Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Eğitim İçeriği
Açık Kaynaklı SIEM Egemenliği
- Bulut tabanlı SIEM'lerin günlük depolama için uyumluluk ve maliyet riskleri oluşturma nedenleri.
- Wazuh mimarisi: sunucu, indeksleyici, ekran ve ajanlar.
- Splunk, Sentinel, Elastic Security ve QRadar ile karşılaştırma.
Dağıtım ve Mimari
- Tek düğüm ve dağıtık dağıtım desenleri.
- Docker Compose ve Kubernetes manifestoları.
- Donanım boyutlandırma: günlük emiş için CPU, RAM ve disk IOPS.
- Bileşenler arası iletişim için sertifika ve TLS yapılandırması.
Ajan Yönetimi
- Ajanların paketler, Ansible veya GPO aracılığıyla kurulması.
- Ajan kaydı, anahtar takası ve grup atama.
- syslog, AWS S3 veya API sorgulama yoluyla ajansız izleme.
- Büyük ölçekteki ağlarda ajan güncelleme stratejileri.
Algılama Mühendisliği
- Günlük ayrıştırma ve olay çıkarımı için dekodörler ve kurallar.
- Kural kategorileri için MITRE ATT&CK eşleme.
- Dosya bütünlüğü izleme (FIM) ve rootkit algılama.
- XML ve YAML sözdizimiyle özel kurallar yazma.
- Tehdit istihbaratı entegrasyonu: MISP, VirusTotal ve AlienVault.
Olay Yanıtı ve Otomasyon
- Aktif yanıt: güvenlik duvarı engelleme, hesap devre dışı bırakma, işlem sonlandırma.
- Shuffle, n8n veya özel webhooks ile SOAR entegrasyonu.
- Uyarı korelasyonu ve çok aşamalı saldırı zincirleme.
- Olay yönetimi ve delil korunması.
Uyumluluk ve Raporlama
- PCI-DSS, HIPAA, GDPR ve NIST kontrol eşleme.
- Şifre gücü, şifreleme ve yama durumu için politika izleme.
- Zamanlanmış rapor oluşturma ve dışa aktarma.
- Audit trail (denetim kaydı) bütünlüğü ve manipülasyon algılama.
Ekranlar ve Görselleştirme
- Wazuh ekran özelleştirmesi ve bileşen oluşturma.
- Gelişmiş görselleştirmeler için Grafana entegrasyonu.
- Eski Elastic dağıtımlar için Kibana uyumluluğu.
- Yönetici ve operasyonel SOC görünümleri.
Bakım ve Ölçeklendirme
- İndeksleyici şube yönetimi ve hot-warm-cold arşivleme.
- Günlük depolama politikaları ve yasal tutum prosedürleri.
- Felaket kurtarma ve küme yeniden yapılandırma.
Kurs İçin Gerekli Önbilgiler
- Ara seviye Linux ve Windows sistem yönetimi bilgisi.
- SIEM kavramlarına aşinalık: korelasyon, uyarı verme ve günlük toplama.
- Elastic Stack veya OpenSearch deneyimi.
Hedef Kitle
- Ticari SIEM sistemlerini değiştiren güvenlik operasyon merkezleri (SOC).
- Yerel ağ ortamında günlük depolama gerektiren uyumluluk ekipleri.
- Sovran tehdit algılaması gerektiren devlet kurumları.
21 Saatler
Danışanlarımızın Yorumları (1)
Eğitmen yardımcıydı.
Attila - Lifial
Eğitim - Compliance and the Management of Compliance Risk
Yapay Zeka Çevirisi