Início

ESR/RNP

SEG35: Correlacionamento de Eventos com Wazuh

Objetivos do Curso:

Ao final do curso, espera-se que o aluno tenha aprendido a:

  • Instalar, configurar, integrar e realizar procedimentos de manutenção em um SIEM Wazuh;

  • Configurar endpoints para envio de logs para processamento pelo SIEM Wazuh;

  • Criar decoders e regras para normalizar e correlacionar logs;

  • Criar notificações, alertas e dashboards a partir dos eventos coletados;

  • Identificar e utilizar as principais funcionalidades adicionais do SIEM Wazuh.


Last updated