Sicherheitsinformations- und Ereignisverwaltung (SIEM): Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(→Main) |
(→Main) |
||
| (14 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 3: | Zeile 3: | ||
*[[Siem Einleitung]] | *[[Siem Einleitung]] | ||
*[[Siem Überblick]] | *[[Siem Überblick]] | ||
| − | *[[Wazuh]] | + | *[[Wazuh Grundsätliches]] |
*[[Wazuh aufsetzen]] | *[[Wazuh aufsetzen]] | ||
| + | *[[Wazuh Menu Struktur]] | ||
| + | *[[Wazuh Cheat-Sheet (Manager-Konsole)]] | ||
*[[Wazuh OPNsense]] | *[[Wazuh OPNsense]] | ||
| + | *[[Wazuh Apache2]] | ||
| + | *[[Wazug HAProxy WAF mit Coraza]] | ||
*[[Wazuh IDS]] | *[[Wazuh IDS]] | ||
| − | + | *[[Wazuh Mailserver]] | |
| + | *[[Wazuh Portscan erkennen]] | ||
| + | *[[Wazuh Docker überwachen]] | ||
| + | *[[Wazuh Honeypot Beispiel]] | ||
| + | *[[Wazuh POCs]] | ||
| + | *[[SOC-Betrieb: Wenn Reports zum Leak werden]] | ||
| + | *[[Wazuh]] | ||
| + | *[[Sichtbarkeit im SOC-Setup]] | ||
<!--- | <!--- | ||
=Misc= | =Misc= | ||
| Zeile 13: | Zeile 24: | ||
*[[OPNsense Elastic Search]] | *[[OPNsense Elastic Search]] | ||
*[[IDS an einem Switch]] | *[[IDS an einem Switch]] | ||
| − | *[[Wazuh IDS an einem Switch]] | + | *[[Wazuh IDS an einem Switch]]https://xinux.net/index.php?title=Sicherheitsinformations-_und_Ereignisverwaltung_(SIEM)&action=edit |
*[[Kali Purple]] | *[[Kali Purple]] | ||
*[[Graylog]] | *[[Graylog]] | ||
---> | ---> | ||
Aktuelle Version vom 1. Juli 2026, 16:10 Uhr
Main
- SOC
- Siem Einleitung
- Siem Überblick
- Wazuh Grundsätliches
- Wazuh aufsetzen
- Wazuh Menu Struktur
- Wazuh Cheat-Sheet (Manager-Konsole)
- Wazuh OPNsense
- Wazuh Apache2
- Wazug HAProxy WAF mit Coraza
- Wazuh IDS
- Wazuh Mailserver
- Wazuh Portscan erkennen
- Wazuh Docker überwachen
- Wazuh Honeypot Beispiel
- Wazuh POCs
- SOC-Betrieb: Wenn Reports zum Leak werden
- Wazuh
- Sichtbarkeit im SOC-Setup