Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Sovereignty SIEM Open-Source
- Mengapa SIEM berbasis cloud menciptakan risiko kepatuhan dan biaya untuk penyimpanan log.
- Arsitektur Wazuh: server, indexer, dashboard, dan agen.
- Perbandingan dengan Splunk, Sentinel, Elastic Security, dan QRadar.
Déploiement dan Arsitektur
- Pola déployement single-node dan distributed.
- Manifest Docker Compose dan Kubernetes.
- Ukuran perangkat keras: CPU, RAM, IOPS disk untuk ingestion log.
- Konfigurasi sertifikat dan TLS untuk komunikasi komponen.
Pengelolaan Agen
- Menginstal agen melalui paket, Ansible, atau GPO.
- Enrollment agen, pertukaran kunci, dan penugasan grup.
- Pemantauan tanpa agen (agentless) via syslog, AWS S3, atau polling API.
- Strategi upgrade agen di seluruh fleet yang besar.
Rekayasa Deteksi
- Pemecah log (decoders) dan aturan untuk parsing log dan ekstraksi event.
- Pemetaan MITRE ATT&CK untuk kategori aturan.
- Pemantauan integritas file (FIM) dan deteksi rootkit.
- Aturan kustom dengan sintaks XML dan YAML.
- Integrasi intelijen ancaman: MISP, VirusTotal, dan AlienVault.
Respons Insiden dan Otomatisasi
- Respons aktif: pemblokiran firewall, menonaktifkan akun, membunuh proses.
- Integrasi SOAR dengan Shuffle, n8n, atau webhook kustom.
- Korelasi peringatan dan rantai serangan multi-tahap.
- Pengelolaan kasus dan preservasi bukti.
Kepatuhan dan Pelaporan
- Pemetaan kontrol PCI-DSS, HIPAA, GDPR, dan NIST.
- Pemantauan kebijakan untuk kekuatan kata sandi, enkripsi, dan pembaruan (patching).
- Pembuatan laporan terjadwal dan ekspor.
- Integritas audit trail dan deteksi tampering.
Dashboard dan Visualisasi
- Kustomisasi dashboard Wazuh dan pembuatan widget.
- Integrasi Grafana untuk visualisasi lanjutan.
- Kompatibilitas Kibana untuk déployement Elastic legacy.
- Pandangan eksekutif dan operasional SOC.
Pemeliharaan dan Skala
- Pengelolaan shard indexer dan arsip hot-warm-cold.
- Kebijakan penyimpanan log dan prosedur legal hold.
- Pemulihan bencana dan rebuild cluster.
Persyaratan
- Pengetahuan menengah tentang administrasi sistem Linux dan Windows.
- Pemahaman konsep SIEM: korelasi, pemunculan peringatan (alerting), dan pengagregatan log.
- Pengalaman dengan Elastic Stack atau OpenSearch.
Audience
- Pusat operasi keamanan yang mengganti SIEM komersial.
- Tim kepatuhan yang membutuhkan penyimpanan log on-premise.
- Agensi pemerintah yang memerlukan deteksi ancaman berdaulat.
21 Jam
Testimoni (1)
Instruktur sangat membantu.
Attila - Lifial
Kursus - Compliance and the Management of Compliance Risk
Diterjemahkan Mesin