Correlacionamento de eventos com Graylog
R$2.000,00
Data do curso:
13/10/2025 a 23/11/2025
Carga horária:
40 horas
Nível do curso:
Avançado
Não tem uma conta?
Preencha o formulário abaixo para efetuar seu cadastro.Em caso de não possuir CPF, por favor entre em contato conosco clicando aqui.
"*" indica campos obrigatórios
Proposta para Empresas
Se você precisa de uma proposta personalizada para capacitar sua equipe, preencha o formulário e fale com nossos consultores.
O curso ensina o aluno sobre os aspectos teóricos e legais sobre a gestão de logs e retenção de dados, e como operacionalizar esses procedimentos com o SIEM open source Graylog. Além da instalação, configuração e manutenção da ferramenta, também são tratados tópicos como a criação de filtros e pipelines de processamento de eventos, construção de dashboards amigáveis e alertas administrativos.
DURAÇÃO:
5 semanas de duração e mais uma semana de encerramento (total de 6 semanas);
2 encontros online por semana com o tutor (total de 10 encontros).
Os encontros serão ao vivo e terão 2 horas de duração.
SISTEMA DE AVALIAÇÃO:
Para conclusão do curso e acesso ao certificado é necessário:
Obter média 6,0 (seis) no Questionário de Avaliação final;
Entregar no mínimo 50% das tarefas;
Ter 50% de presença no total de encontros online.
MATERIAL:
O material de apoio será disponibilizado no Ambiente Virtual de Aprendizagem (AVA): conteúdo do curso, agenda do curso, tarefas, questionários ou simulados, materiais extras e vídeo do encontro online.
TÉCNICA:
Sugerimos que o aluno acesse por um computador utilizando, preferencialmente, o navegador Firefox ou Chrome;
Para os encontros online, recomendamos o uso de fones de ouvido com microfone.
Compreender a importância da coleta e correlacionamento de eventos em larga escala, do ponto de vista da segurança da informação, para organizações de todos os portes. Instalar, configurar, integrar e realizar procedimentos de manutenção em um cluster SIEM Graylog. Configurar sistemas diversos para envio de registros para processamento pelo SIEM Graylog. Criação de filtros, pipelines de processamento e lookup tables para viabilizar indexação de informações complexas. Pesquisar, correlacionar, criar alertas e dashboards para eventos coletados.
Recomenda-se que o aluno possua conhecimentos avançados em operação de servidores Linux em linha de comando, bem como servidores Windows. Conhecimentos básicos em segurança da informação. Noções básicas de processamento de arquivos-texto, expressões regulares e programação.
Introdução à gestão de logs Arquitetura e instalação do Graylog Usuários, papéis e integração com sistemas externos Coleta e ingestão de logs Expressões regulares, padrões GROK e filtros Pipelines de processamento e lookup tables Plugins, Content Packs e geolocalização de informações Pesquisando registros Configuração de alertas e dashboards Procedimentos de manutenção, backup e atualização
Curso | Correlacionamento de eventos com Graylog |
---|---|
Modalidade | Online |
Local | Esta turma será realizada na modalidade Online. Você poderá acompanhar as aulas de onde se sentir mais confortável. |
Nível | Avançado |
Data | 13/10/2025 a 23/11/2025 |
Carga horária | 40 horas |
Valor | R$2.000,00 |
Matrícula | Aberta |