Curso SIEM Wazuh Fundamentals and Advanced
24 horasVisão Geral
Curso SIEM Wazuh Fundamentals and Advanced: Este curso completo combina fundamentos e técnicas avançadas para implementar, administrar e otimizar o Wazuh como SIEM (Security Information and Event Management). Ele cobre desde a instalação e configuração até a detecção de ameaças, resposta a incidentes e integração com outras soluções de segurança.
Os participantes aprenderão a utilizar o Wazuh para monitoramento contínuo, análise de logs, regras personalizadas, investigação de incidentes e conformidade regulatória.
Objetivo
Após realizar este Curso SIEM Wazuh Fundamentals and Advanced, você será capaz de:
✅ Entender a arquitetura e o funcionamento do Wazuh como SIEM.
✅ Instalar, configurar e gerenciar um ambiente Wazuh SIEM.
✅ Criar regras para monitoramento e resposta a incidentes.
✅ Integrar o Wazuh com Elastic Stack e outras ferramentas de segurança.
✅ Automatizar processos de segurança e investigação de ameaças.
✅ Aplicar o Wazuh para conformidade regulatória (PCI DSS, GDPR, ISO 27001).
Publico Alvo
- Profissionais de segurança da informação.
- Analistas de SOC (Security Operations Center).
- Administradores de sistemas e redes.
- Engenheiros de cibersegurança.
- Qualquer pessoa interessada em implementar um SIEM open-source.
Pre-Requisitos
- Noções básicas de segurança da informação.
- Conhecimento prático em Linux e redes.
- Familiaridade com análise de logs é recomendada.
Informações Gerais
Curso (Hand On) On-Line ao vivo via Microsoft Teams, na presença de um instrutor
Instrutor/consultor ativo no mercado e docente em sala de aula.
Curso prático, com um aluno por micro.
Laboratório individual disponibilizado no dia do curso.
Apostilas e materiais didáticos.
Método de aprendizado que combina teoria e prática durante todo o curso.
Materiais
Inglês/Português/Lab PráticoConteúdo Programatico
Módulo 1: Introdução ao SIEM e Wazuh
- O que é um SIEM? Importância para a segurança cibernética.
- Visão geral do Wazuh como SIEM e EDR.
- Arquitetura do Wazuh: Manager, Agents, API e Kibana.
Módulo 2: Instalação e Configuração do Wazuh
- Requisitos do sistema e boas práticas.
- Instalação do Wazuh Manager e Elastic Stack.
- Configuração de agentes em diferentes plataformas (Linux, Windows, Cloud).
- Monitoramento inicial e integração com dashboards no Kibana.
Módulo 3: Coleta e Análise de Logs
- Configuração de agentes para coleta de eventos.
- Monitoramento de logs de sistema, aplicativos e redes.
- Análise de eventos de segurança e detecção de anomalias.
Módulo 4: Regras e Alertas no Wazuh
- Como funcionam as regras de detecção no Wazuh.
- Criando e personalizando regras para ameaças específicas.
- Ajustando a sensibilidade e reduzindo falsos positivos.
- Configuração de alertas e notificações.
Módulo 5: Investigação de Incidentes e Resposta a Ameaças
- Fluxo de resposta a incidentes com Wazuh.
- Investigação forense com Wazuh e Elastic Stack.
- Casos de uso práticos: ransomware, ataques de força bruta, exfiltração de dados.
Módulo 6: Integração com Outras Ferramentas de Segurança
- Integração do Wazuh com Suricata para monitoramento de tráfego de rede.
- Uso do Wazuh com OpenVAS para gerenciamento de vulnerabilidades.
- Conectando Wazuh a outras soluções SIEM como Splunk, ArcSight e QRadar.
Módulo 7: Automação e Otimização do Wazuh
- Configuração de Playbooks de resposta automática.
- Scripts e automação para mitigação de ameaças.
- Estratégias para otimizar desempenho e escalabilidade.
Módulo 8: Conformidade e Auditoria de Segurança
- Como utilizar Wazuh para atender padrões regulatórios (PCI DSS, GDPR, ISO 27001).
- Geração de relatórios de conformidade e auditoria.
- Implementação de controles de segurança com Wazuh.