Sicherheitsinformations- und Ereignisverwaltung (SIEM): Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(→Main) |
(→Main) |
||
| (Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt) | |||
| Zeile 9: | Zeile 9: | ||
*[[Wazuh OPNsense]] | *[[Wazuh OPNsense]] | ||
*[[Wazuh Apache2]] | *[[Wazuh Apache2]] | ||
| + | *[[Wazug HAProxy WAF mit Coraza]] | ||
*[[Wazuh IDS]] | *[[Wazuh IDS]] | ||
| − | |||
*[[Wazuh Mailserver]] | *[[Wazuh Mailserver]] | ||
*[[Wazuh Portscan erkennen]] | *[[Wazuh Portscan erkennen]] | ||
| Zeile 18: | Zeile 18: | ||
*[[SOC-Betrieb: Wenn Reports zum Leak werden]] | *[[SOC-Betrieb: Wenn Reports zum Leak werden]] | ||
*[[Wazuh]] | *[[Wazuh]] | ||
| + | *[[Sichtbarkeit im SOC-Setup]] | ||
<!--- | <!--- | ||
=Misc= | =Misc= | ||
Aktuelle Version vom 1. Juli 2026, 16:10 Uhr
Main
- SOC
- Siem Einleitung
- Siem Überblick
- Wazuh Grundsätliches
- Wazuh aufsetzen
- Wazuh Menu Struktur
- Wazuh Cheat-Sheet (Manager-Konsole)
- Wazuh OPNsense
- Wazuh Apache2
- Wazug HAProxy WAF mit Coraza
- Wazuh IDS
- Wazuh Mailserver
- Wazuh Portscan erkennen
- Wazuh Docker überwachen
- Wazuh Honeypot Beispiel
- Wazuh POCs
- SOC-Betrieb: Wenn Reports zum Leak werden
- Wazuh
- Sichtbarkeit im SOC-Setup