Choisissez votre langue
Formation Wazuh
Plus de 2 millions d'étudiants dans le monde

Formation Wazuh

4,3

Maîtrisez Wazuh depuis les bases et développez les compétences pratiques nécessaires pour déployer, configurer et exploiter un SIEM open source de qualité production. Cette formation couvre tout, de la gestion des agents et de l'analyse des journaux à la détection des menaces et au reporting de conformité. Si vous travaillez dans les opérations de sécurité et que vous avez besoin d'une expertise Wazuh réelle et pratique, ce cours est celui qu'il vous faut.

Dedika pour les entreprises

Ce que vous allez apprendre:

Vous apprendrez à déployer et à gérer des agents Wazuh sur plusieurs systèmes d'exploitation, à configurer des pipelines de collecte de journaux et à écrire des décodeurs et des règles de détection personnalisés. Ce cours couvre la surveillance de l'intégrité des fichiers, la détection des vulnérabilités et l'évaluation de la configuration de sécurité par rapport aux références du secteur. Vous vous entraînerez à la détection des menaces à l'aide de scénarios d'attaque simulés et élaborerez des workflows de réponse aux incidents de bout en bout. Les sujets avancés incluent l'architecture en cluster, l'automatisation des API, l'ingestion de journaux cloud et l'intégration SOAR. À la fin de ce cours, vous serez en mesure d'exploiter un environnement Wazuh entièrement opérationnel à grande échelle.

Comment vous étudiez de façon pratique Formation Wazuh

Comment vous pratiquez Formation Wazuh

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Introduction aux concepts de Wazuh et du SIEM

  • Leçon 1 • Analyse approfondie de l'architecture de Wazuh

    Explique les composants manager, agent et indexeur, ainsi que leurs interactions. Les étudiants schématisent le flux de données à travers la plateforme.

  • Leçon 2 • Fondamentaux de la surveillance de la sécurité

    Couvre les principes de détection des menaces, la gestion des journaux et la raison d'être des outils SIEM. Établit le périmètre des problèmes auxquels Wazuh répond.

  • Leçon 3 • Présentation et capacités de Wazuh

    Présente Wazuh comme une plateforme de sécurité open source couvrant ses principaux modules. Les étudiants associent les fonctionnalités de Wazuh à des besoins de sécurité réels.

  • Leçon 4 • Configuration de l'environnement de laboratoire

    Guide les étudiants dans la construction d'un laboratoire Wazuh local ou dans le cloud. Un environnement de travail est requis pour tous les exercices pratiques ultérieurs.

Chapitre 2Voir les détails

Déploiement et gestion des agents Wazuh

  • Leçon 1 • Installation de l'agent sur Linux

    Couvre l'installation de l'agent via paquet logiciel et script sur les principales distributions Linux. Les étudiants installent et vérifient le fonctionnement d'un agent Linux.

  • Leçon 2 • Installation de l'agent sur macOS

    Aborde les étapes d'installation spécifiques à macOS et l'approbation des extensions système. Les étudiants connectent un agent macOS au manager.

  • Leçon 3 • Installation de l'agent sur Windows

    Détaille le déploiement de l'agent Windows via MSI et script PowerShell. Les étudiants enrôlent un point de terminaison Windows dans le manager Wazuh.

  • Leçon 4 • Gestion du cycle de vie des agents

    Couvre la mise à niveau, la suppression et la supervision de l'état de santé des agents à grande échelle. Les étudiants automatisent les mises à jour des agents à l'aide de l'API Wazuh.

  • Leçon 5 • Groupes d'agents et configuration centralisée

    Enseigne le regroupement des agents et l'envoi de configurations partagées depuis le manager. Les étudiants appliquent des politiques au niveau du groupe à plusieurs agents simultanément.

Chapitre 3Voir les détails

Collecte et analyse de journaux

  • Leçon 1 • Sources et méthodes de collecte de journaux

    Présente l'ingestion syslog, les fichiers plats, les journaux d'événements Windows et la collecte basée sur API. Les étudiants configurent chaque méthode de collecte dans le fichier ossec.conf de l'agent.

  • Leçon 2 • Rédaction de décodeurs personnalisés

    Apprend à créer des décodeurs pour des formats de journaux propriétaires ou non pris en charge. Les étudiants produisent un décodeur fonctionnel pour un journal d'application personnalisé.

  • Leçon 3 • Rédaction et test de règles personnalisées

    Guide les étudiants dans la création de règles qui détectent les menaces spécifiques à l'environnement. Les étudiants valident les règles à l'aide de wazuh-logtest avant le déploiement en production.

  • Leçon 4 • Moteur de règles et génération d'alertes

    Explique comment les règles consomment les champs parsés pour générer des alertes avec des niveaux de sévérité. Les étudiants comprennent l'héritage des règles et le déclenchement basé sur la fréquence.

  • Leçon 5 • Explication des décodeurs Wazuh

    Explique comment les décodeurs transforment les chaînes de journal brutes en champs structurés. Les étudiants suivent un journal à travers la chaîne de décodeurs pour comprendre l'extraction des champs.

Chapitre 4Voir les détails

Surveillance de l'intégrité des fichiers

  • Leçon 1 • Concepts et architecture du FIM

    Explique comment le FIM détecte les ajouts, modifications et suppressions à l'aide de sommes de contrôle. Les étudiants comprennent les modes de surveillance planifiée et en temps réel.

  • Leçon 2 • Configuration des politiques FIM

    Couvre les blocs de configuration syscheck pour les répertoires, fichiers et registres. Les étudiants rédigent des politiques qui surveillent les chemins critiques du système d'exploitation et des applications.

  • Leçon 3 • Réglage des alertes FIM et exclusions

    Apprend à réduire les faux positifs en excluant les chemins bruyants et en paramétrant les règles d'alerte. Les étudiants appliquent des motifs d'ignorance et ajustent la sévérité des règles pour les événements FIM.

  • Leçon 4 • Investigation des alertes FIM

    Guide les étudiants dans l'analyse des événements FIM dans le tableau de bord pour identifier les menaces. Les étudiants corrèlent les alertes FIM avec l'activité des processus et des utilisateurs.

Chapitre 5Voir les détails

Détection et gestion des vulnérabilités

  • Leçon 1 • Priorisation et correction des résultats

    Applique une priorisation basée sur les risques aux résultats de vulnérabilité en utilisant le contexte d'exploitabilité. Les étudiants construisent un processus de correction intégré aux concepts de ticketing.

  • Leçon 2 • Configuration des flux de vulnérabilités

    Couvre la configuration des flux de vulnérabilités spécifiques au système d'exploitation et tiers dans le manager. Les étudiants ajoutent et valident des flux pour les points de terminaison Linux, Windows et macOS.

  • Leçon 3 • Présentation du module de détection des vulnérabilités

    Explique comment Wazuh inventorie les logiciels et fait correspondre les paquets logiciels aux flux de vulnérabilités. Les étudiants activent le module et confirment la synchronisation des flux.

  • Leçon 4 • Analyse des alertes de vulnérabilité

    Apprend à lire les champs d'alerte de vulnérabilité, y compris les scores CVSS et les paquets logiciels affectés. Les étudiants filtrent et trient les résultats par sévérité dans le tableau de bord.

Chapitre 6Voir les détails

Évaluation de la configuration de sécurité

  • Leçon 1 • Fondamentaux du module SCA

    Explique comment les contrôles SCA s'exécutent, comment les résultats sont notés et quels benchmarks sont inclus par défaut. Les étudiants activent le SCA et examinent les résultats d'analyse initiaux.

  • Leçon 2 • Interprétation des résultats SCA

    Couvre les statuts de contrôle (réussi, échoué, non applicable) et leurs implications en termes de correction. Les étudiants identifient les échecs ayant le plus d'impact dans un rapport d'analyse.

  • Leçon 3 • Rédaction de politiques SCA personnalisées

    Apprend à créer des fichiers de politique SCA au format YAML pour des besoins organisationnels spécifiques. Les étudiants rédigent et déploient une politique personnalisée ciblant une application spécifique.

  • Leçon 4 • Surveillance continue de la conformité

    Intègre les résultats SCA dans les processus de conformité continus et le suivi des tendances. Les étudiants configurent des alertes pour la dégradation du score de conformité.

Chapitre 7Voir les détails

Détection des menaces et réponse aux incidents

  • Leçon 1 • Configuration de la réponse active

    Configure des réponses automatisées telles que le blocage d'adresses IP et l'exécution de scripts déclenchées par des alertes. Les étudiants testent les actions de réponse active dans un environnement de laboratoire sûr.

  • Leçon 2 • Corrélation et agrégation d'alertes

    Utilise des règles composites et la corrélation d'alertes pour détecter des modèles d'attaque en plusieurs étapes. Les étudiants construisent une règle de corrélation qui enchaîne plusieurs conditions d'alerte.

  • Leçon 3 • Processus d'investigation des incidents

    Guide une investigation structurée, du triage initial de l'alerte à l'analyse des causes profondes. Les étudiants documentent leurs conclusions à l'aide d'un modèle de rapport d'incident standardisé.

  • Leçon 4 • Scénarios d'attaque simulés

    Exécute des simulations d'attaque contrôlées pour valider la couverture de détection et la vitesse de réponse. Les étudiants identifient les lacunes et ajustent les règles en fonction des résultats de la simulation.

  • Leçon 5 • Règles de détection de menaces intégrées

    Passe en revue l'ensemble de règles par défaut de Wazuh couvrant la force brute, les logiciels malveillants et le mouvement latéral. Les étudiants associent les règles par défaut aux techniques MITRE ATT&CK.

Chapitre 8Voir les détails

Administration avancée et mise à l'échelle de Wazuh

  • Leçon 1 • Réglage du cluster d'indexeurs Wazuh

    Couvre l'allocation des shards, la gestion du cycle de vie des index et l'optimisation des performances des requêtes. Les étudiants configurent des politiques d'index pour gérer la croissance du stockage.

  • Leçon 2 • Architecture du cluster Wazuh

    Explique les rôles des nœuds master et worker, la synchronisation et le comportement en cas de basculement. Les étudiants déploient un cluster à deux nœuds et vérifient la distribution des événements.

  • Leçon 3 • Réglage des performances et optimisation

    Aborde le dimensionnement des files d'attente du manager, le réglage des threads d'analyse et la limitation du débit des événements d'agent. Les étudiants évaluent et optimisent un déploiement Wazuh à volume élevé.

  • Leçon 4 • Sauvegarde, restauration et mises à niveau

    Couvre les stratégies de sauvegarde pour la configuration, les règles et les données d'index, ainsi que les procédures de mise à niveau. Les étudiants exécutent une mise à niveau du manager sans perte de données d'alerte.

  • Leçon 5 • Automatisation via l'API Wazuh

    Présente l'API RESTful de Wazuh pour automatiser les tâches de gestion et les intégrations. Les étudiants écrivent des scripts pour interroger les agents, les règles et les alertes par programmation.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Analyste SOC : a besoin d'un ensemble de compétences structurées et spécifiques aux outils pour faire évoluer sa carrière.

  • Administrateur informatique : souhaite ajouter des capacités de surveillance de la sécurité à ses responsabilités existantes.

  • Testeur d'intrusion : cherche à acquérir des connaissances du côté défenseur pour comprendre les lacunes en matière de détection et de réponse.

  • Personne en reconversion professionnelle : effectue une transition vers la cybersécurité et développe une compétence pratique et prête à être intégrée à un portfolio.

  • Ingénieur sécurité : responsable des décisions relatives aux outils et a besoin d'une connaissance opérationnelle approfondie de Wazuh.

  • Responsable conformité : doit démontrer des contrôles de surveillance continue aux auditeurs et aux parties prenantes.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable au Maroc ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF