
Présentation de la formation
Présentation du Lab
Introduire la solution Wazuh
Découvrir le fonctionnement des HIDS
Déployer la solution Wazuh
Sécuriser son instance Wazuh
Déployer l'agent Wazuh sous Windows
Déployer l'agent Wazuh sous Linux
Déployer l'agent Wazuh sous AmazonEC2
Déployer l'agent Wazuh sous pfSense
Gérer des groupes d'agents Wazuh
Supprmier des agents Wazuh
Découvrir les différentes possibilités de collecte de logs avec Wazuh
Effectuer une collecte de logs à partir d'un fichier local
Forwarder des logs Syslog vers Wazuh
Effectuer une collecte de logs d'events Windows
Appréhender le processus de traitement de logs de Wazuh
Effectuer un debugging de logs avec Wazuh-logtest
Apprendre à construire des expressions régulières avec REGEX101
Mettre en place un décodeur au niveau de Wazuh
Développer une règle de détection au niveau de Wazuh
Détecter l‘exécution de PowerShell avec les règles Wazuh
Mettre en place un contrôle d'intégrité avec Wazuh
Mettre en place un contrôle d'intégrité avec Wazuh sous Windows
Effectuer une surveillance de registres avec Wazuh
Mettre en place un mapping de règles avec le module FIM
Evaluer la sécurité de son infrastructure avec le module SCA (Security Configuration Assessment)
Détecter les vulnérabilités présentes dans son système d'information avec Wazuh
Intégrer Virus Total afin de détecter des fichiers malveillants
Détecter des malwares grâce à Yara et Wazuh
Effectuer un monitoring de commandes grâce à Wazuh
Exploiter le module Active Response pour répondre à des incidents de sécurité
Créer des rapports au niveau avec Wazuh
Envoyer des alertes sur Slack avec Wazuh
Effectuer des backups de Wazuh
Conclusion et perspectives de la formation
Vous êtes intéressés par le domaine de la cybersécurité et vous souhaitez étendre vos compétences en apprenant à manipuler de nouvelles solutions ? Nous vous accompagnons dans cette formation WAZUH afin de maîtriser la sécurité de votre infrastructure et apprendre la gestion du reporting et de l’alerting sur WAZUH.
Wazuh est une référence incontournable en matière de détection des menaces avancées dans les systèmes d’information.
Il s’agit, en effet, d’une plateforme Open Source pour la détection d’intrusions, la supervision de sécurité, la réponse aux incidents et le contrôle de conformité.
Wazuh intègre un grand nombre d’outils et peut être considéré comme la première brique d’un système plus complexe : un centre de sécurité opérationnel.
Notre formation WAZUH que nous vous proposons, est une formation complète, conçue de manière méthodique et simplifiée, pour vous permettre de se familiariser avec la solution Wazuh et centraliser toutes ses fonctionnalités afin de détecter les menaces et les anomalies dans un système d'information.
Techniquement, notre formation WAZUH vous apprendra à déployer Wazuh sur différentes plateformes, à gérer des agents, à collecter des logs, à mettre en place un contrôle d'intégrité, à détecter les vulnérabilités et les malwares, et à gérer le reporting et les backups.
Vous serez, grâce à notre formation WAZUH, également en mesure de sécuriser votre infrastructure et de piloter les backups au niveau de Wazuh.
Nous vous garantissons, suite à formation WAZUH, une maîtrise extensive de la plateforme Wazuh et de ses perspectives futures.
+ Zoom sur les fonctionnalités de base de WAZUH
Wazuh peut être utilisé pour surveiller les points de terminaison, les services cloud et les conteneurs, et pour agréger et analyser les données provenant des sources externes.
Ses fonctionnalités sont :
Détection des intrusions : Wazuh surveille les événements de sécurité et les anomalies sur les systèmes informatiques pour détecter les intrusions et les attaques potentielles.
Gestion des logs : Wazuh collecte, agrège et analyse les logs de différents types de sources (serveurs, applications, pare-feux, etc.) pour fournir une vue complète de l'environnement informatique.
Analyse de la conformité : Wazuh aide les organisations à se conformer à des réglementations et des normes de sécurité en analysant les configurations système, en identifiant les vulnérabilités et en proposant des recommandations pour les résoudre.
Gestion des incidents : Wazuh fournit des fonctionnalités pour gérer les incidents de sécurité, notamment la notification, l'analyse et la réponse aux incidents.
Monitoring de la sécurité : Wazuh surveille en temps réel les activités du système pour identifier les activités suspectes et les menaces de sécurité.
Analyse comportementale : Wazuh utilise des techniques d'analyse comportementale pour détecter les activités malveillantes, telles que les mouvements latéraux, les fuites de données et les attaques zero-day.
Intégration avec d'autres outils de sécurité : Wazuh peut être intégré à d'autres outils de sécurité tels que SIEM, IDS/IPS, antivirus et firewalls pour renforcer la sécurité globale de l'environnement informatique.