
Formation Wazuh
Maîtrisez Wazuh depuis les bases et développez les compétences pratiques nécessaires pour déployer, configurer et exploiter un SIEM open source de qualité production. Cette formation couvre tout, de la gestion des agents et de l'analyse des journaux à la détection des menaces et au reporting de conformité. Si vous travaillez dans les opérations de sécurité et que vous avez besoin d'une expertise Wazuh réelle et pratique, ce cours est celui qu'il vous faut.
Ce que vous allez apprendre:
Vous apprendrez à déployer et à gérer des agents Wazuh sur plusieurs systèmes d'exploitation, à configurer des pipelines de collecte de journaux et à écrire des décodeurs et des règles de détection personnalisés. Ce cours couvre la surveillance de l'intégrité des fichiers, la détection des vulnérabilités et l'évaluation de la configuration de sécurité par rapport aux références du secteur. Vous vous entraînerez à la détection des menaces à l'aide de scénarios d'attaque simulés et élaborerez des workflows de réponse aux incidents de bout en bout. Les sujets avancés incluent l'architecture en cluster, l'automatisation des API, l'ingestion de journaux cloud et l'intégration SOAR. À la fin de ce cours, vous serez en mesure d'exploiter un environnement Wazuh entièrement opérationnel à grande échelle.
Comment vous étudiez de façon pratique Formation Wazuh
Comment vous pratiquez Formation Wazuh
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsIntroduction aux concepts de Wazuh et du SIEM
Introduction aux concepts de Wazuh et du SIEM
Leçon 1 • Analyse approfondie de l'architecture de Wazuh
Explique les composants manager, agent et indexeur, ainsi que leurs interactions. Les étudiants schématisent le flux de données à travers la plateforme.
Leçon 2 • Fondamentaux de la surveillance de la sécurité
Couvre les principes de détection des menaces, la gestion des journaux et la raison d'être des outils SIEM. Établit le périmètre des problèmes auxquels Wazuh répond.
Leçon 3 • Présentation et capacités de Wazuh
Présente Wazuh comme une plateforme de sécurité open source couvrant ses principaux modules. Les étudiants associent les fonctionnalités de Wazuh à des besoins de sécurité réels.
Leçon 4 • Configuration de l'environnement de laboratoire
Guide les étudiants dans la construction d'un laboratoire Wazuh local ou dans le cloud. Un environnement de travail est requis pour tous les exercices pratiques ultérieurs.
Chapitre 2MasquerCacher les détailsVoir les détailsDéploiement et gestion des agents Wazuh
Déploiement et gestion des agents Wazuh
Leçon 1 • Installation de l'agent sur Linux
Couvre l'installation de l'agent via paquet logiciel et script sur les principales distributions Linux. Les étudiants installent et vérifient le fonctionnement d'un agent Linux.
Leçon 2 • Installation de l'agent sur macOS
Aborde les étapes d'installation spécifiques à macOS et l'approbation des extensions système. Les étudiants connectent un agent macOS au manager.
Leçon 3 • Installation de l'agent sur Windows
Détaille le déploiement de l'agent Windows via MSI et script PowerShell. Les étudiants enrôlent un point de terminaison Windows dans le manager Wazuh.
Leçon 4 • Gestion du cycle de vie des agents
Couvre la mise à niveau, la suppression et la supervision de l'état de santé des agents à grande échelle. Les étudiants automatisent les mises à jour des agents à l'aide de l'API Wazuh.
Leçon 5 • Groupes d'agents et configuration centralisée
Enseigne le regroupement des agents et l'envoi de configurations partagées depuis le manager. Les étudiants appliquent des politiques au niveau du groupe à plusieurs agents simultanément.
Chapitre 3MasquerCacher les détailsVoir les détailsCollecte et analyse de journaux
Collecte et analyse de journaux
Leçon 1 • Sources et méthodes de collecte de journaux
Présente l'ingestion syslog, les fichiers plats, les journaux d'événements Windows et la collecte basée sur API. Les étudiants configurent chaque méthode de collecte dans le fichier ossec.conf de l'agent.
Leçon 2 • Rédaction de décodeurs personnalisés
Apprend à créer des décodeurs pour des formats de journaux propriétaires ou non pris en charge. Les étudiants produisent un décodeur fonctionnel pour un journal d'application personnalisé.
Leçon 3 • Rédaction et test de règles personnalisées
Guide les étudiants dans la création de règles qui détectent les menaces spécifiques à l'environnement. Les étudiants valident les règles à l'aide de wazuh-logtest avant le déploiement en production.
Leçon 4 • Moteur de règles et génération d'alertes
Explique comment les règles consomment les champs parsés pour générer des alertes avec des niveaux de sévérité. Les étudiants comprennent l'héritage des règles et le déclenchement basé sur la fréquence.
Leçon 5 • Explication des décodeurs Wazuh
Explique comment les décodeurs transforment les chaînes de journal brutes en champs structurés. Les étudiants suivent un journal à travers la chaîne de décodeurs pour comprendre l'extraction des champs.
Chapitre 4MasquerCacher les détailsVoir les détailsSurveillance de l'intégrité des fichiers
Surveillance de l'intégrité des fichiers
Leçon 1 • Concepts et architecture du FIM
Explique comment le FIM détecte les ajouts, modifications et suppressions à l'aide de sommes de contrôle. Les étudiants comprennent les modes de surveillance planifiée et en temps réel.
Leçon 2 • Configuration des politiques FIM
Couvre les blocs de configuration syscheck pour les répertoires, fichiers et registres. Les étudiants rédigent des politiques qui surveillent les chemins critiques du système d'exploitation et des applications.
Leçon 3 • Réglage des alertes FIM et exclusions
Apprend à réduire les faux positifs en excluant les chemins bruyants et en paramétrant les règles d'alerte. Les étudiants appliquent des motifs d'ignorance et ajustent la sévérité des règles pour les événements FIM.
Leçon 4 • Investigation des alertes FIM
Guide les étudiants dans l'analyse des événements FIM dans le tableau de bord pour identifier les menaces. Les étudiants corrèlent les alertes FIM avec l'activité des processus et des utilisateurs.
Chapitre 5MasquerCacher les détailsVoir les détailsDétection et gestion des vulnérabilités
Détection et gestion des vulnérabilités
Leçon 1 • Priorisation et correction des résultats
Applique une priorisation basée sur les risques aux résultats de vulnérabilité en utilisant le contexte d'exploitabilité. Les étudiants construisent un processus de correction intégré aux concepts de ticketing.
Leçon 2 • Configuration des flux de vulnérabilités
Couvre la configuration des flux de vulnérabilités spécifiques au système d'exploitation et tiers dans le manager. Les étudiants ajoutent et valident des flux pour les points de terminaison Linux, Windows et macOS.
Leçon 3 • Présentation du module de détection des vulnérabilités
Explique comment Wazuh inventorie les logiciels et fait correspondre les paquets logiciels aux flux de vulnérabilités. Les étudiants activent le module et confirment la synchronisation des flux.
Leçon 4 • Analyse des alertes de vulnérabilité
Apprend à lire les champs d'alerte de vulnérabilité, y compris les scores CVSS et les paquets logiciels affectés. Les étudiants filtrent et trient les résultats par sévérité dans le tableau de bord.
Chapitre 6MasquerCacher les détailsVoir les détailsÉvaluation de la configuration de sécurité
Évaluation de la configuration de sécurité
Leçon 1 • Fondamentaux du module SCA
Explique comment les contrôles SCA s'exécutent, comment les résultats sont notés et quels benchmarks sont inclus par défaut. Les étudiants activent le SCA et examinent les résultats d'analyse initiaux.
Leçon 2 • Interprétation des résultats SCA
Couvre les statuts de contrôle (réussi, échoué, non applicable) et leurs implications en termes de correction. Les étudiants identifient les échecs ayant le plus d'impact dans un rapport d'analyse.
Leçon 3 • Rédaction de politiques SCA personnalisées
Apprend à créer des fichiers de politique SCA au format YAML pour des besoins organisationnels spécifiques. Les étudiants rédigent et déploient une politique personnalisée ciblant une application spécifique.
Leçon 4 • Surveillance continue de la conformité
Intègre les résultats SCA dans les processus de conformité continus et le suivi des tendances. Les étudiants configurent des alertes pour la dégradation du score de conformité.
Chapitre 7MasquerCacher les détailsVoir les détailsDétection des menaces et réponse aux incidents
Détection des menaces et réponse aux incidents
Leçon 1 • Configuration de la réponse active
Configure des réponses automatisées telles que le blocage d'adresses IP et l'exécution de scripts déclenchées par des alertes. Les étudiants testent les actions de réponse active dans un environnement de laboratoire sûr.
Leçon 2 • Corrélation et agrégation d'alertes
Utilise des règles composites et la corrélation d'alertes pour détecter des modèles d'attaque en plusieurs étapes. Les étudiants construisent une règle de corrélation qui enchaîne plusieurs conditions d'alerte.
Leçon 3 • Processus d'investigation des incidents
Guide une investigation structurée, du triage initial de l'alerte à l'analyse des causes profondes. Les étudiants documentent leurs conclusions à l'aide d'un modèle de rapport d'incident standardisé.
Leçon 4 • Scénarios d'attaque simulés
Exécute des simulations d'attaque contrôlées pour valider la couverture de détection et la vitesse de réponse. Les étudiants identifient les lacunes et ajustent les règles en fonction des résultats de la simulation.
Leçon 5 • Règles de détection de menaces intégrées
Passe en revue l'ensemble de règles par défaut de Wazuh couvrant la force brute, les logiciels malveillants et le mouvement latéral. Les étudiants associent les règles par défaut aux techniques MITRE ATT&CK.
Chapitre 8MasquerCacher les détailsVoir les détailsAdministration avancée et mise à l'échelle de Wazuh
Administration avancée et mise à l'échelle de Wazuh
Leçon 1 • Réglage du cluster d'indexeurs Wazuh
Couvre l'allocation des shards, la gestion du cycle de vie des index et l'optimisation des performances des requêtes. Les étudiants configurent des politiques d'index pour gérer la croissance du stockage.
Leçon 2 • Architecture du cluster Wazuh
Explique les rôles des nœuds master et worker, la synchronisation et le comportement en cas de basculement. Les étudiants déploient un cluster à deux nœuds et vérifient la distribution des événements.
Leçon 3 • Réglage des performances et optimisation
Aborde le dimensionnement des files d'attente du manager, le réglage des threads d'analyse et la limitation du débit des événements d'agent. Les étudiants évaluent et optimisent un déploiement Wazuh à volume élevé.
Leçon 4 • Sauvegarde, restauration et mises à niveau
Couvre les stratégies de sauvegarde pour la configuration, les règles et les données d'index, ainsi que les procédures de mise à niveau. Les étudiants exécutent une mise à niveau du manager sans perte de données d'alerte.
Leçon 5 • Automatisation via l'API Wazuh
Présente l'API RESTful de Wazuh pour automatiser les tâches de gestion et les intégrations. Les étudiants écrivent des scripts pour interroger les agents, les règles et les alertes par programmation.
Votre certificat valide de réussite
Ce cours est pour vous :
Analyste SOC : a besoin d'un ensemble de compétences structurées et spécifiques aux outils pour faire évoluer sa carrière.
Administrateur informatique : souhaite ajouter des capacités de surveillance de la sécurité à ses responsabilités existantes.
Testeur d'intrusion : cherche à acquérir des connaissances du côté défenseur pour comprendre les lacunes en matière de détection et de réponse.
Personne en reconversion professionnelle : effectue une transition vers la cybersécurité et développe une compétence pratique et prête à être intégrée à un portfolio.
Ingénieur sécurité : responsable des décisions relatives aux outils et a besoin d'une connaissance opérationnelle approfondie de Wazuh.
Responsable conformité : doit démontrer des contrôles de surveillance continue aux auditeurs et aux parties prenantes.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable au Maroc ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















