Wazuh SIEM: La solució Open-Source per a la gestió d’esdeveniments i informació de seguretat
Wazuh SIEM és una plataforma de seguretat que centralitza esdeveniments produïts en la infraestructura tecnològica per a identificar amenaces i anomalies en temps real.
Descobreix en la nostra pròxima sessió què és Wazuh, la seva arquitectura, els mètodes disponibles per a la recopilació d’esdeveniments, els agents Wazuh i com identifica comandos maliciosos.
Agenda
10:00h Presentació NexTReT
10:05h Què és un SIEM i què ens hauria d’aportar?
10: 10h Wazuh SIEM
10:20h Mètodes disponibles per a la recopilació d’esdeveniments
10:30h I ara què?
- Definició d’una línia transversal i homogènia
- Casos d’ús importants
- Línia basi de regles
10:40h Demo Wazuh SIEM
10:55h Dubtes i preguntes
11:00h Fi de la sessió