Seminarportfolio für SIEM, XDR und Security Operations
Das Portfolio deckt Planung, Aufbau, Endpoint-Onboarding, Detection Engineering, Analyse, Reaktion und den belastbaren Betrieb der Wazuh-Plattform ab. Einzelmodule ermöglichen eine gezielte Spezialisierung; ein Kompaktformat und drei Intensivpfade bündeln die Themen für unterschiedliche Zeit- und Rollenmodelle.
Die Seminarseiten sind fachlich aufeinander abgestimmt. Übungen verwenden durchgängige Kontrollereignisse, reproduzierbare Testfälle und betriebliche Abnahmekriterien. Dadurch lassen sich Grundlagen, Spezialisierung und Produktionsbetrieb als zusammenhängender Lernpfad planen.
Inhaltsübersicht
- Seminarbereiche
- Empfohlene Reihenfolge der Einzelseminare
- Kompakt- und Intensivpfade
- Auswahl nach Aufgabenbereichen
- Planung eines unternehmensweiten Lernpfads
Seminarbereiche
1. Architektur und Plattformaufbau
Planung, Installation, Zertifikate, Agentenbereitstellung, Hochverfügbarkeit, Backup und Migration.
2. Security Engineering und Analyse
Log-Onboarding, Decoder, Regeln, CDB-Listen, MITRE-Kontext, Dashboard, Triage und Threat Hunting.
3. Endpoint- und Workload-Sicherheit
Windows, Linux, FIM, Malwareindikatoren, Schwachstellen, Cloud, Container und Kubernetes.
4. Betrieb, Reaktion und Governance
Monitoring, Troubleshooting, Active Response, API-Automatisierung, Compliance, Nachweise und Ausnahmen.
Empfohlene Reihenfolge der Einzelseminare
- Wazuh Architektur und Einsatzplanung
- Wazuh Aufbau, Installation und Erstkonfiguration
- Wazuh Agentenbereitstellung und Endpoint-Onboarding
- Wazuh Dashboard, Alert-Triage und Threat Hunting
- Wazuh Log Collection, Normalisierung und externe Datenquellen
- Wazuh Detection Engineering mit Regeln, Decodern und CDB-Listen
- Wazuh Plattformhärtung, Zertifikate und Zugriffsschutz
- Wazuh SOC-Betrieb, Monitoring und Troubleshooting
- Wazuh Backup, Wiederherstellung, Upgrade und Migration
- Wazuh Hochverfügbarkeit, Cluster und Skalierung
- Wazuh Linux Security Monitoring und Auditd
- Wazuh Sysmon, Windows Security Monitoring und PowerShell
- Wazuh File Integrity Monitoring und Malware Detection
- Wazuh Schwachstellenerkennung und Exposure Management
- Wazuh Threat Intelligence, MITRE ATT&CK und IOC-Korrelation
- Wazuh Incident Response und Active Response
- Wazuh API, Automatisierung und Integrationen
- Wazuh Compliance, SCA und Audit-Nachweise
- Wazuh Cloud-Sicherheit für AWS, Azure und Google Cloud
- Wazuh Container- und Kubernetes-Sicherheit
Der Einstieg beginnt mit Zielbild und Installation. Danach folgen Agenten, Analyse und Datenintegration. Detection Engineering, Härtung und Betriebsstabilität bilden den Kern für produktive Umgebungen. Plattform- und Betriebsspezialisierungen werden anschließend nach Rollen und vorhandener Infrastruktur gewählt.
Kompakt- und Intensivpfade
- Wazuh Kompakt – SIEM, XDR und SOC-Praxis
- Wazuh Intensiv – Architektur, Deployment und Plattformbetrieb
- Wazuh Intensiv – Detection Engineering, Threat Hunting und Incident Response
- Wazuh Intensiv – Cloud, Container, Compliance und Exposure Management
Das dreitägige Kompaktformat dient der breiten Orientierung und einem ersten durchgängigen Labor. Die drei fünftägigen Intensivpfade fassen gemeinsam sämtliche Einzelseminare zusammen: Plattformaufbau und Betrieb, SOC Engineering und Reaktion sowie Cloud-, Container-, Compliance- und Exposure-Themen.
Für einen vollständigen Aufbau über mehrere Rollen werden die drei Intensivpfade in der Reihenfolge Plattformbetrieb, Detection und Response sowie Cloud und Governance besucht. Bei vorhandener Wazuh-Erfahrung kann direkt in den passenden Fachpfad eingestiegen werden.
Auswahl nach Aufgabenbereichen
1. Architektur und Projektleitung
Architektur und Einsatzplanung, Aufbau und Erstkonfiguration, Hochverfügbarkeit sowie Backup und Migration.
2. Plattform- und Systembetrieb
Agentenbereitstellung, Härtung, SOC-Betrieb, Linux beziehungsweise Windows und API-Automatisierung.
3. SOC und Detection Engineering
Dashboard und Triage, Log Collection, Detection Engineering, Threat Intelligence und Incident Response.
4. Cloud-, Container- und Compliance-Teams
Cloud-Sicherheit, Container und Kubernetes, SCA und Audit-Nachweise sowie Schwachstellenerkennung.
Planung eines unternehmensweiten Lernpfads
- Zielrollen, vorhandenes Wissen und technische Ausgangslage erfassen.
- Ein Kernmodul für Architektur oder Kompaktorientierung auswählen.
- Pflichtmodule für Plattformbetrieb, SOC und Endpoint-Verantwortung festlegen.
- Spezialmodule nach Betriebssystemen, Cloud-, Container- und Compliance-Anforderungen ergänzen.
- Praxisphasen zwischen den Seminaren mit klaren Aufgaben und Abnahmekriterien planen.
- Nach produktiven Änderungen einen Vertiefungs- oder Intensivpfad für die verantwortlichen Rollen terminieren.
Seminarauswahl
Seminare zu diesem Hersteller
- Wazuh Agentenbereitstellung und Endpoint-Onboarding
- Wazuh API, Automatisierung und Integrationen
- Wazuh Architektur und Einsatzplanung
- Wazuh Aufbau, Installation und Erstkonfiguration
- Wazuh Backup, Wiederherstellung, Upgrade und Migration
- Wazuh Cloud-Sicherheit für AWS, Azure und Google Cloud
- Wazuh Compliance, SCA und Audit-Nachweise
- Wazuh Container- und Kubernetes-Sicherheit
- Wazuh Dashboard, Alert-Triage und Threat Hunting
- Wazuh Detection Engineering mit Regeln, Decodern und CDB-Listen
- Wazuh File Integrity Monitoring und Malware Detection
- Wazuh Hochverfügbarkeit, Cluster und Skalierung
- Wazuh Incident Response und Active Response
- Wazuh Intensiv – Architektur, Deployment und Plattformbetrieb
- Wazuh Intensiv – Cloud, Container, Compliance und Exposure Management
- Wazuh Intensiv – Detection Engineering, Threat Hunting und Incident Response
- Wazuh Kompakt – SIEM, XDR und SOC-Praxis
- Wazuh Linux Security Monitoring und Auditd
- Wazuh Log Collection, Normalisierung und externe Datenquellen
- Wazuh Plattformhärtung, Zertifikate und Zugriffsschutz
- Wazuh Schwachstellenerkennung und Exposure Management
- Wazuh SOC-Betrieb, Monitoring und Troubleshooting
- Wazuh Sysmon, Windows Security Monitoring und PowerShell
- Wazuh Threat Intelligence, MITRE ATT&CK und IOC-Korrelation
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
