Curso Wazuh SIEM Fundamentals
16 horasVisão Geral
Este Curso Wazuh SIEM Fundamentals oferece uma visão completa do Wazuh como SIEM (Security Information and Event Management), abordando desde sua instalação e configuração até o monitoramento e análise de eventos de segurança. Os participantes aprenderão a integrar o Wazuh com Elastic Stack para criar um ambiente de monitoramento eficaz, além de configurar regras e alertas para detectar ameaças em tempo real.
Objetivo
Após realizar este curso, Wazuh SIEM Fundamentals, você será capaz de:
- Entender a arquitetura e funcionamento do Wazuh como SIEM.
- Instalar e configurar um ambiente de monitoramento com Wazuh e Elastic Stack.
- Criar regras para monitoramento de eventos e responder a incidentes.
- Integrar o Wazuh com diferentes fontes de logs.
Publico Alvo
- Profissionais de segurança da informação.
- Analistas SOC (Security Operations Center).
- Administradores de sistemas e redes.
- Qualquer pessoa interessada em implementar um SIEM open-source.
Pre-Requisitos
- oções básicas de segurança da informação.
- Conhecimento de Linux e redes.
- Familiaridade com análise de logs é um diferencial.
Materiais
Inglês/Português/Lab PráticoConteúdo Programatico
Introdução ao Wazuh como SIEM
- O que é um SIEM e sua importância na segurança.
- Introdução ao Wazuh e suas funcionalidades.
- Arquitetura do Wazuh SIEM.
Instalação e Configuração do Wazuh SIEM
- Requisitos do sistema.
- Instalação do Wazuh Manager e do Elastic Stack.
- Configuração inicial e boas práticas.
Coleta e Análise de Logs
- Como configurar agentes para coleta de logs.
- Monitoramento de logs de sistema, aplicativos e redes.
- Analisando eventos e detectando ameaças.
Regras e Alertas no Wazuh SIEM
- Como funcionam as regras no Wazuh.
- Ajustando a sensibilidade e reduzindo falsos positivos.
- Criando alertas personalizados para ameaças específicas.
Resposta a Incidentes e Automação
- Investigação de incidentes com Wazuh e Kibana.
- Automação da resposta a ameaças.
- Casos de uso reais e melhores práticas.