|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/curso-de-siem-wazuh-do-zero-ao-avancado-na-pratica/
课程评论:没有评论
课程名称:Curso de SIEM Wazuh do Zero ao Avançado na Prática! 课程概述: 本课程将引导学员全面了解Wazuh,这是一款开源安全平台,拥有超过8000名活跃用户的社区。Wazuh提供了统一的XDR和SIEM保护,适用于公共和私有云环境。学员将学习如何从零开始安装Wazuh,包括在虚拟机上安装Ubuntu Server,并部署Wazuh All in one,以模拟真实的环境。 课程重点包括: - 主机(Linux、Windows、Firewall等设备)的监控 - Wazuh与Office 365、VirusTotal、AbuseIPDB等的强大集成 - 日志的收集和分析,以及如何有效响应安全事件 - 自定义的日志捕获、创建解析器和报警规则 - 使用Grafana创建Wazuh的管理仪表板,生成安全事件的专用仪表板 - 通过Postfix服务器发送个性化的警报邮件 - 实时漏洞管理仪表板,识别环境中的主要CVE - 探索与MITRE ATT&CK、HIPAA、GDPR、PCI DSS等多个框架的兼容性 - 实施操作系统监控和审计,增强系统防御能力 学习Wazuh将显著提升对恶意软件、勒索软件、特权提升、横向移动和恶意脚本等攻击的检测能力,让学员能够全面掌控其环境,为其安全防护建立坚实基础。
O Wazuh é uma plataforma completa de segurança de código aberto (Open Source)!Possui uma comunidade com mais de 8 mil pessoas ativas, que utilizam a ferramenta e trocam experiências sobre a ferramenta.Ele possui proteção XDR e SIEM unificadas para endpoints e Cloud publicas ou privadas!Com ele é possível fazer:Endpoint SecurityConfiguration Assessment (Avaliação de configuração)Extended Detection and Response (Detecção e Resposta Estendidas)File Integrity Monitoring (Monitoramento de Integridade de Arquivos)Threat IntelligenceThreat Hunting (Caça Ameaças)IT Hygiene (Higiene de TI)Vulnerability Detection (Detecção de Vulnerabilidade)Security OperationsLog Data Analysis (Análise de dados de registro)Malware Detection (Detecção de malware)Audit and Compliance (Auditoria e Conformidade com frameworks de mercado)Cloud SecurityPosture Management (Gerenciamento de Postura)Workload Protection (Proteção de carga de trabalho)Container Security (Segurança de Contêineres)Neste curso iremos aprender a como instalar o Wazuh do zero, para isso iremos instalar o sistema operacional ubuntu server em uma máquina virtual, depois implantaremos o Wazuh All in one, para simular um ambiente real.Iremos fazer o monitoramento de host Linux, Windows, firewall, entre outros dispositivos.Faremos poderosas integrações do Wazuh com Office 365, VirusTotal, AbuseIPDB, entre outros!Veremos como os logs são inseridos na ferramenta e como um analista de segurança da informação deve analisar os logs de segurança para fazer uma resposta eficaz a um incidente de segurançaIremos expandir a capacidade do wazuh a todo tipo de ferramenta que possua um envio de log ativo como syslog, para isso iremos desenvolver aulas de como capturar os logs, criar decodificadores para realizar o parse das informações do log e criar regras para alerta a equipe de monitoramento.Iremos aprender a como fazer dashboard com a integração do Wazuh e Grafana, gerando dashboard gerenciais exclusivos dos principais eventos de segurança!Trabalharemos com o envio de alertas personalizados por e-mail através de um servidor postfix.Faremos um dashboard de gestão de vulnerabilidade em real time de todo o ambiente, assim possibilitando a identificação dos principais CVE's que temos em nosso ambiente.O Wazuh trabalha com vários frameworks como MITRE ATT & CK, HIPAA. GDPR, PCI DSS, etc. Exploraremos políticas de monitoramento e auditoria de sistemas operacionais, melhorando as defesas do sistema através do módulo SCA (Security configuration assessment).Com o Wazuh sua capacidade de detectar malwares, ransomware, escalonamento de privilégios, movimentações laterais, scripts maliciosos, entre outras formas de ataques silenciosos estão com seus dias contados. Tenha visão de tudo que acontece em seu ambiente e deixe-o a prova de hacker.