お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
オープンソースSIEMの自律性
- クラウドSIEMがログ保持において生じるコンプライアンスとコストのリスク。
- Wazuhのアーキテクチャ:サーバー、インデクサー、ダッシュボード、エージェント。
- Splunk、Sentinel、Elastic Security、QRadarとの比較。
デプロイメントとアーキテクチャ
- シングルノードおよび分散型のデプロイメントパターン。
- Docker ComposeおよびKubernetesマニフェスト。
- ハードウェアの選定:ログ取り込みに向けたCPU、RAM、ディスクIOPSの要件。
- コンポーネント間の通信における証明書とTLS設定。
エージェント管理
- パッケージ、Ansible、GPO経由でのエージェントインストール。
- エージェントのエンロールメント、キー交換、グループ割り当て。
- syslog、AWS S3、APIポーリングを通じたエージェントレスモニタリング。
- 大規模な fleet 全体でのエージェントアップグレード戦略。
検出エンジニアリング
- ログ解析およびイベント抽出のためのデコーダーおよびルール。
- ルールカテゴリに対するMITRE ATT&CKマッピング。
- ファイル整合性モニタリング(FIM)およびルートキット検知。
- XMLおよびYAML構文を使用したカスタムルール。
- 脅威インテリジェンスの統合:MISP、VirusTotal、AlienVault。
インシデント対応と自動化
- アクティブレスポンス:ファイアウォールによるブロック、アカウント無効化、プロセス強制終了。
- Shuffle、n8n、またはカスタムWebhookとのSOAR統合。
- アラートの相関分析および多段階攻撃のチェーン化。
- ケース管理および証拠の保全。
コンプライアンスとレポート
- PCI-DSS、HIPAA、GDPR、NISTのコントロールマッピング。
- パスワード強度、暗号化、パッチ適用に対するポリシーモニタリング。
- 定期的なレポート生成およびエクスポート。
- 監査証跡の整合性および改ざん検知。
ダッシュボードと可視化
- Wazuhダッシュボードのカスタマイズおよびウィジェットの作成。
- 高度な可視化のためのGrafana統合。
- 既存のElasticデプロイメント向けKibanaの互換性。
- 経営層および運用担当のSOC向けビュー。
メンテナンスとスケーリング
- インデクサーのシャード管理およびホット・ウォーム・コールドアーカイブ。
- ログ保持ポリシーおよび法的手続きにおけるログ保全。
- ディザスタリカバリおよびクラスタ再構築。
要求
- 中級レベルのLinuxおよびWindowsシステム管理スキル。
- SIEMの基本概念の理解:相関分析、アラート、ログ集約。
- Elastic StackまたはOpenSearchの経験。
対象者
- 商用SIEMからの移行を検討しているセキュリティオペレーションセンター(SOC)。
- オンプレミスでのログ保持が必要なコンプライアンスチーム。
- ソブリンな脅威検知を必要とする政府機関。
21 時間
お客様の声 (3)
トレーナーはとても役に立ちました。
Attila - Lifial
コース - Compliance and the Management of Compliance Risk
機械翻訳
実験室の演習
Tse Kiat - ST Engineering Training & Simulation Systems Pte. Ltd.
コース - Automated Monitoring with Zabbix
機械翻訳
バーゼルについて学ぶ
Daksha Vallabh - Standard Bank of SA Ltd
コース - Basel III – Certified Basel Professional
機械翻訳