Curso Wazuh: Monitorando um dispositivo sem agente

preview_player
Показать описание

Como monitorar os logs de um dispositivo onde não é possível instalar o agente do Wazuh?
Nessa aula eu uso um Mikrotik virtualizado para mostrar como é possível monitorar os logs desse dispositivo mesmo que não tenha nenhum agente do Wazuh instalado nele.

Essa aula é parte da seção "Monitorando sem agente", onde ensino, além desse encaminhamento de logs, a criação de decoders, regras e até uma resposta ativa no Mikrotik, ou seja, quando um determinado alerta é gerado ele executará um script que irá inserir uma regra de firewall no Mikrotik, tudo através do Wazuh!

Рекомендации по теме
Комментарии
Автор

Gostei muito da Aula Marcius. Parabens👏👏👏

JeanFredson
Автор

Excelente conteúdo. Me ajudou bastante! Muito obrigado! 😀

misaelholanda