Visão Geral
Curso Wazuh Fundamentals; Este curso oferece uma introdução abrangente ao Wazuh, uma poderosa plataforma de segurança open-source que fornece monitoramento de log, análise de vulnerabilidades, detecção de intrusões e muito mais. O treinamento abordará desde a instalação básica até a configuração avançada de agentes, permitindo que os alunos desenvolvam as habilidades necessárias para proteger e monitorar seus sistemas de TI usando Wazuh.
Objetivo
Após a conclusão do curso Wazuh Fundamentals, você será capaz de:
- Compreender a arquitetura e os componentes do Wazuh.
- Instalar e configurar o Wazuh Manager e seus agentes.
- Monitorar logs de segurança e configurar políticas de detecção.
- Utilizar o Wazuh para auditoria de sistemas e integridade de arquivos.
- Gerenciar alertas de segurança e responder a incidentes em tempo real.
Publico Alvo
- Profissionais de TI interessados em soluções de monitoramento de segurança.
- Administradores de sistemas e redes que buscam implementar ferramentas de segurança open-source.
- Especialistas em segurança da informação que desejam aprender a configurar e gerenciar o Wazuh.
- Engenheiros DevOps que buscam integrar segurança em seus pipelines de CI/CD.
Pre-Requisitos
- Conhecimento básico de administração de sistemas Linux e Windows.
- Experiência com segurança da informação e monitoramento de logs.
- Familiaridade com conceitos de redes e segurança (opcional, mas recomendado).
Materiais
Inglês/Português/Lab Prático
Conteúdo Programatico
Módulo 1: Introdução ao Wazuh e Conceitos de Monitoramento (2h)
- O que é o Wazuh?
- Visão geral da plataforma Wazuh.
- Componentes principais: Manager, Agent e Elastic Stack.
- Conceitos de monitoramento de segurança.
- Detecção de intrusões (IDS/IPS).
- Monitoramento de integridade de arquivos (FIM).
- Análise de vulnerabilidades.
- Casos de uso do Wazuh em ambientes empresariais.
Módulo 2: Arquitetura e Componentes do Wazuh (2h)
- Estrutura e arquitetura do Wazuh.
- Wazuh Manager: Funções e responsabilidades.
- Agentes: Papel no monitoramento e na coleta de dados.
- Elastic Stack: Integração com o Wazuh para análise de dados.
- Como funciona o monitoramento com Wazuh.
- Comunicação entre Manager e Agents.
- Processamento de logs e geração de alertas.
Módulo 3: Instalação do Wazuh em Ambientes Linux e Windows (4h)
- Requisitos de hardware e software.
- Requisitos mínimos para instalação do Manager e dos Agentes.
- Instalando o Wazuh Manager no Linux.
- Passo a passo para instalação no Ubuntu/Debian.
- Configuração básica pós-instalação.
- Instalando o Wazuh Manager no Windows.
- Download e instalação de pacotes para Windows.
- Configuração e inicialização do serviço.
- Configurando agentes no Wazuh.
- Instalação de agentes em servidores Linux e Windows.
- Configuração de comunicação entre Agentes e Manager.
Módulo 4: Configuração Básica e Criação de Agentes (4h)
- Configuração do Wazuh Manager.
- Configurando o arquivo de configuração principal (ossec.conf).
- Definindo políticas de segurança e auditoria.
- Adicionando agentes ao Manager.
- Registro e autenticação de agentes.
- Gerenciamento de chaves de segurança entre Manager e Agents.
- Criação de regras de monitoramento.
- Configurando regras básicas de detecção.
- Personalização de alertas.
Módulo 5: Monitoramento de Logs e Análise de Alertas (4h)
- Coleta de logs com Wazuh.
- Configuração de fontes de logs (Apache, Syslog, etc.).
- Definição de parâmetros de coleta.
- Análise de logs no Elastic Stack.
- Integração do Wazuh com o Kibana para visualização de alertas.
- Análise de dashboards e criação de visualizações.
- Monitoramento de integridade de arquivos (FIM).
- Configuração do FIM para monitoramento de diretórios.
- Exemplos práticos de detecção de mudanças em arquivos.
TENHO INTERESSE