Sicherheitsinformations- und Ereignisverwaltung (SIEM): Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(→Main) |
(→Main) |
||
| Zeile 11: | Zeile 11: | ||
*[[Wazug HAProxy WAF mit Coraza]] | *[[Wazug HAProxy WAF mit Coraza]] | ||
*[[Wazuh IDS]] | *[[Wazuh IDS]] | ||
| + | *[[Netzwerkforensik mit NetworkMiner: Von Suricata-Alert zur PCAP-Analyse]] | ||
*[[Wazuh Mailserver]] | *[[Wazuh Mailserver]] | ||
*[[Wazuh Portscan erkennen]] | *[[Wazuh Portscan erkennen]] | ||
Version vom 23. Juli 2026, 07:42 Uhr
Main
- SOC
- Siem Einleitung
- Siem Überblick
- Wazuh Grundsätliches
- Wazuh aufsetzen
- Wazuh Menu Struktur
- Wazuh Cheat-Sheet (Manager-Konsole)
- Wazuh OPNsense
- Wazuh Apache2
- Wazug HAProxy WAF mit Coraza
- Wazuh IDS
- Netzwerkforensik mit NetworkMiner: Von Suricata-Alert zur PCAP-Analyse
- Wazuh Mailserver
- Wazuh Portscan erkennen
- Wazuh Docker überwachen
- Wazuh Honeypot Beispiel
- Wazuh POCs
- SOC-Betrieb: Wenn Reports zum Leak werden
- Wazuh
- Sichtbarkeit im SOC-Setup