#wazuh — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #wazuh, aggregated by home.social.
-
CVE Alert: CVE-2026-74038 - Wazuh - wazuh-manager - https://www.redpacketsecurity.com/cve-alert-cve-2026-74038-wazuh-wazuh-manager/
#OSINT #ThreatIntel #CyberSecurity #cve-2026-74038 #wazuh #wazuh-manager
-
Wazuh без ограничений дашборда: работаем напрямую с индексами
На связи Андрей, руководитель направления Под кат →
-
Как собрать базовый стек для защиты инфраструктуры на open source
Привет, Хабр! На связи Виктор Иевлев, я руковожу отделом информационной безопасности в «Гарде». Полноценную защиту корпоративной инфраструктуры сегодня сложно представить без коммерческих средств защиты информации. Однако далеко не каждая компания может позволить себе сразу построить такой стек. Стартапы, небольшие организации, компании с ограниченным бюджетом зачастую вынуждены искать компромиссные решения и использовать open source. Я уже рассказывал в одной из статей об open source-сканерах уязвимостей. В этот раз предлагаю остановиться на защитных решениях и попробовать собрать минимальный стек на базе open source. Узнать подробности
https://habr.com/ru/companies/garda/articles/1067714/
#open_source #firewall #siem #wazuh #ids #xdr #защита_информации #информационная_безопасность
-
⚠️ #Wazuh cluster flaws enable manager takeover
Cluster vulnerabilities can expose secrets, bypass #RBAC and chain into privileged actions or full manager compromise.
🔗 read more: securityonline.info/...
#ransomNews #cybersecurity -
Tired of Wazuh false positives from broad rule groups like 'syslog' or 'generic'? Query wazuh.db directly: join rules & groups tables to count per group, then tighten overly permissive ones. Works on Wazuh 4.x. #wazuh #sqlite #ValtersIT
https://www.valtersit.com/vault/detect-overly-permissive-wazuh-rule-groups-via-sqlite-query-43591c/
-
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and reputation ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #ossec #rockylinux #prometheus #logwatch #firewalld #vpsguide #grafana #ufw #netdata #wazuh -
three critical (9.1) advisories for wazuh i reported were published today. same trust assumption broken in three places: the cluster fernet key authenticates membership, and the cluster protocol then lets that peer pick filesystem paths.
CVE-2026-49441: the peer-supplied metadata key in process_files_from_worker is used directly as the destination path. write etc/ossec.conf, root rce via wazuh-logcollector.
CVE-2026-48024: same function, merged-file branch. traversal in the merged header name and in merge_type.
CVE-2026-48162: the DAPI tmp_file field is joined to WAZUH_PATH with os.path.join and shipped back to the peer. absolute paths win, so it reads anything the wazuh user can open. grab private_key.pem, forge ES512 admin jwts offline. survives cluster key rotation, since the jwt keypair is a different scope.
patched in 4.14.6.
https://github.com/wazuh/wazuh/security/advisories/GHSA-3v57-hgvj-3vj2
https://github.com/wazuh/wazuh/security/advisories/GHSA-gh4h-fx78-q8xc
https://github.com/wazuh/wazuh/security/advisories/GHSA-r6f5-h662-8ffc
#Wazuh #InfoSec #CVE #SIEM #ResponsibleDisclosure #CyberSecurity
-
Panel auto-hospedado, gratuito y de código abierto para gestionar nuestra red LAN y NAS:
https://wazuh.com/
#wazuh -
Czy open-source wystarczy do zapewnienia zgodności z NIS2/KSC2?
Od kwietnia 2026 roku nowelizacja ustawy o KSC jest już faktem, a tysiące podmiotów i instytucji właśnie odkrywają, że spoczywają na nich (tak naprawdę od kilku lat zapowiadane) nowe obowiązki: samoidentyfikacja, wdrożenie SZBI, raportowanie incydentów i audyty. Terminy się zbliżają, a kary, choć objęte dwuletnią karencją (art. 35 ustawy nowelizującej),...
#Aktualności #Ksc #Nis2 #Szkolenia #Ustawa #Wazuh
https://sekurak.pl/czy-open-source-wystarczy-do-zapewnienia-zgodnosci-z-nis2-ksc2/
-
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #ossec #netdata #logwatch #grafana #vpsguide #wazuh #prometheus #ufw #firewalld #rockylinux -
From now on all #CVe #CVEAlert additional to #yara #Sigma and #Suricate rules will have #Splunk #Wazuh rules all for FREE no tracking no registration, no payments! #cybersecurity #devsecops #devops #infosec #redteam #blueteam #github #gitlab #git #developers #developer info source and follow for more updates as there will be more EX: https://www.valtersit.com/cve/CVE-2026-9734/
-
Ultimate Guide to #VPS #Security Hardening
This article provides a guide to VPS security hardening.
Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing discipline. Whether you’re hosting websites, applications, databases, or client workloads, a hardened VPS dramatically reduces the risk of compromise, data loss, downtime, and ...
Continued 👉 https://blog.radwebhosting.com/vps-security-hardening/?utm_source=mastodon&utm_medium=social&utm_campaign=mastodon.raddemo.host #netdata #grafana #prometheus #ufw #vpsguide #ossec #rockylinux #wazuh #firewalld #logwatch -
Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh
В 2026 году серия уязвимостей класса page-cache write вновь поставила под удар практически все актуальные дистрибутивы Linux. Их особенность в том, что злоумышленник может изменить содержимое файла в page cache , не затрагивая данные на диске. Из-за этого классические средства контроля целостности файлов не способны обнаружить такую компрометацию. В этой статье рассмотрим две наиболее показательные уязвимости этого класса — Dirty Frag и Copy Fail, а затем настроим
https://habr.com/ru/companies/selectel/articles/1057928/
#selectel #wazuh #linux #мониторинг #информационная_безопасность
-
Zastosowanie Wazuha w reagowaniu na incydenty. TOP 10 rozwiązań od sekuraka
Wykrycie zagrożenia to dopiero początek. Nawet najlepszy alert nie zatrzyma atakującego, jeżeli za jego wygenerowaniem nie pójdzie szybka i adekwatna reakcja. Wazuh może nie tylko zbierać logi i wykrywać podejrzane zdarzenia. Dzięki mechanizmom Active Response, własnym skryptom oraz integracjom z zewnętrznymi systemami może również automatycznie blokować atakujących, izolować zagrożone urządzenia,...
#WBiegu #Bezpłatne #Nis2 #ReagowanieNaIncydenty #Szkolenie #Top10 #Wazuh
https://sekurak.pl/zastosowanie-wazuha-w-reagowaniu-na-incydenty-top-10-rozwiazan-od-sekuraka/
-
SIEM Wazuh: полезные API для диагностики
Wazuh - это бесплатная платформа класса XDR (Extended Detection and Response), которая сочетает в себе функции SIEM (Security Information and Event Management) и защиты конечных точек. Решение предназначено для мониторинга безопасности инфраструктуры: от локальных серверов до облачных сред. Задача № 0 Шум в логах и тысячи false positive'ных алертов - это то, с чем сталкивается каждый SoC-инженер при работе с Wazuh в начале пути. Вендор и коммьюнити рекомендует решать проблему разработкой своих localrules или переопределением родительских правил (при условии твердого и четкого понимания того, что вы делаете). Но как определить источники шума? Лучше всего использовать API-запросы Как работать с API? Есть два способа: через CLI на сервере, либо через Wazuh Dashboard. В первом случае вам понадобится api-token, api-user и api-password (о том, где это найти можно прочитать здесь ). Во втором случае: переходим в контекстное меню -> вкладка "Indexer management -> "Dev Tools"
-
Инвентаризируем контейнеры с помощью Wazuh-агента
На связи Андрей, руководитель направления Под кат →
-
Как я приручил Wazuh: от сотен ложных срабатываний к рабочему набору правил
Wazuh – это open-source SIEM, который собирает логи, детектирует подозрительную активность и умеет на неё реагировать. Инструмент хороший, но дефолтный набор правил – как швейцарский нож: вроде и режет, и открывает, а под конкретную задачу всё равно приходится подтачивать. Он рассчитан на «среднюю» инфраструктуру и без адаптации генерирует много шума. Моя задача сводилась к тому, чтобы отделить этот шум от значимых событий, не потеряв при этом сами атаки. В этой статье – методология и грабли, на которые я наступил. Будет полезно тем, кто настраивает Wazuh впервые, и тем, кто хочет разгрузить аналитиков от потока ложных тревог.
https://habr.com/ru/companies/cloud4y/articles/1045138/
#Wazuh #SIEM #SOC #мониторинг_безопасности #ложные_срабатывания #локальные_правила #анализ_логов #обнаружение_вторжений #информационная_безопасность #wazuhlogtest
-
Wazuh: тестирование обработки большого количества событий изменения файлов
Wazuh — популярный open-source инструмент для мониторинга событий безопасности (SIEM), основанный на коде Ossec. Он широко используется для отслеживания изменений файлов, анализа логов и обнаружения угроз. Однако при работе с большой интенсивностью наблюдаемых событий производительность системы может стать узким местом. В этой статье мы рассмотрим результаты тестирования Wazuh при обработке массивного потока событий изменения файлов и обсудим его пригодность для критичных с точки зрения полноты и точности данных областей применения.
https://habr.com/ru/articles/1042164/
#wazuh #wazuhmanager #wazuhagent #целостность_файлов #конфигурация #мониторинг
-
Godzina 02:27.
Ktoś loguje się do panelu urządzenia wielofunkcyjnego stojącego w korytarzu na 3 piętrze biurowca.
Podmienia jeden wpis w książce adresowej urządzenia.
Od tej pory skanowane na urządzeniu dokumenty trafiają nie tylko do właściwego odbiorcy, ale też pod dodatkowy adres.
Ten adres jest poza firmą. Należy do włamywacza.
Ale kiedy doszło do podmiany?
Ale jaki był IP podmieniającego?Tego administrator zaatakowanej firmy nigdy nie ustali, bo atakujący ...wyczyścił logi.
A firma nie miała SIEM-a.
Nie monitorowała też SNMP.
I teraz pytanie: Kiedy admin dowie się o tym ataku?
Za 3 godziny czy za 3 miesiące?
Drukarki i MFP to jedne z tych urządzeń, które w wielu firmach są raczej gdzieś poza głównym radarem.
Nie poświęca się im wiele uwagi.
A powinno się.
Bo mają IP, usługi, konta, konfigurację, firmware, książki adresowe, logi i dostęp do dokumentów.
Cenne dane przez nie przelatują. I są drukowane w formie niezaszyfrowanej 🍄 no bo jak inaczej?
Jak to ogarnąć i prawidłowo zbazpieczyć?
🔎 Zabbix + SNMPv3 - żeby kontrolować konfigurację i odchylenia od wzorca
🕵️ Wazuh + szyfrowany Syslog - żeby widzieć zdarzenia wtedy, kiedy się dzieją,
🛠️ Canon iWEMC żeby zarządzać flotą, firmware’em i zgodnością ustawień.
W szczegółach opisujemy to w drugim odcinku cyklu "Droga Samuraja" - poczytajcie: https://niebezpiecznik.pl/post/architektura-nadzoru-czyli-jak-wojownik-it-wlacza-drukarki-w-system-obrony-zgodny-z-nis2-dora-i-zasadami-cyberdojo/
[post sponsorowany]
#cybersecurity #drukarki #MFP #monitoringIT #Wazuh #Zabbix #SNMPv3 #Syslog #NIS2 #DORA #samuraj -
Architektura nadzoru: czyli jak wojownik IT włącza drukarki w system obrony zgodny z NIS2, DORA i zasadami cyberdojo
W poprzedniej części omówiliśmy utwardzanie drukarek i urządzeń wielofunkcyjnych (MFP) – zamykanie bram, wyłączanie niepotrzebnych usług i hartowanie konfiguracji. Jeśli przegapiłeś tę część – warto do niej wrócić. Jeśli masz to za sobą – czas na kolejny krok.
Tym razem skupimy się na zbudowaniu architektury ciągłego nadzoru (monitorowanie ustawień, dokumentowanie zmian). To ważne nie tylko operacyjnie. Unijne regulacje NIS2 i DORA wzmacniają wymóg traktowania bezpieczeństwa jako procesu, który trzeba kontrolować, dokumentować i utrzymywać.
SPIS TREŚCICo monitorować na urządzeniach MFP (Zabix)
Jak wykrywać to, czego nie widać na pierwszy rzut oka: logowania nocą, bruteforce, ciche zmiany polityk i zacieranie śladów (Wazuh)
Centralne zarządzanie flotą MFP (iWEMC)
NIS2, DORA i prawa shōguna. Jak trio Zabbix + Wazuh + iWEMC pomaga sprostać audytom, regulacjom i wymaganiom ciągłości działania.Nie masz czasu na lekturę całości artykułu? Zacznij od filmu! Zobacz, jak patrzymy na to zagadnienie, a po konkrety i przykłady – kontynuuj lekturę artykułu.
Wyobraź sobie twierdzę: mury stoją, bramy zamknięte, most zwodzony uniesiony. Wszystko wygląda bezpiecznie.
A teraz wyobraź sobie, że straże nie pełnią warty. Nikt nie chodzi po murach. Nikt nie sprawdza, co zmieniło się od wczoraj. Nikt nie zauważa, że od strony rzeki ktoś właśnie przeciąga linę przez niewielką szczelinę w palisadzie.
Tak właśnie wygląda firmowa sieć z drukarkami, które zostały utwardzone, ale pozostawione bez nadzoru. A nadzór to proces, a nie pojedyncze zdarzenie.
Czas zatem zbudować Architekturę Nadzoru. Trzy narzędzia, [...]#ARTYKUŁSPONSOROWANY #Canon #Drukarki #IWEMC #NIS2 #Wazuh #Zabbix
-
Wazuh: ручная регистрация агента — пошаговый гайд для сложных сетей
Автоматическая регистрация агента через веб-интерфейс Wazuh — это удобно. Но не тогда, когда за спиной NAT, VLAN, split-horizon DNS или корпоративные файерволы с загадочными правилами. В таких сценариях manage_agents остаётся единственным надёжным инструментом. Рассказываю, как вручную зарегистрировать агента, получить ключ, импортировать его и победить типичные ошибки подключения.
https://habr.com/ru/articles/1032700/
#информационная_безопасность #мониторинг #wazuh #wazuhmanager #wazuhagent
-
FOSS projects hosting their community on proprietary/centralized platforms? Not Cool.
https://www.reddit.com/r/Wazuh/comments/1t4lj25/wazuh_community_platforms/
-
Anyone have experience using #Wazuh especially for personal devices? Phones, laptops, servers, pis, that sort of stuff?
Generally interested in a better device management solution for all those pis and servers etc really. -
Mapowanie NIS2 w praktyce: jak Wazuh i Zabbix pokrywają wymagania art. 21
Znowelizowana ustawa o krajowym systemie cyberbezpieczeństwa (UKSC) obowiązuje w Polsce od 2 kwietnia 2026 r., a wraz z nim NIS 2 – dyrektywa, której Polska nie zdążyła transponować w terminie UE (17.10.2024 r.), a której konsekwencje będą dotyczyły bezpośrednio zarządów. Do końca października 2026 r. istnieje obowiązek samoidentyfikacji i rejestracji,...
#Aktualności #Teksty #Audyty #Mapowanie #Nis2 #Szkolenia #Uksc #Wazuh #Zabbix
https://sekurak.pl/mapowanie-nis2-w-praktyce-jak-wazuh-i-zabbix-pokrywaja-wymagania-art-21/
-
Buenas Red!!
Les comparto este nuevo post introductorio, útil, conceptual, y con datos vigentes para añadir contexto real sobre #XDR y #SIEMEste post junto al siguiente, serán fundamentales para lo que se viene: #ciberseguridad #soc #wazuh
Buen finde!! 🐧