Sicherheitsinformations- und Ereignisverwaltung (SIEM): Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 8: | Zeile 8: | ||
*[[Wazuh Menu Struktur]] | *[[Wazuh Menu Struktur]] | ||
*[[Wazuh Cheat-Sheet (Manager-Konsole)]] | *[[Wazuh Cheat-Sheet (Manager-Konsole)]] | ||
| + | *[[Wazuh was messen wir?]] | ||
*[[Wazuh OPNsense]] | *[[Wazuh OPNsense]] | ||
*[[Wazuh Apache2]] | *[[Wazuh Apache2]] | ||
Version vom 9. September 2026, 05:59 Uhr
Main
- SOC
- Siem Einleitung
- Siem Überblick
- Wazuh Grundsätliches
- Wazuh aufsetzen
- Wazuh aufsetzen Template
- Wazuh Menu Struktur
- Wazuh Cheat-Sheet (Manager-Konsole)
- Wazuh was messen wir?
- Wazuh OPNsense
- Wazuh Apache2
- Wazug HAProxy WAF mit Coraza
- Wazuh IDS
- Netzwerkforensik mit NetworkMiner: Von Suricata-Alert zur PCAP-Analyse
- Netzwerkmonitoring mit Zeek: Installation, Logs und Wazuh-Integration
- Wazuh Mailserver
- Wazuh Portscan erkennen
- Wazuh Docker überwachen
- Wazuh Honeypot Beispiel
- Wazuh POCs
- SOC-Betrieb: Wenn Reports zum Leak werden
- Wazuh
- Sichtbarkeit im SOC-Setup