs et aux parties prenantes.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable au Cameroun ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF