Logo Školení Root
  • Naše školení
  • Články
  • Kontakt
  • Košík
    0

Wazuh: pokročilý bezpečnostní monitoring a správa

Navazující dvoudenní kurz pro ty, kdo už Wazuh provozují a chtějí jít do hloubky: doladíte detekci, threat intelligence, správu uživatelů a přístupů i propojení s externími službami. To, co byste jinak měsíce skládali z dokumentace, zvládnete s lektorem za dva dny. 

Bonus: AI asistent v dashboardu a napojení na jazykové modely (MCP).

Dvoudenní praktický kurz, se kterým zvládnete za pár dní to, co by vám samostudiem dokumentace trvalo měsíce.

  • Miroslav Chládek
Objednat

Co se na školení naučíte:

Po absolvování budete umět:

  • upravit to, jak Wazuh vyhodnocuje a zpracovává bezpečnostní data - spravovat vlastní obsah, obohacovat alerty o kontext a nastavit vlastní detekční pravidla (tzv. Detectors), která generují konkrétní nálezy (Findings),
  • využívat standardizovaný datový model Wazuh (Wazuh Common Schema) a doplňovat vlastní detekci o hotová komunitní pravidla ve formátu Sigma - jako "recepty" na rozpoznání konkrétních útoků,
  • využívat vestavěnou databázi aktuálních hrozeb (Wazuh CTI - Cyber Threat Intelligence) a sestavit vlastní postup detekce od zachycení dat až po vygenerování nálezu,
  • nastavit role a oprávnění (RBAC) pro víc uživatelů nebo týmů, aby každý viděl jen data, která má vidět,
  • vytvořit a nastavit retenční politiky,
  • nastavit a využívat externí integrace,
  • monitorovat Wazuh pomocí externích nástrojů,
  • pracovat s vestavěným AI asistentem ve Wazuh Dashboardu a vyzkoušet si napojení na chytré jazykové asistenty (např. Claude) přes standard Model Context Protocol (MCP).

Pro koho je školení určeno:

Školení je určeno účastníkům, kteří absolvovali Wazuh: základy bezpečnostního monitoringu a chtějí svá prostředí dál vyladit - zpřesnit detekci, nastavit správu přístupů pro více uživatelů a napojit Wazuh na externí služby.

Školení funguje i samostatně: pokud už Wazuh v produkci reálně provozujete a základy (instalace, dashboard, agenti, log analýza) ovládáte, můžete začít rovnou tady. 

Potřebné znalosti účastníka:

  • absolvování školení Wazuh: základy bezpečnostního, nebo reálná praktická zkušenost s provozem Wazuh (instalace, dashboard, agenti, log analýza),
  • základní orientace ve správě uživatelských účtů a identit výhodou.

Náplň školení/osnova:

  • Pokročilá analýza dat a vlastní detekční logika. Ukážeme si, jak Wazuh pod kapotou zpracovává a vyhodnocuje bezpečnostní data, jak alerty obohatit o vlastní kontext (např. o geolokaci nebo seznam známých škodlivých IP adres) a jak do detekce zapojit standardizovaný datový model Wazuh (Wazuh Common Schema) i hotová komunitní detekční pravidla ve formátu Sigma.
  • Threat intelligence a detekční workflow. Představíme si vestavěnou databázi aktuálních hrozeb Wazuh CTI (Cyber Threat Intelligence) a naučíme se sestavit vlastní postup detekce — od prvotního zachycení dat až po finální nález.
  • Správa uživatelů a integrace. Nastavíme role a oprávnění tak, aby každý uživatel viděl jen data, která má vidět. Ukážeme si napojení na externí služby a zdroje dat.
  • Cloud integrace a AI rozšíření. Ukážeme si obecný princip monitoringu cloudových služeb, podíváme se na vestavěného AI asistenta ve Wazuh Dashboardu a jako bonus i na napojení na chytré jazykové asistenty (např. Claude) přes standard Model Context Protocol (MCP).

Výuka je rozdělena přibližně 50 % výklad / 50 % praktická práce (hands-on laby v cvičném prostředí)

Co si mají účastníci nainstalovat před školením?

Je potřeba mít vlastní počítač s nainstalovaným SSH klientem a webovým prohlížečem.

Pro školení budou připraveny virtuální stroje v cloudu, ke kterým vám před školením pošleme přihlašovací údaje.

O lektorovi

  • Miroslav Chládek

    Miroslav Chládek

    Je systémový administrátor se specializací na monitoring a log management s využitím open source nástrojů, dlouhodobě se věnuje bezpečnostnímu monitoringu a nástroji Wazuh.

     Působí jako specialista infrastruktury ve finančním sektoru, kde má na starosti provoz a správu monitoringu, log managementu a související infrastruktury.

     Mezi jeho oblíbené nástroje patří OpenSearch, Elastic, Zabbix, Wazuh, Prometheus nebo Grafana. V posledních letech se věnuje především jejich provozu jak on-premise, tak v cloudu, jejich vzájemným integracím a v poslední době i integraci s AI.

     Ve volném čase se věnuje lektorování - baví ho nejen technika samotná, ale i předávání zkušeností a pomoc druhým v jejich profesním rozvoji.

Časté otázky a odpovědi

Musím na školení už mít nějaké základní znalosti?
Nikoliv, toto školení je určené pro úplné začátečníky. Vše vás naučíme.
Je možné školení zajistit přímo pro naši firmu?
Ano, samozřejmě. Děláme individuální školení, tak i školení na míru ve firmách. Obsah školení se pak přizpůsobí vašim požadavkům.
Je možné získat nějakou množstevní slevu?
Ano, cenové zvýhodnění poskytujeme v případě 4 a více účastníků z jedné firmy na jednom skolení nebo při účasti jedné osoby na 4 a více školeních.
Bude k dispozici záznam školení?
Záznam ne, ale v případě, že se budete potřebovat k něčemu vrátit, budete potřebovat cokoliv dovysvětlit či zkonzultovat, vám bude k dispozici náš lektor.

Kontakt

Veronika Jůzová

Veronika Jůzová

Koordinátorka vzdělávání
veronika.juzova@iinfo.cz
+420 778 412 840
Wazuh: pokročilý bezpečnostní monitoring a správa

Termíny

+
Online
9:00 - 16:30
Cena
15 000 Kč
18 150 Kč s DPH