Современные SIEM-системы являются важной частью инфраструктуры информационной безопасности и позволяют своевременно выявлять угрозы и инциденты. В рамках программы слушатели изучают архитектуру и возможности Wazuh, осваивают подключение агентов, настройку правил, анализ событий безопасности и механизмы реагирования. Практический подход курса позволяет получить навыки построения и сопровождения системы мониторинга безопасности организации.
Программа курса посвящена изучению SIEM-системы Wazuh и подходам к мониторингу событий информационной безопасности. Слушатели познакомятся с архитектурой платформы, научатся разворачивать и настраивать компоненты Wazuh, подключать агенты и анализировать события безопасности. В рамках курса рассматриваются механизмы корреляции событий, контроль целостности файлов (FIM), аудит конфигураций (SCA), детектирование уязвимостей, интеграция с Sysmon и Auditd, работа с Threat Intelligence и Active Response. Практические занятия помогают освоить настройку SIEM для выявления инцидентов и автоматизации реагирования.
Для кого актуально:
Программа:
- Специалистов Security Operations Center (SOC)
- Системных администраторов и IT-инженеров
- Инженерам по информационной безопасности
- DevOps-инженерам и студентам технических специальностей
7 часов лекций / 7 часов практики / 2 часа самостоятельной работы
Преподаватели
- Архитектура SIEM-системы Wazuh. Развертывание и инициализация.
- Подключение агентов Wazuh.
- Централизованное управление агентами.
- Логирование и источники данных.
- Декодеры в Wazuh.
- Правила в Wazuh.
- Контроль целостности (FIM).
- Аудит конфигураций (SCA).
- Детектор уязвимостей.
- Интеграция с Sysmon и Auditd.
- Обогащение данных (Threat Intelligence).
- Активное реагирование (Active Response).
- Мониторинг контейнеров.
- Визуализация, API и отчетность.
Денис Васечко
Даниил Барауля
Михаил Рытов
Зав. кафедрой «Системы информационной безопасности» доктор технических наук, доцент. Профессор по специальности МСЗИ и ИБ
Скрытый текст. Доступен только зарегистрированным пользователям.Нажмите, чтобы раскрыть...
Новые складчины
Категории
Страница 1 из 10

![[IMG]](proxy14p.php?image=https%3A%2F%2Fi127.fastpic.org%2Fbig%2F2026%2F0607%2Fc2%2F283fdbf885246e7144b5cdf065cbd3c2.jpg&hash=edf0b4690c2330185eb49d16f2fbdef6&v=4)
![[IMG]](proxy14p.php?image=https%3A%2F%2Fi.ibb.co%2Fbj433GWx%2Fimage.png&hash=4e97ebe149dd9994508859331029dfc7&v=4)