16 часов
Предзаписанные
лекции с подборным
разбором тем
Обучение на кафедре
государственного
университета
Программа курса в Уссурийске посвящена изучению SIEM-системы Wazuh и подходам к мониторингу событий информационной безопасности. Слушатели познакомятся с архитектурой платформы, научатся разворачивать и настраивать компоненты Wazuh, подключать агенты и анализировать события безопасности.
В рамках курса рассматриваются механизмы корреляции событий, контроль целостности файлов (FIM), аудит конфигураций (SCA), детектирование уязвимостей, интеграция с Sysmon и Auditd, работа с Threat Intelligence и Active Response. Практические занятия помогают освоить настройку SIEM для выявления инцидентов и автоматизации реагирования.
Практическая ценность
SIEM-мониторинг превращает разрозненные логи в управляемую систему обнаружения атак. Освоив Wazuh, вы дадите организации реальный инструмент защиты — и подтвердите квалификацию документально.
Быстрое обнаружение атак
Инциденты выявляются в момент возникновения, а не постфактум — корреляция событий сокращает время реакции на угрозу
SIEM без затрат на лицензии
Полноценный мониторинг безопасности на платформе с открытым кодом — без бюджета на дорогие коммерческие решения
Готовность к проверкам
Централизованные журналы и отчётность подтверждают, что мониторинг событий безопасности реально ведётся
Меньше ручной рутины
Автоматическое реагирование и обогащение событий снимают рутину и высвобождают время команды ИБ
Видимость всей инфраструктуры
Единая картина по серверам, рабочим станциям и контейнерам вместо разрозненных логов на каждом хосте
Подтверждённая квалификация
Удостоверение о повышении квалификации фиксирует владение SIEM-системой востребованного уровня
Навыки и компетенции
Развёртывание и сбор данных
Декодеры и правила
Детектирование угроз
Реагирование и автоматизация
В центре — Wazuh, вокруг — реальный стек, который вы подключаете к нему на практике: от глубокого мониторинга хостов до обогащения событий и автоматизации через API.

| Образование | Высшее техническое (БГТУ). Специальность "Информационная безопасность автоматизированных систем". |

| Компетенция | Консультант в области пентеста организаций |
| Достижения | Призёр различных конкурсов в области информационной безопасности по направлению "Пентест", "Поиск уязвимостей". |
Более 5 000 выпускников по программам дополнительного образования
Современные SIEM-системы являются важной частью инфраструктуры информационной безопасности и позволяют своевременно выявлять угрозы и инциденты. В рамках программы слушатели изучают архитектуру и возможности Wazuh, осваивают подключение агентов, настройку правил, анализ событий безопасности и механизмы реагирования. Практический подход курса позволяет получить навыки построения и сопровождения системы мониторинга безопасности организации.
Программа повышения квалификации «Основы работы с SIEM Wazuh» в Уссурийске направлена на формирование практических навыков развертывания, настройки и эксплуатации SIEM-систем для мониторинга и защиты ИТ-инфраструктуры.
В ходе обучения слушатели изучают архитектуру Wazuh, подключение и управление агентами, настройку декодеров и правил корреляции, контроль целостности, аудит конфигураций и механизмы активного реагирования. Практическая часть курса включает работу с журналами событий, интеграцию с Sysmon и Auditd, анализ инцидентов безопасности и выполнение лабораторных заданий по настройке и эксплуатации SIEM-системы.
Форма обучения — очно-заочная. Продолжительность программы — 16 часов. По результатам обучения выдается удостоверение о повышении квалификации ФГБОУ ВО «Брянского государственного технического университета».