Bize Ulaşın

Eğitim İçeriği

Açık Kaynaklı SIEM Egemenliği

  • Bulut tabanlı SIEM'lerin günlük depolama için uyumluluk ve maliyet riskleri oluşturma nedenleri.
  • Wazuh mimarisi: sunucu, indeksleyici, ekran ve ajanlar.
  • Splunk, Sentinel, Elastic Security ve QRadar ile karşılaştırma.

Dağıtım ve Mimari

  • Tek düğüm ve dağıtık dağıtım desenleri.
  • Docker Compose ve Kubernetes manifestoları.
  • Donanım boyutlandırma: günlük emiş için CPU, RAM ve disk IOPS.
  • Bileşenler arası iletişim için sertifika ve TLS yapılandırması.

Ajan Yönetimi

  • Ajanların paketler, Ansible veya GPO aracılığıyla kurulması.
  • Ajan kaydı, anahtar takası ve grup atama.
  • syslog, AWS S3 veya API sorgulama yoluyla ajansız izleme.
  • Büyük ölçekteki ağlarda ajan güncelleme stratejileri.

Algılama Mühendisliği

  • Günlük ayrıştırma ve olay çıkarımı için dekodörler ve kurallar.
  • Kural kategorileri için MITRE ATT&CK eşleme.
  • Dosya bütünlüğü izleme (FIM) ve rootkit algılama.
  • XML ve YAML sözdizimiyle özel kurallar yazma.
  • Tehdit istihbaratı entegrasyonu: MISP, VirusTotal ve AlienVault.

Olay Yanıtı ve Otomasyon

  • Aktif yanıt: güvenlik duvarı engelleme, hesap devre dışı bırakma, işlem sonlandırma.
  • Shuffle, n8n veya özel webhooks ile SOAR entegrasyonu.
  • Uyarı korelasyonu ve çok aşamalı saldırı zincirleme.
  • Olay yönetimi ve delil korunması.

Uyumluluk ve Raporlama

  • PCI-DSS, HIPAA, GDPR ve NIST kontrol eşleme.
  • Şifre gücü, şifreleme ve yama durumu için politika izleme.
  • Zamanlanmış rapor oluşturma ve dışa aktarma.
  • Audit trail (denetim kaydı) bütünlüğü ve manipülasyon algılama.

Ekranlar ve Görselleştirme

  • Wazuh ekran özelleştirmesi ve bileşen oluşturma.
  • Gelişmiş görselleştirmeler için Grafana entegrasyonu.
  • Eski Elastic dağıtımlar için Kibana uyumluluğu.
  • Yönetici ve operasyonel SOC görünümleri.

Bakım ve Ölçeklendirme

  • İndeksleyici şube yönetimi ve hot-warm-cold arşivleme.
  • Günlük depolama politikaları ve yasal tutum prosedürleri.
  • Felaket kurtarma ve küme yeniden yapılandırma.

Kurs İçin Gerekli Önbilgiler

  • Ara seviye Linux ve Windows sistem yönetimi bilgisi.
  • SIEM kavramlarına aşinalık: korelasyon, uyarı verme ve günlük toplama.
  • Elastic Stack veya OpenSearch deneyimi.

Hedef Kitle

  • Ticari SIEM sistemlerini değiştiren güvenlik operasyon merkezleri (SOC).
  • Yerel ağ ortamında günlük depolama gerektiren uyumluluk ekipleri.
  • Sovran tehdit algılaması gerektiren devlet kurumları.
 21 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (1)

Yaklaşan Etkinlikler

İlgili Kategoriler