Überblick
Wazuh ist eine etablierte Open-Source-Plattform für SIEM und XDR: Sie sammelt Ereignisse von Servern, Clients und Netzwerkgeräten, erkennt Angriffsmuster, prüft Konfigurationen und meldet Schwachstellen – ohne Lizenzkosten pro Gerät oder Datenmenge. Der Aufwand liegt dafür im Aufbau, in sauberen Regeln und in einer strukturierten Alarmbearbeitung.
Genau darauf konzentriert sich diese Schulung. Sie bauen eine vollständige Umgebung im Labor auf, schließen Windows- und Linux-Systeme an und passen die Erkennung mit eigenen Decodern und Regeln an Ihre Anforderungen an. Den dritten Tag verbringen Sie überwiegend am Dashboard: Sie bearbeiten simulierte Vorfälle so, wie es im SOC-Alltag geschieht. Wir setzen Wazuh selbst als Kernkomponente unseres Managed SOC ein und geben die Erfahrungen aus dem täglichen Betrieb weiter.
Das lernen Sie
- Wazuh passend zur Größe Ihrer Umgebung planen und installieren
- Windows- und Linux-Endpunkte sowie Syslog-Quellen anbinden
- Decoder und Regeln verstehen, anpassen und eigene Erkennungen schreiben
- File Integrity Monitoring, Konfigurationsprüfung und Schwachstellenerkennung nutzen
- Alarme schnell und begründet einordnen
- Ergebnisse nachvollziehbar dokumentieren und vollständig übergeben
- Active Response gezielt und ohne Nebenwirkungen einsetzen
- Updates, Datenhaltung und Sicherung der Plattform planen
Voraussetzungen
- Grundkenntnisse in Linux (Kommandozeile, Dienste, Paketverwaltung) und in der Windows-Administration
- Grundverständnis von Netzwerken und Protokollierung (Syslog, Windows-Ereignisprotokoll)
- Die Laborumgebung stellen wir in unserem Rechenzentrum bereit.
Passend dazu
Sie möchten Wazuh nicht selbst betreiben? Im Managed SOC übernehmen wir Plattform, Regelpflege und Alarmbearbeitung – auf Basis derselben Open-Source-Bausteine.
