Wazuhによる侵入検知 - Blue Team Series with Hackersploit
HackerSploitによるBlue Teamシリーズの今回のエピソードでは、Wazuhを使った侵入検知について取り上げる。Wazuhはオープンソースのセキュリティ・プラットフォームで、歴史的に別々の機能を単一のエージェントとプラットフォーム・アーキテクチャに統合している。パブリック・クラウド、プライベート・クラウド、そしてオンプレミスのデータセンターを保護します。
チャプター
0:00はじめに
0:22これから取り上げること
1:38Wazuhの前提条件
1:48 Wazuhの紹介
3:52Wazuhの特徴
4:42 Wazuhはどのように機能するのか?
12:19 ラボ環境について
14:33 Wazuhのデプロイ
16:50 実践デモの開始
17:29 あなただけのWazuhサーバーを作ろう
23:14 Wazuhサーバーへのアクセス方法
25:09 初めてWazuhを設定する
28:48 Wazuhモジュールの概要
32:31管理エリアの概要
47:17 Wazuhエージェントの設定方法
54:52エージェントが表示するイベントとは?
1:04:40インテグリティのすべてMonitoring
1:06:06ブルートフォースを止める方法
1:16:04完全性に戻るMonitoring
1:21:08フィルタリングの使い方
1:23:50脆弱性について
1:28:1Mitre Intelligenceを活用する
1:35:06まとめ
Linodeは初めてですか?100ドルのクレジットで始めましょう!
Wazuhのデプロイに関する詳細はドキュメントをご覧ください。
Wazuhの詳細はLinodeMarketplace をご覧ください。
新しいエピソードが公開されたらお知らせします。
#ライノード #ワズ #サイバーセキュリティ
製品Linode、セキュリティ、ブルーチーム; @HackerSploit ;