お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
オープンソースのSIEMによる主権の確保
- ログ保存におけるクラウドSIEMがもたらすコンプライアンスおよびコスト上のリスク。
- Wazuhのアーキテクチャ:サーバー、インデクサー、ダッシュボード、エージェント。
- Splunk、Sentinel、Elastic Security、QRadarとの比較。
展開とアーキテクチャ
- シングルノードおよび分散展開のパターン。
- Docker ComposeおよびKubernetesマニフェスト。
- ハードウェアのサイズ設定:ログ取り込みのためのCPU、RAM、ディスクIOPS。
- コンポーネント間の通信における証明書とTLS構成。
エージェント管理
- パッケージ、Ansible、GPOを通じたエージェントのインストール。
- エージェントのエントリー、キー交換、グループ割り当て。
- syslog、AWS S3、またはAPIポーリングによるエージェントレスモニタリング。
- 大規模なデバイス群におけるエージェントアップグレードの戦略。
検知エンジニアリング
- ログ解析およびイベント抽出のためのデコーダーとルール。
- MITRE ATT&CKに基づくルールのカテゴリマッピング。
- ファイルインテグリティモニタリング(FIM)およびルートキット検知。
- XMLおよびYAML構文を使用したカスタムルール。
- 脅威インテリジェンスの統合:MISP、VirusTotal、AlienVault。
インシデント対応と自動化
- アクティブレスポンス:ファイアウォールによるブロック、アカウント無効化、プロセス終了。
- Shuffle、n8n、またはカスタムウェブフックとのSOAR統合。
- アラート相関分析および多段階攻撃の連鎖検知。
- ケース管理および証拠の保全。
コンプライアンスとレポート
- PCI-DSS、HIPAA、GDPR、NISTのコントロールマッピング。
- パスワード強度、暗号化、パッチ適用に関するポリシーモニタリング。
- スケジュールされたレポート生成およびエクスポート。
- 監査証跡の完全性および改ざん検知。
ダッシュボードと可視化
- Wazuhダッシュボードのカスタマイズおよびウィジェット作成。
- 高度な可視化のためのGrafana統合。
- レガシーElastic展開におけるKibanaとの互換性。
- エグゼクティブ向けおよび運用レベルのSOC用ビュー。
メンテナンスとスケーリング
- インデクサーシャードの管理およびホット・ウォーム・コールドアーカイブ。
- ログ保持ポリシーおよび法的ホールド手順。
- ディザスタリカバリーおよびクラスター再構築。
要求
- 中級レベルのLinuxおよびWindowsシステム管理の知識。
- SIEMの基本概念の理解:相関分析、アラート生成、ログ集約。
- Elastic StackまたはOpenSearchを使用した経験。
受講対象者
- 商用SIEMからの移行を検討するセキュリティオペレーションセンター(SOC)。
- オンプレミスでのログ保存が必要なコンプライアンスチーム。
- 主権的な脅威検知を必要とする政府機関。
21 時間
お客様の声 (1)
トレーナーはとても役に立ちました。
Attila - Lifial
コース - Compliance and the Management of Compliance Risk
機械翻訳