CONTACT ONS

Cursusaanbod

Onafhankelijkheid met open-source SIEM’s

  • Waarom cloudgebaseerde SIEM-systemen risico’s met zich meebrengen op het gebied van compliance en kosten bij logopslag.
  • De architectuur van Wazuh: server, indexer, dashboard en agents.
  • Vergelijking met Splunk, Sentinel, Elastic Security en QRadar.

Implementatie en architectuur

  • Modelen voor zowel eennodige als gedistribueerde implementaties.
  • Gebruik van Docker Compose en Kubernetes-manifests.
  • Bepalen van hardwarebehoeften: CPU, RAM en IOPS-niveaus voor logverwerking.
  • Configuratie van certificaten en TLS-encryptie tussen componenten.

Beheer van agents

  • Installatie van agents via pakketbeheer, Ansible of GPO.
  • Registratie van agents, uitwisseling van sleutels en groepsindeling.
  • Monitoring zonder agenten via syslog, AWS S3 of API-afroepingen.
  • Strategieën voor het bijwerken van agents in grote netwerkomgevingen.

Detectie-engineering

  • Decoders en regels voor loganalyse en gebeurtenisherkenning.
  • Toewijzing van detectieregels aan MITRE ATT&CK-categorieën.
  • Bewaking van bestandsintegriteit (FIM) en opsporen van rootkits.
  • Maatwerkregels maken met behulp van XML- en YAML-syntaxis.
  • Integratie met threat intelligence-bronnen: MISP, VirusTotal en AlienVault.

Incidentrespons en automatisering

  • Dynamische reacties zoals het blokkeren van firewallregels, het deactiveren van accounts of het beëindigen van processen.
  • Integratie met SOAR-tools als Shuffle, n8n en aangepaste webhooks.
  • Correlatie van alarmen en vaststellen van meervoudige aanvalspaden.
  • Beheer van incidentcases en bewaring van bewijsmateriaal.

Compliance en rapportage

  • Toewijzing van PCI-DSS-, HIPAA-, GDPR- en NIST-beleidsregels.
  • Bewaking van beveiligingsmaatregelen zoals wachtwoordkracht, versleuteling en patching.
  • Automatische generatie en exporteren van rapporten volgens schema.
  • Bescherming van audittrails tegen ongeautoriseerde wijzigingen.

Dashboards en visualisaties

  • Individuele aanpassing van het Wazuh-dashboard en toevoeging van widgets.
  • Integratie met Grafana voor geavanceerde grafische weergave.
  • Compatibiliteit met Kibana bij reeds bestaande Elastic-implementaties.
  • Weergaven afgestemd op zowel leidinggevenden als operationeel SOC-personeel.

Onderhoud en schaalbaarheid

  • Beheer van indexershards en configuratie van opslagtypen: hot, warm en cold.
  • Implementeren van logretentiebeleid en juridische bewaarplichtprocedures.
  • Herstel na calamiteiten en heropbouw van clusters.

Vereisten

  • Voldoende kennis van systeembeheer onder Linux en Windows.
  • Begrip van SIEM-concepten zoals correlatie, alarmgeneratie en logaggregatie.
  • Ervaring met de Elastic Stack of OpenSearch.

Doelgroep

  • Security Operations Centers die op zoek zijn naar een alternatief voor commerciële SIEM-oplossingen.
  • Compliance-teams met de noodzaak tot lokale logopslag.
  • Overheidsinstellingen die onafhankelijke bedreigingsdetectie vereisen.
 21 Uren

Aangepaste bedrijfsopleiding

Opleidingsoplossingen ontworpen exclusief voor bedrijven.

  • Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
  • Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
  • Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Investering

Prijs per privégroep, online live training, startend vanaf 4800 € + BTW*

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen

Reviews (2)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën