Все услуги

Повышение квалификации в Северодвинске
Основы работы с SIEM Wazuh

38 часов

Предзаписанные
лекции с подборным
разбором тем

Обучение на кафедре
государственного
университета

Коротко о программе

Программа курса в Северодвинске посвящена изучению SIEM-системы Wazuh и подходам к мониторингу событий информационной безопасности. Слушатели познакомятся с архитектурой платформы, научатся разворачивать и настраивать компоненты Wazuh, подключать агенты и анализировать события безопасности.

В рамках курса рассматриваются механизмы корреляции событий, контроль целостности файлов (FIM), аудит конфигураций (SCA), детектирование уязвимостей, интеграция с Sysmon и Auditd, работа с Threat Intelligence и Active Response. Самостоятельная работа поможет закрепить навыки настройки SIEM.

СТОИМОСТЬ ОБУЧЕНИЯ ДЛЯ ФИЗИЧЕСКИХ ЛИЦ
30 000 ₽
и 40 000 ₽ для юридических лиц за одного слушателя
10% от стоимости курса зачисляем на личный счёт
ЧЕМ РАНЬШЕ ОПЛАТА, ТЕМ ДЕШЕВЛЕ КУРС. СЭКОНОМЬТЕ 3 800 ₽

При оплате за 30+ дней до старта потока скидка 10%. Итоговая стоимость курса составит 34 200 ₽.

БЛИЖАЙШИЕ ПОТОКИ
15 января
05 февраля
05 марта
02 апреля
07 мая
04 июня
02 июля
06 августа
03 сентября
06 октября
06 ноября
03 декабря
Оставить заявку на обучение
Имя
Телефон
Email

Этот курс для вас, если

Вы — специалист или администратор ИБ и отвечаете за мониторинг событий безопасности и защиту ИТ-инфраструктуры предприятия
Вы работаете в SOC или центре мониторинга аналитиком и хотите освоить корреляцию событий, выявление инцидентов и реагирование на них
Вы — системный администратор и внедряете SIEM с открытым исходным кодом без затрат на коммерческие лицензии
Вашей организации нужно построить централизованный сбор и анализ журналов событий и подтвердить квалификацию специалистов

Что вы будете уметь в работе

Развёртывание и сбор данных

  • Развёртывать Wazuh в режимах All-in-One и Distributed
  • Управлять агентами на Windows и Linux
  • Настраивать сбор и нормализацию логов

Декодеры и правила

  • Писать декодеры для парсинга нестандартных логов
  • Создавать правила корреляции для выявления инцидентов

Детектирование угроз

  • Настраивать контроль целостности (FIM) и аудит (SCA)
  • Обнаруживать уязвимости и оценивать поверхность атаки
  • Сопоставлять активность с матрицей MITRE ATT&CK

Реагирование и автоматизация

  • Настраивать активное реагирование на атаки (Active Response)
  • Работать с Wazuh API, визуализацией и отчётностью

Программа обучения

Объём
38 часов
Формат
Предзаписанные лекции с подборным разбором тем
Документ
Удостоверение о повышении квалификации
Стоимость
30 000 ₽ — для физлиц и 40 000 — для юрлиц
Видеоуроки
Состав видеолекций
14 часов лекций / 24 часа практической самостоятельной работы
  • Архитектура SIEM-системы Wazuh. Развертывание и инициализация.
  • Подключение агентов Wazuh.
  • Централизованное управление агентами.
  • Логирование и источники данных.
  • Декодеры в Wazuh.
  • Правила в Wazuh.
  • Контроль целостности (FIM).
  • Аудит конфигураций (SCA).
  • Детектор уязвимостей.
  • Интеграция с Sysmon и Auditd.
  • Обогащение данных (Threat Intelligence).
  • Активное реагирование (Active Response).
  • Мониторинг контейнеров.
  • Визуализация, API и отчетность.

Технологии и интеграции, 
с которыми будете работать

Wazuh
Wazuh SIEM/XDR-платформа с открытым исходным кодом — ядро курса
Sysmon
Sysmon Глубокий мониторинг процессов и событий Windows
Auditd
Auditd Аудит системных вызовов и событий в Linux
Docker
Docker Мониторинг безопасности контейнерных сред
MITRE ATT&CK
MITRE ATT&CK Матрица тактик и техник атак для классификации угроз
VirusTotal
VirusTotal Проверка файлов и индикаторов компрометации по хэшам
AbuseIPDB
AbuseIPDB База репутации IP-адресов для выявления злоумышленников
MISP
MISP Платформа обмена данными об угрозах (Threat Intelligence)
Syslog Сбор и обработка системных журналов событий
Python
Python API Автоматизация выгрузки отчётов через Wazuh REST API
Telegram
Telegram Оповещения о критических событиях безопасности
CIS Benchmarks
CIS Benchmarks Аудит конфигураций на соответствие стандартам CIS

Преподаватели

Денис Васечко
Преподаватель
Образование Высшее техническое (БГТУ). Специальность "Информационная безопасность автоматизированных систем".
Даниил Барауля
Преподаватель
Компетенция Консультант в области пентеста организаций
Достижения Призёр различных конкурсов в области информационной безопасности по направлению "Пентест", "Поиск уязвимостей".

Получаемый документ

Удостоверение о ПК
Удостоверение о повышении квалификации ФГБОУ ВО «Брянского государственного технического университета».
Удостоверяет квалификацию в области мониторинга событий безопасности и реагирования на инциденты
Подтверждает навыки развёртывания и настройки SIEM-системы, выявления инцидентов и автоматического реагирования на компьютерные атаки средствами платформы Wazuh.
Проверяется онлайн
Данные об удостоверении вносятся в единый реестр Рособрнадзора — ФИС ФРДО. Можно будет проверить через Госуслуги.
Брянский государственный технический университет

Более 5 000 выпускников по программам дополнительного образования

5К+
14 лет
кафедре «Системы информационной безопасности»
95%
выпускников успешно трудоустраиваются
25
преподавателей с практическим беграундом
25+
книг издано на тему информационной безопасности
Обучение своих специалистов
нам доверили крупнейшие компании России

Отзывы

Тахограф 14 регион, Якутск
Выражаем Вам искреннюю благодарность за высокий уровень организации образовательного процесса и профессионализм преподавательского состава ФГБОУ ВО «Брянский государственный технический университет».
Дьячковский Пётр Дмитриевич
Директор
Скан отзыва

Современные SIEM-системы являются важной частью инфраструктуры информационной безопасности и позволяют своевременно выявлять угрозы и инциденты. В рамках программы слушатели изучают архитектуру и возможности Wazuh, осваивают подключение агентов, настройку правил, анализ событий безопасности и механизмы реагирования. Практический подход курса позволяет получить навыки построения и сопровождения системы мониторинга безопасности организации.

Михаил Рытов
Заведующий кафедрой «Системы информационной безопасности»
Доктор технических наук, доцент. Профессор по специальности МСЗИ и ИБ
СТОИМОСТЬ ОБУЧЕНИЯ ДЛЯ ФИЗИЧЕСКИХ ЛИЦ
30 000 ₽
и 40 000 ₽ для юридических лиц за одного слушателя
10% от стоимости курса зачисляем на личный счёт
ЧЕМ РАНЬШЕ ОПЛАТА, ТЕМ ДЕШЕВЛЕ КУРС. СЭКОНОМЬТЕ 3 800 ₽

При оплате за 30+ дней до старта потока скидка 10%. Итоговая стоимость курса составит 34 200 ₽.

БЛИЖАЙШИЕ ПОТОКИ
15 января
05 февраля
05 марта
02 апреля
07 мая
04 июня
02 июля
06 августа
03 сентября
06 октября
06 ноября
03 декабря
Оставить заявку на обучение
Имя
Телефон
Email

Другие курсы и услуги

Курсы по подписке

Лицензирование ФСБ / ФСТЭК

Аттестация / Персонал

Все курсы и спецпредложения
на одной странице
Перейти к сравнению

Программа повышения квалификации «Основы работы с SIEM Wazuh» в Северодвинске направлена на формирование практических навыков развертывания, настройки и эксплуатации SIEM-систем для мониторинга и защиты ИТ-инфраструктуры.

В ходе обучения слушатели изучают архитектуру Wazuh, подключение и управление агентами, настройку декодеров и правил корреляции, контроль целостности, аудит конфигураций и механизмы активного реагирования. Практическая часть курса включает работу с журналами событий, интеграцию с Sysmon и Auditd, анализ инцидентов безопасности и выполнение лабораторных заданий по настройке и эксплуатации SIEM-системы.

Форма обучения — очно-заочная. Продолжительность программы — 38 часов. По результатам обучения выдается удостоверение о повышении квалификации ФГБОУ ВО «Брянского государственного технического университета».