Sicherheitsinformations- und Ereignisverwaltung (SIEM): Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(→Main) |
|||
| (22 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 2: | Zeile 2: | ||
*[[SOC]] | *[[SOC]] | ||
*[[Siem Einleitung]] | *[[Siem Einleitung]] | ||
| + | *[[Siem Überblick]] | ||
| + | *[[Wazuh Grundsätliches]] | ||
| + | *[[Wazuh aufsetzen]] | ||
| + | *[[Wazuh Menu Struktur]] | ||
| + | *[[Wazuh Cheat-Sheet (Manager-Konsole)]] | ||
| + | *[[Wazuh OPNsense]] | ||
| + | *[[Wazuh Apache2]] | ||
| + | *[[Wazug HAProxy WAF mit Coraza]] | ||
| + | *[[Wazuh IDS]] | ||
| + | *[[Wazuh Mailserver]] | ||
| + | *[[Wazuh Portscan erkennen]] | ||
| + | *[[Wazuh Docker überwachen]] | ||
| + | *[[Wazuh Honeypot Beispiel]] | ||
| + | *[[Wazuh POCs]] | ||
| + | *[[SOC-Betrieb: Wenn Reports zum Leak werden]] | ||
| + | *[[Wazuh]] | ||
| + | *[[Sichtbarkeit im SOC-Setup]] | ||
<!--- | <!--- | ||
| + | =Misc= | ||
*[[Siem Umsetzung mit OPNsense und Elastic Siem]] | *[[Siem Umsetzung mit OPNsense und Elastic Siem]] | ||
*[[OPNsense Elastic Search]] | *[[OPNsense Elastic Search]] | ||
| − | |||
| − | |||
*[[IDS an einem Switch]] | *[[IDS an einem Switch]] | ||
| − | *[[Wazuh IDS an einem Switch]] | + | *[[Wazuh IDS an einem Switch]]https://xinux.net/index.php?title=Sicherheitsinformations-_und_Ereignisverwaltung_(SIEM)&action=edit |
| − | = | ||
*[[Kali Purple]] | *[[Kali Purple]] | ||
*[[Graylog]] | *[[Graylog]] | ||
| + | ---> | ||
Aktuelle Version vom 1. Juli 2026, 16:10 Uhr
Main
- SOC
- Siem Einleitung
- Siem Überblick
- Wazuh Grundsätliches
- Wazuh aufsetzen
- Wazuh Menu Struktur
- Wazuh Cheat-Sheet (Manager-Konsole)
- Wazuh OPNsense
- Wazuh Apache2
- Wazug HAProxy WAF mit Coraza
- Wazuh IDS
- Wazuh Mailserver
- Wazuh Portscan erkennen
- Wazuh Docker überwachen
- Wazuh Honeypot Beispiel
- Wazuh POCs
- SOC-Betrieb: Wenn Reports zum Leak werden
- Wazuh
- Sichtbarkeit im SOC-Setup