Forensic Analysis with Wazuh
(WZHFAWW)
Digitální forenzní analýza je klíčovým prvkem kybernetické bezpečnosti. Tento kurz vám poskytne praktické znalosti a dovednosti potřebné k identifikaci, analýze a řešení bezpečnostních incidentů. Zaměříme se na forenzní sběr důkazů, analýzu logů, monitoring integrity souborů (FIM), síťovou forenzní analýzu a správu incidentů pomocí specializovaných nástrojů.
________________________________________
Jak školení probíhá?
- Prezenčně v Praze nebo online s přímým přístupem do labového prostředí
- Praktická cvičení a případové studie z reálných scénářů
- Lektor (certifikovaný Wazuh inženýr) vás provede krok za krokem a zodpoví vaše dotazy
- Velmi malá skupina (do 10 studentů) pro maximálně individuální přístup
- Kurz probíhá v češtině
________________________________________
Agenda kurzu
Den 1: Základy forenzní analýzy Linuxu a zajištění důkazů
- Úvod do forenzní analýzy Linuxu
- Obsah digitální forenzní analýzy
- Význam Linuxu v oblasti kybernetické bezpečnosti a forenzní analýzy
- Základy linuxových souborových systémů
- Volatilní a nevolatilní data
- Zajištění a uchování důkazů
- Živá vs. statická forenzní analýza
- Důkazní materiál a právní aspekty
- Techniky pro vytváření obrazů disku
- Hashování a ověřování integrity dat
- Analýza souborových systémů Linuxu
- Metadata souborů a timestamps
- Journal a obnova smazaných souborů
- Analýza inodes a skrytých souborů
- Analýza logů
Den 2: Analýza paměti, sítě a uživatelské aktivity
- Forenzní analýza paměti a procesů
- Získávání informací z RAM
- Analýza běžících procesů a vláken
- Přehled otevřených souborů a síťových spojení
- Analýza jádra a modulů
- Analýza sítí a logů
- Analýza síťového provozu
- Logy linux firewallu a IPTables
- Logy SSH a autentizace uživatelů
- Detekce narušení systému pomocí linuxových nástrojů
- Forenzní analýza uživatelské aktivity a systému
- Analýza historie Bash a provádění příkazů
- Sledování uživatelských přihlášení a historie relací
- Analýza naplánovaných úloh
- Forenzní analýza USB zařízení a externích médií
Den 3: Detekce malwaru, reakce na incidenty a reporting
- Detekce malwaru a rootkitů
- Identifikace a analýza malwaru pro Linux
- Techniky detekce rootkitů
- Analýza podezřelých binárních souborů
- Perzistence dat v Linuxu
- Reakce na incidenty a reporting
- Postupy při řešení bezpečnostních incidentů
- Automatizované forenzní nástroje
- Případová studie: reálné scénáře forenzní analýzy Linuxu
- Tvorba reportů a dokumentace vyšetřování
- Zkouška
________________________________________
Předchozí znalosti
- Žádné formální požadavky
- Doporučená předchozí úroveň: Integrating Wazuh with Enterprise Systems
- Vhodné pro bezpečnostní analytiky, incident response týmy a systémové administrátory
________________________________________
Informace o kurzu
- Délka: 3 dny
- Typ: Specializovaný kurz
- Produkt: Wazuh
- Zkouška: 1 hodina, teoretická
- Jazyk kurzu: čeština
- Předchozí znalosti: žádné nejsou podmínkou
Navazující kurzy
- Předchozí úroveň: Integrating Wazuh with Enterprise Systems
Co účastník získá
- Osvědčení o absolvování kurzu
- Po úspěšném složení zkoušky certifikát Forensic Analysis with Wazuh
- Prezentace ve formě PDF
