Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
Κυριαρχία SIEM Ανοιχτού Κώδικα
- Γιατί τα cloud SIEM δημιουργούν κινδύνους συμμόρφωσης και κόστους για τη διατήρηση αρχείων καταγραφής.
- Αρχιτεκτονική Wazuh: διακομιστής, ευρετηριαστής, ταμπλό και πράκτορες.
- Σύγκριση με τα Splunk, Sentinel, Elastic Security και QRadar.
Ανάπτυξη και Αρχιτεκτονική
- Μοτίβα ανάπτυξης μονού κόμβου και κατανεμημένης.
- Docker Compose και Kubernetes manifests.
- Διαστασιολόγηση υλικού: CPU, RAM, δίσκος IOPS για την εισαγωγή αρχείων καταγραφής.
- Διαμόρφωση πιστοποιητικών και TLS για την επικοινωνία των στοιχείων.
Διαχείριση Πρακτόρων
- Εγκατάσταση πρακτόρων μέσω πακέτων, Ansible ή GPO.
- Εγγραφή πράκτορα, ανταλλαγή κλειδιών και ανάθεση ομάδας.
- Παρακολούθηση χωρίς πράκτορα μέσω syslog, AWS S3 ή API polling.
- Στρατηγικές αναβάθμισης πρακτόρων σε μεγάλους στόλους.
Μηχανική Ανίχνευσης
- Αποκωδικοποιητές και κανόνες για την ανάλυση αρχείων καταγραφής και την εξαγωγή συμβάντων.
- Αντιστοίχιση MITRE ATT&CK για κατηγορίες κανόνων.
- Παρακολούθηση ακεραιότητας αρχείων (FIM) και ανίχνευση rootkit.
- Προσαρμοσμένοι κανόνες με σύνταξη XML και YAML.
- Ενσωμάτωση πληροφοριών απειλών: MISP, VirusTotal και AlienVault.
Απόκριση σε Συμβάντα και Αυτοματοποίηση
- Ενεργή απόκριση: αποκλεισμός τείχους προστασίας, απενεργοποίηση λογαριασμού, τερματισμός διεργασίας.
- Ενσωμάτωση SOAR με Shuffle, n8n ή προσαρμοσμένα webhooks.
- Συσχέτιση ειδοποιήσεων και αλυσίδωση επιθέσεων πολλαπλών σταδίων.
- Διαχείριση υποθέσεων και διατήρηση αποδεικτικών στοιχείων.
Συμμόρφωση και Αναφορές
- Αντιστοίχιση ελέγχων PCI-DSS, HIPAA, GDPR και NIST.
- Παρακολούθηση πολιτικής για ισχύ κωδικού πρόσβασης, κρυπτογράφηση και επιδιόρθωση.
- Προγραμματισμένη δημιουργία και εξαγωγή αναφορών.
- Ακεραιότητα διαδρομής ελέγχου και ανίχνευση παραποίησης.
Ταμπλό και Οπτικοποίηση
- Προσαρμογή ταμπλό Wazuh και δημιουργία widgets.
- Ενσωμάτωση Grafana για προηγμένες οπτικοποιήσεις.
- Συμβατότητα με Kibana για παλαιότερες αναπτύξεις Elastic.
- Προβολές για διοικητικά στελέχη και επιχειρησιακά SOC.
Συντήρηση και Κλιμάκωση
- Διαχείριση θραυσμάτων ευρετηριαστή και αρχειοθέτηση hot-warm-cold.
- Πολιτικές διατήρησης αρχείων καταγραφής και διαδικασίες νομικής δέσμευσης.
- Ανάκαμψη από καταστροφή και επαναδημιουργία συμπλέγματος.
Απαιτήσεις
- Διαχείριση συστημάτων Linux και Windows μεσαίου επιπέδου.
- Κατανόηση των εννοιών SIEM: συσχέτιση, ειδοποιήσεις και συγκέντρωση αρχείων καταγραφής.
- Εμπειρία με το Elastic Stack ή το OpenSearch.
Κοινό-Στόχος
- Κέντρα επιχειρήσεων ασφαλείας που αντικαθιστούν εμπορικά SIEM.
- Ομάδες συμμόρφωσης που χρειάζονται επιτόπια διατήρηση αρχείων καταγραφής.
- Κυβερνητικοί φορείς που απαιτούν κυρίαρχη ανίχνευση απειλών.
21 Ώρες
Σχόλια (1)
Ο εκπαιδευτής ήταν χρήσιμος.
Attila - Lifial
Κομμάτι - Compliance and the Management of Compliance Risk
Μηχανική Μετάφραση