
Wazuh-utbildning
Bli en mästare på Wazuh från grunden och bygg praktiska färdigheter för att driftsätta, konfigurera och hantera ett SIEM i öppen källkod för produktionsmiljö. Den här utbildningen täcker allt från agenthantering och logganalys till hotdetektering och compliance-rapportering. Om du arbetar inom säkerhetsoperationer och behöver gedigen, praktisk Wazuh-kompetens, är det här kursen som levererar den.
Vad du kommer att lära dig:
Du kommer att lära dig hur du driftsätter och hanterar Wazuh-agenter över flera operativsystem, konfigurerar pipelines för logginsamling och skriver anpassade avkodare och detekteringsregler. Kursen täcker filintegritetsövervakning, sårbarhetsdetektering och utvärdering av säkerhetskonfiguration enligt branschstandarder. Du kommer att öva på hotdetektering med simulerade attackscenarier och bygga kompletta arbetsflöden för incidenthantering. Avancerade ämnen inkluderar klusterarkitektur, API-automation, molnlogginsamling och SOAR-integration. När du är klar kommer du att kunna driva en fullt operativ Wazuh-miljö i stor skala.
Hur du studerar praktiskt Wazuh-utbildning
Hur du övar Wazuh-utbildning
För dig som är företag och vill utbilda ditt team
På Dedika för företag anpassas kursen med övningar och exempel från just din verksamhet, på det sätt som ditt företag behöver.
Kursinnehåll
8 Kapitlen • 36 LektionerVaraktighet mellan 4 och 360 timmar (du bestämmer)
Kapitel 1DöljDölj detaljerSe detaljerIntroduktion till Wazuh och SIEM-koncept
Introduktion till Wazuh och SIEM-koncept
Lektion 1 • Wazuh-arkitektur på djupet
Förklarar manager-, agent- och indexeringskomponenterna och hur de interagerar. Studenterna ritar upp dataflödet över plattformen.
Lektion 2 • Grundläggande säkerhetsövervakning
Täcker principer för hotdetektering, logghantering och varför SIEM-verktyg finns. Fastställer det problemområde som Wazuh hanterar.
Lektion 3 • Wazuh-översikt och funktioner
Introducerar Wazuh som en säkerhetsplattform med öppen källkod och täcker dess huvudmoduler. Studenterna kopplar Wazuh-funktioner till verkliga säkerhetsbehov.
Lektion 4 • Installation av labbmiljö
Vägleder studenterna genom att bygga en lokal eller molnbaserad Wazuh-labbmiljö. En fungerande miljö krävs för alla efterföljande praktiska övningar.
Kapitel 2DöljDölj detaljerSe detaljerDriftsättning och hantering av Wazuh-agenter
Driftsättning och hantering av Wazuh-agenter
Lektion 1 • Agentinstallation på Linux
Täcker paketbaserad och skriptad agentinstallation på större Linux-distributioner. Studenterna installerar och verifierar en fungerande Linux-agent.
Lektion 2 • Agentinstallation på macOS
Tar upp macOS-specifika installationssteg och godkännanden av systemtillägg. Studenterna ansluter en macOS-agent till managern.
Lektion 3 • Agentinstallation på Windows
Beskriver steg-för-steg hur driftsättning av Windows-agenten utförs med hjälp av MSI-baserade paket och PowerShell-skript. Deltagarna ansluter en Windows-slutpunkt till Wazuh-hanteraren.
Lektion 4 • Agentlivscykelhantering
Täcker uppgradering, borttagning och övervakning av agentstatus i stor skala. Studenterna automatiserar agentuppdateringar med hjälp av Wazuh API.
Lektion 5 • Agentgrupper och centraliserad konfiguration
Lär ut gruppering av agenter och push av delade konfigurationer från managern. Studenterna tillämpar policyer på gruppnivå på flera agenter samtidigt.
Kapitel 3DöljDölj detaljerSe detaljerLogginsamling och analys
Logginsamling och analys
Lektion 1 • Käll- och metod för logginsamling
Introducerar syslog, platta filer, Windows-händelselogg och API-baserad insamling. Studenterna konfigurerar varje insamlingsmetod i agentens ossec.conf-fil.
Lektion 2 • Skriva anpassade avkodare
Lär ut hur man skapar avkodare för proprietära eller loggformat som inte stöds. Studenterna producerar en fungerande avkodare för en anpassad applikationslogg.
Lektion 3 • Skriva och testa anpassade regler
Vägleder studenterna genom att skapa regler som detekterar miljöspecifika hot. Studenterna validerar regler med hjälp av wazuh-logtest innan driftsättning i produktion.
Lektion 4 • Regelmotor och larmgenerering
Täcker hur regler använder avkodade fält för att generera larm med allvarlighetsgrader. Studenterna förstår regelarv och frekvensbaserad triggning.
Lektion 5 • Wazuh-avkodare förklarade
Förklarar hur avkodare parsar råa loggsträngar till strukturerade fält. Studenterna spårar en logg genom avkodarkedjan för att förstå fältextrahering.
Kapitel 4DöljDölj detaljerSe detaljerFilintegritetsövervakning
Filintegritetsövervakning
Lektion 1 • FIM-koncept och arkitektur
Förklarar hur FIM upptäcker tillägg, ändringar och borttagningar med hjälp av kontrollsummor. Studenterna förstår schemalagda kontra realtidslägen för övervakning.
Lektion 2 • Konfigurera FIM-policyer
Täcker syscheck-konfigurationsblock för kataloger, filer och register. Studenterna skriver policyer som övervakar kritiska OS- och applikationssökvägar.
Lektion 3 • FIM-larmjustering och undantag
Lär ut hur man minskar falska positiva genom att undanta brusiga sökvägar och justera larmregler. Studenterna tillämpar ignore-mönster och justerar regelallvarlighet för FIM-händelser.
Lektion 4 • Undersöka FIM-larm
Vägleder studenterna genom analys av FIM-händelser i dashboarden för att identifiera hot. Studenterna korrelerar FIM-larm med process- och användaraktivitet.
Kapitel 5DöljDölj detaljerSe detaljerSårbarhetsdetektering och hantering
Sårbarhetsdetektering och hantering
Lektion 1 • Prioritera och åtgärda resultat
Tillämpar riskbaserad prioritering av sårbarhetsresultat med hjälp av kontext för exploaterbarhet. Studenterna bygger ett arbetsflöde för åtgärder integrerat med ärendehanteringskoncept.
Lektion 2 • Konfigurera sårbarhetsflöden
Täcker konfigurering av OS-specifika och tredjeparts sårbarhetsflöden i managern. Studenterna lägger till och validerar flöden för Linux-, Windows- och macOS-endpoints.
Lektion 3 • Översikt över sårbarhetsdetekteringsmodul
Introducerar hur Wazuh inventerar programvara och matchar paket mot sårbarhetsflöden. Studenterna aktiverar modulen och bekräftar flödessynkronisering.
Lektion 4 • Analysera sårbarhetslarm
Lär ut hur man läser sårbarhetslarmfält inklusive CVSS-poäng och påverkade paket. Studenterna filtrerar och sorterar resultat efter allvarlighetsgrad i dashboarden.
Kapitel 6DöljDölj detaljerSe detaljerBedömning av säkerhetskonfiguration
Bedömning av säkerhetskonfiguration
Lektion 1 • SCA-modulens grunder
Förklarar hur SCA-kontroller körs, hur resultat poängsätts och vilka riktlinjer som medföljer som standard. Studenterna aktiverar SCA och granskar initiala skanningsresultat.
Lektion 2 • Tolka SCA-resultat
Täcker statusarna godkänd, underkänd och ej tillämplig samt deras åtgärdsimplikationer. Studenterna identifierar de underkända kontroller med högst påverkan i en skanningsrapport.
Lektion 3 • Skriva anpassade SCA-policyer
Lär ut hur man skapar YAML-baserade SCA-policyfiler för organisationsspecifika krav. Studenterna skriver och driftsätter en anpassad policy för en specifik applikation.
Lektion 4 • Kontinuerlig efterlevnadsövervakning
Integrerar SCA-resultat i löpande efterlevnadsarbetsflöden och trendspårning. Studenterna konfigurerar larm för försämring av efterlevnadspoäng.
Kapitel 7DöljDölj detaljerSe detaljerHotdetektering och incidenthantering
Hotdetektering och incidenthantering
Lektion 1 • Konfiguration av aktiv respons
Konfigurerar automatiserade svar som IP-blockering och skriptexekvering utlösta av larm. Studenterna testar aktiva svarsåtgärder i en säker labbmiljö.
Lektion 2 • Larmkorrelation och -aggregering
Använder sammansatta regler och larmkorrelation för att upptäcka flerstegsattackmönster. Studenterna bygger en korrelationsregel som kedjar flera larmvillkor.
Lektion 3 • Arbetsflöde för incidentundersökning
Vägleder en strukturerad undersökning från initial larmtriage till grundorsaksanalys. Studenterna dokumenterar fynd med hjälp av en standardiserad mall för incidentrapporter.
Lektion 4 • Simulerade attackscenarier
Kör kontrollerade attacksimuleringar för att validera detektionstäckning och svarshastighet. Studenterna identifierar luckor och finjusterar regler baserat på simuleringsresultat.
Lektion 5 • Inbyggda hotdetekteringsregler
Översikt över Wazuhs standardregelverk som täcker brute force, malware och lateral förflyttning. Studenterna mappar standardregler mot MITRE ATT&CK-tekniker.
Kapitel 8DöljDölj detaljerSe detaljerAvancerad Wazuh-administration och skalning
Avancerad Wazuh-administration och skalning
Lektion 1 • Klusterjustering av Wazuh-indexer
Täcker shard-allokering, indexlivscykelhantering och optimering av sökprestanda. Studenterna konfigurerar indexpolicyer för att hantera lagringstillväxt.
Lektion 2 • Wazuh-klusterarkitektur
Förklarar roller för master- och arbetarnoder, synkronisering och beteende vid failover. Deltagarna driftsätter ett kluster med två noder och verifierar händelsedistributionen.
Lektion 3 • Tråd (exekveringstråd)
Behandlar managerköstorlek, analys-trådjustering och agenthändelsebegränsning. Studenterna prestandatestar och optimerar en Wazuh-distribution med hög volym.
Lektion 4 • Säkerhetskopiering, återställning och uppgraderingar
Täcker strategier för säkerhetskopiering av konfiguration, regler och indexdata samt uppgraderingsprocedurer. Studenterna genomför en manager-uppgradering utan dataförlust av larm.
Lektion 5 • Wazuh API-automation
Introducerar Wazuh RESTful API för att automatisera hanteringsuppgifter och integrationer. Studenterna skriver skript för att programmatiskt fråga agenter, regler och larm.
Ditt giltiga slutförandecertifikat
Den här kursen är för dig:
SOC-analytiker: behöver en strukturerad, verktygsspecifik kompetensuppsättning för att utvecklas i karriären.
IT-administratör: vill lägga till säkerhetsövervakning i sina befintliga arbetsuppgifter.
Penetrationstestare: söker kunskap från försvarssidan för att förstå brister i detektion och respons.
Karriärbytare: byter till cybersäkerhet och bygger praktiska färdigheter redo för en portfölj.
Säkerhetsingenjör: ansvarar för verktygsval och behöver djupgående operativ kunskap om Wazuh.
Efterlevnadsansvarig: måste visa kontinuerliga övervakningskontroller för revisorer och intressenter.
Vad våra elever säger
Era lektioner är perfekta. Jag köpte årspaketet och har äntligen möjlighet att följa olika ämnen som intresserar mig utan att behöva byta plattform... tack för allt ni gör, jag har redan rekommenderat er till andra...

Jag gillar hur lektionerna går rakt på sak och hur jag kan byta kapitel och hoppa över innehåll som jag inte behöver.

Jag gillar innehållet och presentationssättet samt transkriptionen av videorna, vilket påskyndar processen!

Plattformen är snabb och enkel att använda. Mångfalden av innehåll och de kompletterande videorna hjälper mycket i inlärningen.

Viktigaste kompetenserna
FAQ
Vem är Dedika?
Är intyget giltigt i Sverige?
Är kurserna gratis?
Vad är kursens arbetsinsats?
Hur ser kurserna ut?
Hur fungerar kurserna?
Hur lång tid tar kurserna?
Vad kostar kurserna?
Vad är en EAD- eller onlinekurs och hur fungerar den?
PDF-kurs




















