Seminar Wazuh

Seminarportfolio für SIEM, XDR und Security Operations

Das Portfolio deckt Planung, Aufbau, Endpoint-Onboarding, Detection Engineering, Analyse, Reaktion und den belastbaren Betrieb der Wazuh-Plattform ab. Einzelmodule ermöglichen eine gezielte Spezialisierung; ein Kompaktformat und drei Intensivpfade bündeln die Themen für unterschiedliche Zeit- und Rollenmodelle.

Die Seminarseiten sind fachlich aufeinander abgestimmt. Übungen verwenden durchgängige Kontrollereignisse, reproduzierbare Testfälle und betriebliche Abnahmekriterien. Dadurch lassen sich Grundlagen, Spezialisierung und Produktionsbetrieb als zusammenhängender Lernpfad planen.

Inhaltsübersicht

  1. Seminarbereiche
  2. Empfohlene Reihenfolge der Einzelseminare
  3. Kompakt- und Intensivpfade
  4. Auswahl nach Aufgabenbereichen
  5. Planung eines unternehmensweiten Lernpfads

Seminarbereiche

1. Architektur und Plattformaufbau

Planung, Installation, Zertifikate, Agentenbereitstellung, Hochverfügbarkeit, Backup und Migration.

2. Security Engineering und Analyse

Log-Onboarding, Decoder, Regeln, CDB-Listen, MITRE-Kontext, Dashboard, Triage und Threat Hunting.

3. Endpoint- und Workload-Sicherheit

Windows, Linux, FIM, Malwareindikatoren, Schwachstellen, Cloud, Container und Kubernetes.

4. Betrieb, Reaktion und Governance

Monitoring, Troubleshooting, Active Response, API-Automatisierung, Compliance, Nachweise und Ausnahmen.

Empfohlene Reihenfolge der Einzelseminare

  1. Wazuh Architektur und Einsatzplanung
  2. Wazuh Aufbau, Installation und Erstkonfiguration
  3. Wazuh Agentenbereitstellung und Endpoint-Onboarding
  4. Wazuh Dashboard, Alert-Triage und Threat Hunting
  5. Wazuh Log Collection, Normalisierung und externe Datenquellen
  6. Wazuh Detection Engineering mit Regeln, Decodern und CDB-Listen
  7. Wazuh Plattformhärtung, Zertifikate und Zugriffsschutz
  8. Wazuh SOC-Betrieb, Monitoring und Troubleshooting
  9. Wazuh Backup, Wiederherstellung, Upgrade und Migration
  10. Wazuh Hochverfügbarkeit, Cluster und Skalierung
  11. Wazuh Linux Security Monitoring und Auditd
  12. Wazuh Sysmon, Windows Security Monitoring und PowerShell
  13. Wazuh File Integrity Monitoring und Malware Detection
  14. Wazuh Schwachstellenerkennung und Exposure Management
  15. Wazuh Threat Intelligence, MITRE ATT&CK und IOC-Korrelation
  16. Wazuh Incident Response und Active Response
  17. Wazuh API, Automatisierung und Integrationen
  18. Wazuh Compliance, SCA und Audit-Nachweise
  19. Wazuh Cloud-Sicherheit für AWS, Azure und Google Cloud
  20. Wazuh Container- und Kubernetes-Sicherheit

Der Einstieg beginnt mit Zielbild und Installation. Danach folgen Agenten, Analyse und Datenintegration. Detection Engineering, Härtung und Betriebsstabilität bilden den Kern für produktive Umgebungen. Plattform- und Betriebsspezialisierungen werden anschließend nach Rollen und vorhandener Infrastruktur gewählt.

Kompakt- und Intensivpfade

  1. Wazuh Kompakt – SIEM, XDR und SOC-Praxis
  2. Wazuh Intensiv – Architektur, Deployment und Plattformbetrieb
  3. Wazuh Intensiv – Detection Engineering, Threat Hunting und Incident Response
  4. Wazuh Intensiv – Cloud, Container, Compliance und Exposure Management

Das dreitägige Kompaktformat dient der breiten Orientierung und einem ersten durchgängigen Labor. Die drei fünftägigen Intensivpfade fassen gemeinsam sämtliche Einzelseminare zusammen: Plattformaufbau und Betrieb, SOC Engineering und Reaktion sowie Cloud-, Container-, Compliance- und Exposure-Themen.

Für einen vollständigen Aufbau über mehrere Rollen werden die drei Intensivpfade in der Reihenfolge Plattformbetrieb, Detection und Response sowie Cloud und Governance besucht. Bei vorhandener Wazuh-Erfahrung kann direkt in den passenden Fachpfad eingestiegen werden.

Auswahl nach Aufgabenbereichen

1. Architektur und Projektleitung

Architektur und Einsatzplanung, Aufbau und Erstkonfiguration, Hochverfügbarkeit sowie Backup und Migration.

2. Plattform- und Systembetrieb

Agentenbereitstellung, Härtung, SOC-Betrieb, Linux beziehungsweise Windows und API-Automatisierung.

3. SOC und Detection Engineering

Dashboard und Triage, Log Collection, Detection Engineering, Threat Intelligence und Incident Response.

4. Cloud-, Container- und Compliance-Teams

Cloud-Sicherheit, Container und Kubernetes, SCA und Audit-Nachweise sowie Schwachstellenerkennung.

Planung eines unternehmensweiten Lernpfads

  1. Zielrollen, vorhandenes Wissen und technische Ausgangslage erfassen.
  2. Ein Kernmodul für Architektur oder Kompaktorientierung auswählen.
  3. Pflichtmodule für Plattformbetrieb, SOC und Endpoint-Verantwortung festlegen.
  4. Spezialmodule nach Betriebssystemen, Cloud-, Container- und Compliance-Anforderungen ergänzen.
  5. Praxisphasen zwischen den Seminaren mit klaren Aufgaben und Abnahmekriterien planen.
  6. Nach produktiven Änderungen einen Vertiefungs- oder Intensivpfad für die verantwortlichen Rollen terminieren.

Seminarauswahl

Seminare zu diesem Hersteller

Seminarorte:

Durchführungsgarantie für jedes Training:

ja, ab 2 Teilnehmern

Öffentlich, Webinar, Inhaus, Workshop:

ja, sehr gerne

Unterlage im Seminar:

ja, auf Datenträger oder Download

Zertifikat für Ihre Teilnahme am Training:

ja, selbstverständlich

Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben