Sicherheitsinformations- und Ereignisverwaltung (SIEM): Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(→Main) |
|||
| Zeile 14: | Zeile 14: | ||
*[[Wazuh Portscan erkennen]] | *[[Wazuh Portscan erkennen]] | ||
*[[Wazuh Docker überwachen]] | *[[Wazuh Docker überwachen]] | ||
| + | *[[Wazuh Honeypot Beispiel]] | ||
*[[Wazuh POCs]] | *[[Wazuh POCs]] | ||
*[[SOC-Betrieb: Wenn Reports zum Leak werden]] | *[[SOC-Betrieb: Wenn Reports zum Leak werden]] | ||
Version vom 28. Juni 2026, 18:31 Uhr
Main
- SOC
- Siem Einleitung
- Siem Überblick
- Wazuh
- Wazuh aufsetzen
- Wazuh Menu Struktur
- Wazuh Cheat-Sheet (Manager-Konsole)
- Wazuh OPNsense
- Wazuh IDS
- Wazuh Apache2
- Wazug HAProxy WAF mit Coraza
- Wazuh Mailserver
- Wazuh Portscan erkennen
- Wazuh Docker überwachen
- Wazuh Honeypot Beispiel
- Wazuh POCs
- SOC-Betrieb: Wenn Reports zum Leak werden