Välj ditt språk
Wazuh-utbildning
Över 2 miljoner studenter världen över

Wazuh-utbildning

4,3

Bli en mästare på Wazuh från grunden och bygg praktiska färdigheter för att driftsätta, konfigurera och hantera ett SIEM i öppen källkod för produktionsmiljö. Den här utbildningen täcker allt från agenthantering och logganalys till hotdetektering och compliance-rapportering. Om du arbetar inom säkerhetsoperationer och behöver gedigen, praktisk Wazuh-kompetens, är det här kursen som levererar den.

Dedika för företag

Vad du kommer att lära dig:

Du kommer att lära dig hur du driftsätter och hanterar Wazuh-agenter över flera operativsystem, konfigurerar pipelines för logginsamling och skriver anpassade avkodare och detekteringsregler. Kursen täcker filintegritetsövervakning, sårbarhetsdetektering och utvärdering av säkerhetskonfiguration enligt branschstandarder. Du kommer att öva på hotdetektering med simulerade attackscenarier och bygga kompletta arbetsflöden för incidenthantering. Avancerade ämnen inkluderar klusterarkitektur, API-automation, molnlogginsamling och SOAR-integration. När du är klar kommer du att kunna driva en fullt operativ Wazuh-miljö i stor skala.

Hur du studerar praktiskt Wazuh-utbildning

Hur du övar Wazuh-utbildning

För dig som är företag och vill utbilda ditt team

På Dedika för företag anpassas kursen med övningar och exempel från just din verksamhet, på det sätt som ditt företag behöver.

Klicka här

Kursinnehåll

8 Kapitlen • 36 LektionerVaraktighet mellan 4 och 360 timmar (du bestämmer)

Kapitel 1Se detaljer

Introduktion till Wazuh och SIEM-koncept

  • Lektion 1 • Wazuh-arkitektur på djupet

    Förklarar manager-, agent- och indexeringskomponenterna och hur de interagerar. Studenterna ritar upp dataflödet över plattformen.

  • Lektion 2 • Grundläggande säkerhetsövervakning

    Täcker principer för hotdetektering, logghantering och varför SIEM-verktyg finns. Fastställer det problemområde som Wazuh hanterar.

  • Lektion 3 • Wazuh-översikt och funktioner

    Introducerar Wazuh som en säkerhetsplattform med öppen källkod och täcker dess huvudmoduler. Studenterna kopplar Wazuh-funktioner till verkliga säkerhetsbehov.

  • Lektion 4 • Installation av labbmiljö

    Vägleder studenterna genom att bygga en lokal eller molnbaserad Wazuh-labbmiljö. En fungerande miljö krävs för alla efterföljande praktiska övningar.

Kapitel 2Se detaljer

Driftsättning och hantering av Wazuh-agenter

  • Lektion 1 • Agentinstallation på Linux

    Täcker paketbaserad och skriptad agentinstallation på större Linux-distributioner. Studenterna installerar och verifierar en fungerande Linux-agent.

  • Lektion 2 • Agentinstallation på macOS

    Tar upp macOS-specifika installationssteg och godkännanden av systemtillägg. Studenterna ansluter en macOS-agent till managern.

  • Lektion 3 • Agentinstallation på Windows

    Beskriver steg-för-steg hur driftsättning av Windows-agenten utförs med hjälp av MSI-baserade paket och PowerShell-skript. Deltagarna ansluter en Windows-slutpunkt till Wazuh-hanteraren.

  • Lektion 4 • Agentlivscykelhantering

    Täcker uppgradering, borttagning och övervakning av agentstatus i stor skala. Studenterna automatiserar agentuppdateringar med hjälp av Wazuh API.

  • Lektion 5 • Agentgrupper och centraliserad konfiguration

    Lär ut gruppering av agenter och push av delade konfigurationer från managern. Studenterna tillämpar policyer på gruppnivå på flera agenter samtidigt.

Kapitel 3Se detaljer

Logginsamling och analys

  • Lektion 1 • Käll- och metod för logginsamling

    Introducerar syslog, platta filer, Windows-händelselogg och API-baserad insamling. Studenterna konfigurerar varje insamlingsmetod i agentens ossec.conf-fil.

  • Lektion 2 • Skriva anpassade avkodare

    Lär ut hur man skapar avkodare för proprietära eller loggformat som inte stöds. Studenterna producerar en fungerande avkodare för en anpassad applikationslogg.

  • Lektion 3 • Skriva och testa anpassade regler

    Vägleder studenterna genom att skapa regler som detekterar miljöspecifika hot. Studenterna validerar regler med hjälp av wazuh-logtest innan driftsättning i produktion.

  • Lektion 4 • Regelmotor och larmgenerering

    Täcker hur regler använder avkodade fält för att generera larm med allvarlighetsgrader. Studenterna förstår regelarv och frekvensbaserad triggning.

  • Lektion 5 • Wazuh-avkodare förklarade

    Förklarar hur avkodare parsar råa loggsträngar till strukturerade fält. Studenterna spårar en logg genom avkodarkedjan för att förstå fältextrahering.

Kapitel 4Se detaljer

Filintegritetsövervakning

  • Lektion 1 • FIM-koncept och arkitektur

    Förklarar hur FIM upptäcker tillägg, ändringar och borttagningar med hjälp av kontrollsummor. Studenterna förstår schemalagda kontra realtidslägen för övervakning.

  • Lektion 2 • Konfigurera FIM-policyer

    Täcker syscheck-konfigurationsblock för kataloger, filer och register. Studenterna skriver policyer som övervakar kritiska OS- och applikationssökvägar.

  • Lektion 3 • FIM-larmjustering och undantag

    Lär ut hur man minskar falska positiva genom att undanta brusiga sökvägar och justera larmregler. Studenterna tillämpar ignore-mönster och justerar regelallvarlighet för FIM-händelser.

  • Lektion 4 • Undersöka FIM-larm

    Vägleder studenterna genom analys av FIM-händelser i dashboarden för att identifiera hot. Studenterna korrelerar FIM-larm med process- och användaraktivitet.

Kapitel 5Se detaljer

Sårbarhetsdetektering och hantering

  • Lektion 1 • Prioritera och åtgärda resultat

    Tillämpar riskbaserad prioritering av sårbarhetsresultat med hjälp av kontext för exploaterbarhet. Studenterna bygger ett arbetsflöde för åtgärder integrerat med ärendehanteringskoncept.

  • Lektion 2 • Konfigurera sårbarhetsflöden

    Täcker konfigurering av OS-specifika och tredjeparts sårbarhetsflöden i managern. Studenterna lägger till och validerar flöden för Linux-, Windows- och macOS-endpoints.

  • Lektion 3 • Översikt över sårbarhetsdetekteringsmodul

    Introducerar hur Wazuh inventerar programvara och matchar paket mot sårbarhetsflöden. Studenterna aktiverar modulen och bekräftar flödessynkronisering.

  • Lektion 4 • Analysera sårbarhetslarm

    Lär ut hur man läser sårbarhetslarmfält inklusive CVSS-poäng och påverkade paket. Studenterna filtrerar och sorterar resultat efter allvarlighetsgrad i dashboarden.

Kapitel 6Se detaljer

Bedömning av säkerhetskonfiguration

  • Lektion 1 • SCA-modulens grunder

    Förklarar hur SCA-kontroller körs, hur resultat poängsätts och vilka riktlinjer som medföljer som standard. Studenterna aktiverar SCA och granskar initiala skanningsresultat.

  • Lektion 2 • Tolka SCA-resultat

    Täcker statusarna godkänd, underkänd och ej tillämplig samt deras åtgärdsimplikationer. Studenterna identifierar de underkända kontroller med högst påverkan i en skanningsrapport.

  • Lektion 3 • Skriva anpassade SCA-policyer

    Lär ut hur man skapar YAML-baserade SCA-policyfiler för organisationsspecifika krav. Studenterna skriver och driftsätter en anpassad policy för en specifik applikation.

  • Lektion 4 • Kontinuerlig efterlevnadsövervakning

    Integrerar SCA-resultat i löpande efterlevnadsarbetsflöden och trendspårning. Studenterna konfigurerar larm för försämring av efterlevnadspoäng.

Kapitel 7Se detaljer

Hotdetektering och incidenthantering

  • Lektion 1 • Konfiguration av aktiv respons

    Konfigurerar automatiserade svar som IP-blockering och skriptexekvering utlösta av larm. Studenterna testar aktiva svarsåtgärder i en säker labbmiljö.

  • Lektion 2 • Larmkorrelation och -aggregering

    Använder sammansatta regler och larmkorrelation för att upptäcka flerstegsattackmönster. Studenterna bygger en korrelationsregel som kedjar flera larmvillkor.

  • Lektion 3 • Arbetsflöde för incidentundersökning

    Vägleder en strukturerad undersökning från initial larmtriage till grundorsaksanalys. Studenterna dokumenterar fynd med hjälp av en standardiserad mall för incidentrapporter.

  • Lektion 4 • Simulerade attackscenarier

    Kör kontrollerade attacksimuleringar för att validera detektionstäckning och svarshastighet. Studenterna identifierar luckor och finjusterar regler baserat på simuleringsresultat.

  • Lektion 5 • Inbyggda hotdetekteringsregler

    Översikt över Wazuhs standardregelverk som täcker brute force, malware och lateral förflyttning. Studenterna mappar standardregler mot MITRE ATT&CK-tekniker.

Kapitel 8Se detaljer

Avancerad Wazuh-administration och skalning

  • Lektion 1 • Klusterjustering av Wazuh-indexer

    Täcker shard-allokering, indexlivscykelhantering och optimering av sökprestanda. Studenterna konfigurerar indexpolicyer för att hantera lagringstillväxt.

  • Lektion 2 • Wazuh-klusterarkitektur

    Förklarar roller för master- och arbetarnoder, synkronisering och beteende vid failover. Deltagarna driftsätter ett kluster med två noder och verifierar händelsedistributionen.

  • Lektion 3 • Tråd (exekveringstråd)

    Behandlar managerköstorlek, analys-trådjustering och agenthändelsebegränsning. Studenterna prestandatestar och optimerar en Wazuh-distribution med hög volym.

  • Lektion 4 • Säkerhetskopiering, återställning och uppgraderingar

    Täcker strategier för säkerhetskopiering av konfiguration, regler och indexdata samt uppgraderingsprocedurer. Studenterna genomför en manager-uppgradering utan dataförlust av larm.

  • Lektion 5 • Wazuh API-automation

    Introducerar Wazuh RESTful API för att automatisera hanteringsuppgifter och integrationer. Studenterna skriver skript för att programmatiskt fråga agenter, regler och larm.

Certifiering

Ditt giltiga slutförandecertifikat

Den här kursen är för dig:

  • SOC-analytiker: behöver en strukturerad, verktygsspecifik kompetensuppsättning för att utvecklas i karriären.

  • IT-administratör: vill lägga till säkerhetsövervakning i sina befintliga arbetsuppgifter.

  • Penetrationstestare: söker kunskap från försvarssidan för att förstå brister i detektion och respons.

  • Karriärbytare: byter till cybersäkerhet och bygger praktiska färdigheter redo för en portfölj.

  • Säkerhetsingenjör: ansvarar för verktygsval och behöver djupgående operativ kunskap om Wazuh.

  • Efterlevnadsansvarig: måste visa kontinuerliga övervakningskontroller för revisorer och intressenter.

Vad våra elever säger

Era lektioner är perfekta. Jag köpte årspaketet och har äntligen möjlighet att följa olika ämnen som intresserar mig utan att behöva byta plattform... tack för allt ni gör, jag har redan rekommenderat er till andra...
Giulio Carlo
Giulio CarloStudent inom Digital marknadsföring
Jag gillar hur lektionerna går rakt på sak och hur jag kan byta kapitel och hoppa över innehåll som jag inte behöver.
Mariana Ferres
Mariana FerresStudent inom Fotografi
Jag gillar innehållet och presentationssättet samt transkriptionen av videorna, vilket påskyndar processen!
Luciana Alvarenga
Luciana AlvarengaStudent inom Nageldesign
Plattformen är snabb och enkel att använda. Mångfalden av innehåll och de kompletterande videorna hjälper mycket i inlärningen.
André Felipe
André FelipeStudent inom Prompt Engineering

Viktigaste kompetenserna

FAQ

Vem är Dedika?

Är intyget giltigt i Sverige?

Är kurserna gratis?

Vad är kursens arbetsinsats?

Hur ser kurserna ut?

Hur fungerar kurserna?

Hur lång tid tar kurserna?

Vad kostar kurserna?

Vad är en EAD- eller onlinekurs och hur fungerar den?

PDF-kurs