Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Kemandirian Penggunaan SIEM Open-Source
- Mengapa penggunaan SIEM berbasis cloud menimbulkan risiko kepatuhan dan peningkatan biaya terkait penyimpanan log.
- Arsitektur Wazuh: server, indexer, dashboard, serta komponen agennya.
- Perbandingan antara Wazuh dengan Splunk, Sentinel, Elastic Security, dan QRadar.
Penerapan dan Arsitektur Sistem
- Model penerapan sistem secara terdistribusi maupun dalam satu node saja.
- Penggunaan Docker Compose serta manifes Kubernetes untuk konfigurasi sistem.
- Perhitungan kebutuhan sumber daya perangkat keras: CPU, RAM, dan IOPS disk untuk penanganan volume log yang besar.
- Konfigurasi sertifikat serta protokol TLS dalam komunikasi antarkomponen Wazuh.
Manajemen Agen Pemantau
- Cara menginstal agen menggunakan paket instalasi, Ansible, atau GPO.
- Proses pendaftaran agen, pertukaran kunci enkripsi, serta pengelompokan agen sesuai perannya.
- Teknik pemantauan tanpa agen melalui syslog, AWS S3, atau polling API.
- Strategi pemutakhiran versi agen pada infrastruktur yang terdiri dari banyak node.
Rekayasa Deteksi Ancaman
- Penggunaan alat decoder serta aturan khusus untuk mengurai dan mengekstrak data log.
- Pemetaan berbagai kategori aturan deteksi terhadap kerangka MITRE ATT&CK.
- Fitur pemantauan integritas file (FIM) serta identifikasi kemungkinan adanya rootkit.
- Cara membuat aturan khusus dengan sintaks XML dan YAML.
- Integrasi Wazuh dengan sumber intelijen ancaman seperti MISP, VirusTotal, serta AlienVault.
Tanggapan Insiden dan Otomatisasi Proses
- Fasilitas respons aktif: pemblokiran lalu lintas jaringan, penonaktifan akun pengguna, serta penghentian proses yang mencurigakan.
- Integrasi dengan alat SOAR seperti Shuffle, n8n, atau webhook custom untuk mendukung otomatisasi tindakan.
- Teknik korelasi alert dan pelacakan pola serangan yang melibatkan beberapa tahapan berbeda.
- Pengelolaan kasus insiden serta pengamanan bukti digital secara efektif.
Kepatuhan Regulasi dan Pelaporan
- Pemetaan kontrol keamanan dalam standar PCI-DSS, HIPAA, GDPR, serta persyaratan NIST.
- Pemantauan penerapan kebijakan: kekuatan password, enkripsi data, dan status pemutakhiran sistem.
- Pengaturan jadwal penyusunan laporan serta proses ekspor hasilnya.
- Upaya menjaga integritas jejak audit guna mendeteksi adanya manipulasi data yang tidak sah.
Papan Kontrol dan Visualisasi Data
- Cara mengonfigurasi tampilan dashboard Wazuh serta membuat widget visual khusus.
- Integrasi dengan Grafana untuk menyajikan visualisasi data tingkat lanjut.
- Kompatibilitas antarmuka Kibana bagi pengguna yang sebelumnya mengadopsi ekosistem Elastic.
- Pemisahan tampilan antara kebutuhan manajemen operasional SOC dan laporan tingkat eksekutif.
Perawatan Sistem dan Skalabilitas
- Strategi pengelolaan shard indexer serta teknik penyimpanan data berdasarkan fase waktu: hot, warm, maupun cold.
- Penerapan kebijakan retensi log serta prosedur penahanan dokumen yang dibutuhkan secara hukum.
- Metode pemulihan sistem pasca bencana serta langkah-langkah membangun ulang kluster Wazuh.
Persyaratan
- Pemahaman dasar dalam administrasi sistem Linux dan Windows.
- Pengetahuan mengenai konsep SIEM: korelasi data, pemberitahuan insiden, serta agregasi log.
- Pengalaman menggunakan Elastic Stack atau OpenSearch.
Target Peserta
- Pusat operasi keamanan yang ingin mengganti platform SIEM komersial.
- Tim kepatuhan regulasi yang memerlukan penyimpanan log di lingkungan on-premise.
- Lembaga pemerintahan yang membutuhkan kemampuan deteksi ancaman secara mandiri.
21 Jam
Testimoni (1)
Instruktur sangat membantu.
Attila - Lifial
Kursus - Compliance and the Management of Compliance Risk
Diterjemahkan Mesin