Wazuh SIEM: La solución Open-Source para la gestión de eventos e información de seguridad

Wazuh SIEM es una plataforma de seguridad que centraliza eventos producidos en la infraestructura tecnológica para identificar amenazas y anomalías en tiempo real.
Descubre en nuestra próxima sesión qué es Wazuh, su arquitectura, los métodos disponibles para la recopilación de eventos, los agentes Wazuh y como identifica comandos maliciosos.
Agenda
10:00h Presentación NexTReT
10:05h ¿Qué es un SIEM y qué nos debería aportar?
10: 10h Wazuh SIEM
10:20h Métodos disponibles para la recopilación de eventos
10:30h ¿Y ahora qué?
- Definición de una línea transversal y homogénea
- Casos de uso importantes
- Línea base de reglas
10:40h Demo Wazuh SIEM
10:55h Dudas y preguntas
11:00h Fin de la sesión