home.social

#wazuh — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #wazuh, aggregated by home.social.

  1. Ultimate Guide to #VPS #Security Hardening

    This article provides a guide to VPS security hardening.

    Securing a Virtual Private Server (VPS) is not a one-time task—it’s an ongoing ...
    Continued 👉 #prometheus #ossec #logwatch #rockylinux #grafana #vpsguide #ufw #firewalld #netdata #wazuh

    Ultimate Guide to VPS Security...

  2. Godzina 02:27.

    Ktoś loguje się do panelu urządzenia wielofunkcyjnego stojącego w korytarzu na 3 piętrze biurowca.

    Podmienia jeden wpis w książce adresowej urządzenia.

    Od tej pory skanowane na urządzeniu dokumenty trafiają nie tylko do właściwego odbiorcy, ale też pod dodatkowy adres.

    Ten adres jest poza firmą. Należy do włamywacza.

    Ale kiedy doszło do podmiany?
    Ale jaki był IP podmieniającego?

    Tego administrator zaatakowanej firmy nigdy nie ustali, bo atakujący ...wyczyścił logi.

    A firma nie miała SIEM-a.

    Nie monitorowała też SNMP.

    I teraz pytanie: Kiedy admin dowie się o tym ataku?

    Za 3 godziny czy za 3 miesiące?

    Drukarki i MFP to jedne z tych urządzeń, które w wielu firmach są raczej gdzieś poza głównym radarem.

    Nie poświęca się im wiele uwagi.

    A powinno się.

    Bo mają IP, usługi, konta, konfigurację, firmware, książki adresowe, logi i dostęp do dokumentów.

    Cenne dane przez nie przelatują. I są drukowane w formie niezaszyfrowanej 🍄 no bo jak inaczej?

    Jak to ogarnąć i prawidłowo zbazpieczyć?

    🔎 Zabbix + SNMPv3 - żeby kontrolować konfigurację i odchylenia od wzorca

    🕵️ Wazuh + szyfrowany Syslog - żeby widzieć zdarzenia wtedy, kiedy się dzieją,

    🛠️ Canon iWEMC żeby zarządzać flotą, firmware’em i zgodnością ustawień.

    W szczegółach opisujemy to w drugim odcinku cyklu "Droga Samuraja" - poczytajcie: niebezpiecznik.pl/post/archite

    [post sponsorowany]
    #cybersecurity #drukarki #MFP #monitoringIT #Wazuh #Zabbix #SNMPv3 #Syslog #NIS2 #DORA #samuraj

  3. Zobacz jak polować na włamywaczy i na czym polega obsługa incydentów w SOC

    W piątek 17 września, o godzinie 19:00 robimy lajwa pt. “Jak naprawdę wygląda praca w SOC“. Zapisać może się każdy, wystarczy kliknąć na poniższy przycisk:

    Zapisz się, nawet jeśli ten termin Ci nie pasuje, bo każdy kto się zapisze, otrzyma od nas wieczysty dostęp do nagrania po zakończeniu transmisji. Możesz też otrzymać certyfikat potwierdzający udział.
    Threat hunting, w ramach którego poluje się na cyberprzestępców, to bardzo ciekawa praca. Właśnie tym zajmują się pracownicy tzw. SOC-ów (ang. Security Operations Center). Na lajwie pokażemy z jakich narzędzi korzystają, aby wykrywać zagrożenia i obsługiwać incydenty w małych i dużych firmach. Część z tej wiedzy przyda Ci się nie tylko w firmie — możesz ją wykorzystać do ochrony domowej sieci. A jeśli przeszło Ci przez myśl, żeby zmienić pracę i dołączyć do zespołu SOC w jakiejś firmie (albo dopiero zaczynasz swoją karierę w IT), to już w ogóle nasz piątkowy LIVE będzie dla Ciebie idealnym drogowskazem, jak to zrobić i na co uważać.
    Co dokładnie pokażemy?
    W trakcie spotkania zobaczysz 2 demonstracje:

    ‍ Jak wyglada analiza przykładowego incydentu?
    ‍ Jak wygląda przykładowy Threat Hunting

    A oprócz tego pokażemy też:

    narzędzia używane w profesjonalnych SOC-ach wraz ze szczerym omówieniem wad i zalet (Splunk, Wazuh, Elastic, MITRE, OpenCTI, MISP),
    różne stanowiska w SOC-ach oraz to, co powinieneś umieć, aby rozpocząć na nich pracę,
    jak zbudować domowy SOC,
    gdzie w SOC-ach jest miejsce dla AI i agentów,

    Będzie też sekcja Q&A z Michałem Garcarzem, który ma 30 lat doświadczenia w obszarze cyberbezpieczeństwa, a od ponad 10 lat buduje i nadzoruje różne SOC. [...]

    #Elastic #MichałGarcarz #MISP #MITRE #OpenCTI #Praca #SecurityOperationsCenter #SOC #Splunk #Wazuh

    niebezpiecznik.pl/post/zobacz-