Hubungi Kami

Kerangka Materi

Sovereignty SIEM Open-Source

  • Mengapa SIEM berbasis cloud menciptakan risiko kepatuhan dan biaya untuk penyimpanan log.
  • Arsitektur Wazuh: server, indexer, dashboard, dan agen.
  • Perbandingan dengan Splunk, Sentinel, Elastic Security, dan QRadar.

Déploiement dan Arsitektur

  • Pola déployement single-node dan distributed.
  • Manifest Docker Compose dan Kubernetes.
  • Ukuran perangkat keras: CPU, RAM, IOPS disk untuk ingestion log.
  • Konfigurasi sertifikat dan TLS untuk komunikasi komponen.

Pengelolaan Agen

  • Menginstal agen melalui paket, Ansible, atau GPO.
  • Enrollment agen, pertukaran kunci, dan penugasan grup.
  • Pemantauan tanpa agen (agentless) via syslog, AWS S3, atau polling API.
  • Strategi upgrade agen di seluruh fleet yang besar.

Rekayasa Deteksi

  • Pemecah log (decoders) dan aturan untuk parsing log dan ekstraksi event.
  • Pemetaan MITRE ATT&CK untuk kategori aturan.
  • Pemantauan integritas file (FIM) dan deteksi rootkit.
  • Aturan kustom dengan sintaks XML dan YAML.
  • Integrasi intelijen ancaman: MISP, VirusTotal, dan AlienVault.

Respons Insiden dan Otomatisasi

  • Respons aktif: pemblokiran firewall, menonaktifkan akun, membunuh proses.
  • Integrasi SOAR dengan Shuffle, n8n, atau webhook kustom.
  • Korelasi peringatan dan rantai serangan multi-tahap.
  • Pengelolaan kasus dan preservasi bukti.

Kepatuhan dan Pelaporan

  • Pemetaan kontrol PCI-DSS, HIPAA, GDPR, dan NIST.
  • Pemantauan kebijakan untuk kekuatan kata sandi, enkripsi, dan pembaruan (patching).
  • Pembuatan laporan terjadwal dan ekspor.
  • Integritas audit trail dan deteksi tampering.

Dashboard dan Visualisasi

  • Kustomisasi dashboard Wazuh dan pembuatan widget.
  • Integrasi Grafana untuk visualisasi lanjutan.
  • Kompatibilitas Kibana untuk déployement Elastic legacy.
  • Pandangan eksekutif dan operasional SOC.

Pemeliharaan dan Skala

  • Pengelolaan shard indexer dan arsip hot-warm-cold.
  • Kebijakan penyimpanan log dan prosedur legal hold.
  • Pemulihan bencana dan rebuild cluster.

Persyaratan

  • Pengetahuan menengah tentang administrasi sistem Linux dan Windows.
  • Pemahaman konsep SIEM: korelasi, pemunculan peringatan (alerting), dan pengagregatan log.
  • Pengalaman dengan Elastic Stack atau OpenSearch.

Audience

  • Pusat operasi keamanan yang mengganti SIEM komersial.
  • Tim kepatuhan yang membutuhkan penyimpanan log on-premise.
  • Agensi pemerintah yang memerlukan deteksi ancaman berdaulat.
 21 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (1)

Kursus Mendatang

Kategori Terkait