Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Onafhankelijkheid met open-source SIEM’s
- Waarom cloudgebaseerde SIEM-systemen risico’s met zich meebrengen op het gebied van compliance en kosten bij logopslag.
- De architectuur van Wazuh: server, indexer, dashboard en agents.
- Vergelijking met Splunk, Sentinel, Elastic Security en QRadar.
Implementatie en architectuur
- Modelen voor zowel eennodige als gedistribueerde implementaties.
- Gebruik van Docker Compose en Kubernetes-manifests.
- Bepalen van hardwarebehoeften: CPU, RAM en IOPS-niveaus voor logverwerking.
- Configuratie van certificaten en TLS-encryptie tussen componenten.
Beheer van agents
- Installatie van agents via pakketbeheer, Ansible of GPO.
- Registratie van agents, uitwisseling van sleutels en groepsindeling.
- Monitoring zonder agenten via syslog, AWS S3 of API-afroepingen.
- Strategieën voor het bijwerken van agents in grote netwerkomgevingen.
Detectie-engineering
- Decoders en regels voor loganalyse en gebeurtenisherkenning.
- Toewijzing van detectieregels aan MITRE ATT&CK-categorieën.
- Bewaking van bestandsintegriteit (FIM) en opsporen van rootkits.
- Maatwerkregels maken met behulp van XML- en YAML-syntaxis.
- Integratie met threat intelligence-bronnen: MISP, VirusTotal en AlienVault.
Incidentrespons en automatisering
- Dynamische reacties zoals het blokkeren van firewallregels, het deactiveren van accounts of het beëindigen van processen.
- Integratie met SOAR-tools als Shuffle, n8n en aangepaste webhooks.
- Correlatie van alarmen en vaststellen van meervoudige aanvalspaden.
- Beheer van incidentcases en bewaring van bewijsmateriaal.
Compliance en rapportage
- Toewijzing van PCI-DSS-, HIPAA-, GDPR- en NIST-beleidsregels.
- Bewaking van beveiligingsmaatregelen zoals wachtwoordkracht, versleuteling en patching.
- Automatische generatie en exporteren van rapporten volgens schema.
- Bescherming van audittrails tegen ongeautoriseerde wijzigingen.
Dashboards en visualisaties
- Individuele aanpassing van het Wazuh-dashboard en toevoeging van widgets.
- Integratie met Grafana voor geavanceerde grafische weergave.
- Compatibiliteit met Kibana bij reeds bestaande Elastic-implementaties.
- Weergaven afgestemd op zowel leidinggevenden als operationeel SOC-personeel.
Onderhoud en schaalbaarheid
- Beheer van indexershards en configuratie van opslagtypen: hot, warm en cold.
- Implementeren van logretentiebeleid en juridische bewaarplichtprocedures.
- Herstel na calamiteiten en heropbouw van clusters.
Vereisten
- Voldoende kennis van systeembeheer onder Linux en Windows.
- Begrip van SIEM-concepten zoals correlatie, alarmgeneratie en logaggregatie.
- Ervaring met de Elastic Stack of OpenSearch.
Doelgroep
- Security Operations Centers die op zoek zijn naar een alternatief voor commerciële SIEM-oplossingen.
- Compliance-teams met de noodzaak tot lokale logopslag.
- Overheidsinstellingen die onafhankelijke bedreigingsdetectie vereisen.
21 Uren
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 4800 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (2)
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald