Implementación del Centro de operaciones de seguridad (SOC) con Wazuh

preview_player
Показать описание
Wazuh es un sistema de detección de intrusos basado en host de código abierto y libre. Realiza análisis de registro, comprobación de integridad, supervisión del registro de Windows, detección de rootkits, alertas basadas en el tiempo y respuesta activa. También se le da el uso como herramienta SIEM

Рекомендации по теме
Комментарии
Автор

Excelente explicación, gracias me ha ayudo a profundizar más el tema de Wazuh.

josuemiguel
Автор

Ante todo gracias por compartir conocimiento Maurice. En un poco más de una hora dejar clarísimo procesos involucrados en el SoC, la arquitectura, la instalación y la operación basica de wazuh, eso es tener excelente pedagogía. Bien por tus alumnos de la U, que aprovechen.

mvacac
Автор

Gracias por el video de Wazuh. Estamos trabajando en ampliar su funcionalidad SIEM y XDR. Habrá una release muy pronto que incluye importantes mejoras.

santiago.bassett
Автор

Saludos Maurice... Un excelente expositor y muy conocedor del tema. Muchas gracias por compartir. Un abrazo desde Guayaquil.

javiertograalvarado
Автор

Excelente material @Maurice Frayssinet. Comparto. Un saludo desde Uruguay

alejandroferrari
Автор

Excelente material, muchas gracias por compartir tus conociminetos, mis felicitaciones, un saludo desde Venezuela.

gersyoviedo
Автор

Gracias por su aporte Maurice. Saludos desde Caracas Venezuela. Viendo la herramienta para probarla.

oscarlongares
Автор

Hola Maurice. Que gran video y que bien se explica. Comenzaremos a revisar mas a detalle cada uno de los sistemas para lograr algo como lo que estas presentando. Muchas gracias por compartir tu conocimiento. Saludos desde Tijuana, Baja California.

giovaninavarro
Автор

Maravilla de video. Gracias por compartir tus conocimiento, sigue adelante. Por favor sube mas material sobre este SIEM. Un saludo desde Ecuador.

darvinpardo
Автор

Excelente info, podrían pasar el link para registrarse a los cursos. Saludos!

sergiofabiancantero
Автор

Buenísimo Ing. gracias por compartir...

LuisRamirez-xrne
Автор

Excelente video, podria mencionar algun software opensource que permita la gestion de identidad para windows y linux?

ginorel
Автор

Muy interesante ingeniero, ahora toca implementarlo

PaulPortales
Автор

Muy buen video, suscrito y esperando por nuevos videos sobre wazuh.

Leezaardd
Автор

Buenas tardes Maurice, me gustaría poder hacerte un par de consultas en relación, hay manera que me pueda comunicar con vos por algún medio? quedo atento y desde ya muchas gracias por tremendo video! Saludos!

Mollit
Автор

Si quiero tengo 5 switch y dos Firewalls y quiero hacer port mirror del tráfico, mi maquina donde está instalado wazuh deberá tener 7 interfaces de red físicas para recibir ese trafico y analizarlo?

_runlevel
Автор

Hola Amigo Mauricio como puedo volver a ver las credenciales de las distintas herramientas que instalamos con el comando en putty!

a_varas
Автор

Se puede instalar el agente por alguna politica de dominio?
Son cerca de 500 equipos

AlejandroGarcia-ykzb
Автор

La mejora a SOAR de la que hablabas sería la integración con TheHive, Cortex y MISP?

alexbenitez
Автор

gracias por el video muy bien explicado, yo lo monte en un servidor almalinux 9 la ultima ver. 4.4, instale el cliente y el servidor no me lo reconose, pregunta en que puerto trabaja el agente de wazuh ????

IsmaelPachecoMedina