Forensic Analysis with Wazuh (WZHFAWW)

Digitální forenzní analýza je klíčovým prvkem kybernetické bezpečnosti. Tento kurz vám poskytne praktické znalosti a dovednosti potřebné k identifikaci, analýze a řešení bezpečnostních incidentů. Zaměříme se na forenzní sběr důkazů, analýzu logů, monitoring integrity souborů (FIM), síťovou forenzní analýzu a správu incidentů pomocí specializovaných nástrojů.

________________________________________

Jak školení probíhá?

  • Prezenčně v Praze nebo online s přímým přístupem do labového prostředí
  • Praktická cvičení a případové studie z reálných scénářů
  • Lektor (certifikovaný Wazuh inženýr) vás provede krok za krokem a zodpoví vaše dotazy
  • Velmi malá skupina (do 10 studentů) pro maximálně individuální přístup
  • Kurz probíhá v češtině

________________________________________

Agenda kurzu

Den 1: Základy forenzní analýzy Linuxu a zajištění důkazů

  • Úvod do forenzní analýzy Linuxu 
    • Obsah digitální forenzní analýzy
    • Význam Linuxu v oblasti kybernetické bezpečnosti a forenzní analýzy
    • Základy linuxových souborových systémů
    • Volatilní a nevolatilní data
  • Zajištění a uchování důkazů 
    • Živá vs. statická forenzní analýza
    • Důkazní materiál a právní aspekty
    • Techniky pro vytváření obrazů disku
    • Hashování a ověřování integrity dat
  • Analýza souborových systémů Linuxu 
    • Metadata souborů a timestamps
    • Journal a obnova smazaných souborů
    • Analýza inodes a skrytých souborů
    • Analýza logů

Den 2: Analýza paměti, sítě a uživatelské aktivity

  • Forenzní analýza paměti a procesů 
    • Získávání informací z RAM
    • Analýza běžících procesů a vláken
    • Přehled otevřených souborů a síťových spojení
    • Analýza jádra a modulů
  • Analýza sítí a logů 
    • Analýza síťového provozu
    • Logy linux firewallu a IPTables
    • Logy SSH a autentizace uživatelů
    • Detekce narušení systému pomocí linuxových nástrojů
  • Forenzní analýza uživatelské aktivity a systému 
    • Analýza historie Bash a provádění příkazů
    • Sledování uživatelských přihlášení a historie relací
    • Analýza naplánovaných úloh
    • Forenzní analýza USB zařízení a externích médií

Den 3: Detekce malwaru, reakce na incidenty a reporting

  • Detekce malwaru a rootkitů 
    • Identifikace a analýza malwaru pro Linux
    • Techniky detekce rootkitů
    • Analýza podezřelých binárních souborů
    • Perzistence dat v Linuxu
  • Reakce na incidenty a reporting 
    • Postupy při řešení bezpečnostních incidentů
    • Automatizované forenzní nástroje
    • Případová studie: reálné scénáře forenzní analýzy Linuxu
    • Tvorba reportů a dokumentace vyšetřování
  • Zkouška

________________________________________

Předchozí znalosti

  • Žádné formální požadavky
  • Doporučená předchozí úroveň: Integrating Wazuh with Enterprise Systems
  • Vhodné pro bezpečnostní analytiky, incident response týmy a systémové administrátory

________________________________________

Informace o kurzu

  • Délka: 3 dny
  • Typ: Specializovaný kurz
  • Produkt: Wazuh
  • Zkouška: 1 hodina, teoretická
  • Jazyk kurzu: čeština
  • Předchozí znalosti: žádné nejsou podmínkou


Navazující kurzy

  • Předchozí úroveň: Integrating Wazuh with Enterprise Systems


Co účastník získá

  • Osvědčení o absolvování kurzu
  • Po úspěšném složení zkoušky certifikát Forensic Analysis with Wazuh
  • Prezentace ve formě PDF