Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Κυριαρχία SIEM Ανοιχτού Κώδικα

  • Γιατί τα cloud SIEM δημιουργούν κινδύνους συμμόρφωσης και κόστους για τη διατήρηση αρχείων καταγραφής.
  • Αρχιτεκτονική Wazuh: διακομιστής, ευρετηριαστής, ταμπλό και πράκτορες.
  • Σύγκριση με τα Splunk, Sentinel, Elastic Security και QRadar.

Ανάπτυξη και Αρχιτεκτονική

  • Μοτίβα ανάπτυξης μονού κόμβου και κατανεμημένης.
  • Docker Compose και Kubernetes manifests.
  • Διαστασιολόγηση υλικού: CPU, RAM, δίσκος IOPS για την εισαγωγή αρχείων καταγραφής.
  • Διαμόρφωση πιστοποιητικών και TLS για την επικοινωνία των στοιχείων.

Διαχείριση Πρακτόρων

  • Εγκατάσταση πρακτόρων μέσω πακέτων, Ansible ή GPO.
  • Εγγραφή πράκτορα, ανταλλαγή κλειδιών και ανάθεση ομάδας.
  • Παρακολούθηση χωρίς πράκτορα μέσω syslog, AWS S3 ή API polling.
  • Στρατηγικές αναβάθμισης πρακτόρων σε μεγάλους στόλους.

Μηχανική Ανίχνευσης

  • Αποκωδικοποιητές και κανόνες για την ανάλυση αρχείων καταγραφής και την εξαγωγή συμβάντων.
  • Αντιστοίχιση MITRE ATT&CK για κατηγορίες κανόνων.
  • Παρακολούθηση ακεραιότητας αρχείων (FIM) και ανίχνευση rootkit.
  • Προσαρμοσμένοι κανόνες με σύνταξη XML και YAML.
  • Ενσωμάτωση πληροφοριών απειλών: MISP, VirusTotal και AlienVault.

Απόκριση σε Συμβάντα και Αυτοματοποίηση

  • Ενεργή απόκριση: αποκλεισμός τείχους προστασίας, απενεργοποίηση λογαριασμού, τερματισμός διεργασίας.
  • Ενσωμάτωση SOAR με Shuffle, n8n ή προσαρμοσμένα webhooks.
  • Συσχέτιση ειδοποιήσεων και αλυσίδωση επιθέσεων πολλαπλών σταδίων.
  • Διαχείριση υποθέσεων και διατήρηση αποδεικτικών στοιχείων.

Συμμόρφωση και Αναφορές

  • Αντιστοίχιση ελέγχων PCI-DSS, HIPAA, GDPR και NIST.
  • Παρακολούθηση πολιτικής για ισχύ κωδικού πρόσβασης, κρυπτογράφηση και επιδιόρθωση.
  • Προγραμματισμένη δημιουργία και εξαγωγή αναφορών.
  • Ακεραιότητα διαδρομής ελέγχου και ανίχνευση παραποίησης.

Ταμπλό και Οπτικοποίηση

  • Προσαρμογή ταμπλό Wazuh και δημιουργία widgets.
  • Ενσωμάτωση Grafana για προηγμένες οπτικοποιήσεις.
  • Συμβατότητα με Kibana για παλαιότερες αναπτύξεις Elastic.
  • Προβολές για διοικητικά στελέχη και επιχειρησιακά SOC.

Συντήρηση και Κλιμάκωση

  • Διαχείριση θραυσμάτων ευρετηριαστή και αρχειοθέτηση hot-warm-cold.
  • Πολιτικές διατήρησης αρχείων καταγραφής και διαδικασίες νομικής δέσμευσης.
  • Ανάκαμψη από καταστροφή και επαναδημιουργία συμπλέγματος.

Απαιτήσεις

  • Διαχείριση συστημάτων Linux και Windows μεσαίου επιπέδου.
  • Κατανόηση των εννοιών SIEM: συσχέτιση, ειδοποιήσεις και συγκέντρωση αρχείων καταγραφής.
  • Εμπειρία με το Elastic Stack ή το OpenSearch.

Κοινό-Στόχος

  • Κέντρα επιχειρήσεων ασφαλείας που αντικαθιστούν εμπορικά SIEM.
  • Ομάδες συμμόρφωσης που χρειάζονται επιτόπια διατήρηση αρχείων καταγραφής.
  • Κυβερνητικοί φορείς που απαιτούν κυρίαρχη ανίχνευση απειλών.
 21 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (1)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες