Implementación del Centro de operaciones de seguridad (SOC) con Wazuh

  Рет қаралды 24,708

Maurice Frayssinet

Maurice Frayssinet

Күн бұрын

Пікірлер: 50
@mvacac
@mvacac 3 ай бұрын
Ante todo gracias por compartir conocimiento Maurice. En un poco más de una hora dejar clarísimo procesos involucrados en el SoC, la arquitectura, la instalación y la operación basica de wazuh, eso es tener excelente pedagogía. Bien por tus alumnos de la U, que aprovechen.
@santiago.bassett
@santiago.bassett 2 жыл бұрын
Gracias por el video de Wazuh. Estamos trabajando en ampliar su funcionalidad SIEM y XDR. Habrá una release muy pronto que incluye importantes mejoras.
@mfrayssinetd
@mfrayssinetd 2 жыл бұрын
Gracias Santiago por el saludo, esperamos el nuevo release con mucha expectativa. Un saludo al equipo de Wazuh
@josuemiguel7517
@josuemiguel7517 2 ай бұрын
Excelente explicación, gracias me ha ayudo a profundizar más el tema de Wazuh.
@javiertograalvarado2239
@javiertograalvarado2239 6 ай бұрын
Saludos Maurice... Un excelente expositor y muy conocedor del tema. Muchas gracias por compartir. Un abrazo desde Guayaquil.
@alejandroferrari4621
@alejandroferrari4621 10 ай бұрын
Excelente material @Maurice Frayssinet. Comparto. Un saludo desde Uruguay
@gersyoviedo
@gersyoviedo Жыл бұрын
Excelente material, muchas gracias por compartir tus conociminetos, mis felicitaciones, un saludo desde Venezuela.
@oscarlongares8934
@oscarlongares8934 2 жыл бұрын
Gracias por su aporte Maurice. Saludos desde Caracas Venezuela. Viendo la herramienta para probarla.
@giovaninavarro
@giovaninavarro Жыл бұрын
Hola Maurice. Que gran video y que bien se explica. Comenzaremos a revisar mas a detalle cada uno de los sistemas para lograr algo como lo que estas presentando. Muchas gracias por compartir tu conocimiento. Saludos desde Tijuana, Baja California.
@hectoralicea1233
@hectoralicea1233 Жыл бұрын
Excelente video, muchas gracias
@darvinpardo8420
@darvinpardo8420 2 жыл бұрын
Maravilla de video. Gracias por compartir tus conocimiento, sigue adelante. Por favor sube mas material sobre este SIEM. Un saludo desde Ecuador.
@TajPasao-ug2bm
@TajPasao-ug2bm Жыл бұрын
Muchas gracias por compartir! 🙌
@LuisRamirez-xr3ne
@LuisRamirez-xr3ne 2 жыл бұрын
Buenísimo Ing. gracias por compartir...
@antonioleivaarenas5646
@antonioleivaarenas5646 6 ай бұрын
Excelente herramienta SIEM free
@sergiofabiancantero4486
@sergiofabiancantero4486 6 ай бұрын
Excelente info, podrían pasar el link para registrarse a los cursos. Saludos!
@PaulPortales
@PaulPortales 2 жыл бұрын
Muy interesante ingeniero, ahora toca implementarlo
@mfrayssinetd
@mfrayssinetd 2 жыл бұрын
que dices hacemos el curso completo?
@menospelos
@menospelos Жыл бұрын
Donde está el curso?
@Leezaardd
@Leezaardd 2 жыл бұрын
Muy buen video, suscrito y esperando por nuevos videos sobre wazuh.
@ginorel
@ginorel 4 ай бұрын
Excelente video, podria mencionar algun software opensource que permita la gestion de identidad para windows y linux?
@Mollit0
@Mollit0 2 жыл бұрын
Buenas tardes Maurice, me gustaría poder hacerte un par de consultas en relación, hay manera que me pueda comunicar con vos por algún medio? quedo atento y desde ya muchas gracias por tremendo video! Saludos!
@a_var6as
@a_var6as 2 жыл бұрын
Hola Amigo Mauricio como puedo volver a ver las credenciales de las distintas herramientas que instalamos con el comando en putty!
@AlejandroGarcia-yk8zb
@AlejandroGarcia-yk8zb 2 жыл бұрын
Se puede instalar el agente por alguna politica de dominio? Son cerca de 500 equipos
@_runlevel1
@_runlevel1 Жыл бұрын
Si quiero tengo 5 switch y dos Firewalls y quiero hacer port mirror del tráfico, mi maquina donde está instalado wazuh deberá tener 7 interfaces de red físicas para recibir ese trafico y analizarlo?
@alexbenitez2857
@alexbenitez2857 2 жыл бұрын
La mejora a SOAR de la que hablabas sería la integración con TheHive, Cortex y MISP?
@mfrayssinetd
@mfrayssinetd 2 жыл бұрын
Hola Alex, un SOAR es repuesta automática es decir si alguien me esta atacando por ejemplo le ordeno al firewall que bloquee esa IP de manera automática, ahí me refiero a herramientas como Ansible si gustas les hago un directo de eso, saludos
@Cristian_Torres
@Cristian_Torres Жыл бұрын
Profesor una pregunta, cuando estoy en la parte de conectarlo con el Putty no me deja. Que puedo hacer para solucionarlo? Espero su respuesta
@Cristian_Torres
@Cristian_Torres Жыл бұрын
Me aparece el error "Network error: Connection timed out"
@IsmaelPachecoMedina
@IsmaelPachecoMedina Жыл бұрын
gracias por el video muy bien explicado, yo lo monte en un servidor almalinux 9 la ultima ver. 4.4, instale el cliente y el servidor no me lo reconose, pregunta en que puerto trabaja el agente de wazuh ????
@IsmaelPachecoMedina
@IsmaelPachecoMedina Жыл бұрын
1514, 1515 y 55000
@antoniosalcedo5044
@antoniosalcedo5044 2 жыл бұрын
Buenas Maurice interentasisiomo el video me surge una duda puedo montar un ser ver wazuh y agentes fuera de Red?
@javimed9669
@javimed9669 2 жыл бұрын
Hola Antonio. Si con fuera de Red te refieres a que no tengan conexión a Internet, sí es posible. Como primera etapa necesitas haber descargado los paquetes y archivos de configuración. En la documentación se explica una manera de hacerlo usando un script que realiza estas descargas por ti documentation.wazuh.com/current/installation-guide/more-installation-alternatives/offline-installation.html#download-the-packages-and-configuration-files También podrías descargarlos uno a uno siguiendo los enlaces en la lista de paquetes documentation.wazuh.com/current/installation-guide/packages-list.html Como segunda etapa deberás instalar los paquetes que has descargado y copiado en tu servidor sin conectividad. Para ello puedes seguir los pasos de la guía de instalación de archivo locales documentation.wazuh.com/current/installation-guide/more-installation-alternatives/offline-installation.html#install-wazuh-components-from-local-files Similarmente, para instalar los agentes en endpoints sin conexión a Internet deberás descargar los instaladores apropiados usando la lista de paquetes, copiarlos en el sistema e instalarlos desde local. Espero sirva la respuesta. Únete a la comunidad de Wazuh para hacer preguntas y encontrar respuestas wazuh.com/community/
@djturkis
@djturkis 2 жыл бұрын
Tengo 1 oficina con datacenter y 2 locales remotos sin vpn. Se debe instalar un server de wazuh por oficina? 1 por oficina y se puede centralizar? 1 solo en el data y de alguna manera que todo reporte al datacenter? Gracias! muy bueno el video.
@Diegoblissett
@Diegoblissett 2 жыл бұрын
Se puede, debes crear una vpn y apuntar todo a un solo indexer, de ahí el wazuh server estira y consume los logs para luego digerir en el dashboard
@syscabmcommunity3368
@syscabmcommunity3368 2 жыл бұрын
@@Diegoblissett si, la verdad es que el wazuh por si solo no hace milagros,, debes conectar las sedes de alguna manera ..
@Diegoblissett
@Diegoblissett 2 жыл бұрын
Así mismo, otra opción es crear cluster y grupos de usuarios: sucursal 1, sucursal 2, matriz, etc
@angelpepo
@angelpepo Жыл бұрын
y donde esta ese scripts?
@juanpabloabedala5828
@juanpabloabedala5828 Жыл бұрын
Buenas. muy buen video. Necesito ayuda. Perdí las contraseñas que tira el servidor al instalarlo. como puedo verlas de nuevo ? gracias!!!
@javimed9669
@javimed9669 Жыл бұрын
Hola. El Wazuh installation assistant almacena las contraseñas creadas en el archivo tar "wazuh install files" en la carpeta del instalador. Puedes consultar la guía Quickstart en la documentación para ver cómo acceder fácilmente al contenido de ese archivo. Otros métodos de instalación generan credenciales por defecto que pueden encontrarse en la documentación también.
@employeec4827
@employeec4827 2 жыл бұрын
Una consulta wazuh tambien es capaz de detectar por ejemplo si un usuario intenta ejecutar un batchero como admin pero no logra tambien eso me alerta???
@javimed9669
@javimed9669 2 жыл бұрын
Hola. Wazuh incluye reglas prestablecidas como por ejemplo la regla id 60107 para alertar sobre un intento fallido de realizar una operación con privilegios en Windows. Puedes, para tu propio caso específico, crear reglas basados en los eventos de Sysmon en Windows o el sistema Audit de Linux. En la comunidad de Wazuh podrás recibir respuestas ampliadas.
@josecubas9460
@josecubas9460 2 жыл бұрын
Wazuh puede ayudar para ver dispositivos finales como laptops de usuarios de dominio para ver si hay amenazas
@mfrayssinetd
@mfrayssinetd 2 жыл бұрын
Si claro que si, hare un directo de ello José
@josecubas9460
@josecubas9460 2 жыл бұрын
@@mfrayssinetd Muchas Gracias aprendo mucho con sus clases profe
@virtual-riot
@virtual-riot 2 жыл бұрын
quiero hacerte una consulta como hago para que en el log los detalles sean mas a fondo mas detallados por ejemplo cuando levanto digamos una powershell como administrador lo unico que me arroja de log es el PAM y que fue succes que corrio el LSA y otras cosas pero no menciona que corri el proceso POWERSHELL.EXE como tal como se podria hacer ahi o que configuracion se le da muchas gracias desde ya.
@javimed9669
@javimed9669 2 жыл бұрын
Puedes monitorizar el Eventchannel de Windows. El canal Application contiene eventos relacionados a la gestión de aplicaciones del sistema. Sysmon es muy útil para detectar cambios en archivos y la creación de procesos.
@javimed9669
@javimed9669 2 жыл бұрын
Puedes leer How to collect Windows logs en la documentación de Wazuh para saber más.
@javimed9669
@javimed9669 2 жыл бұрын
Únete a la comunidad de Wazuh en Slack y Google Groups para hacer preguntas.
@syscabmcommunity3368
@syscabmcommunity3368 2 жыл бұрын
y todo eso se podria implementar en contenedores ?
@nxgib
@nxgib Жыл бұрын
Hay alguna forma de implementar el Wazuh y las reglas YARA?
Implementación del Centro de operaciones de seguridad (SOC)
1:03:00
Maurice Frayssinet
Рет қаралды 6 М.
Implementación del Centro de operaciones de seguridad (SOC) con Qradar de IBM
1:10:06
Tuna 🍣 ​⁠@patrickzeinali ​⁠@ChefRush
00:48
albert_cancook
Рет қаралды 145 МЛН
How to treat Acne💉
00:31
ISSEI / いっせい
Рет қаралды 100 МЛН
Мен атып көрмегенмін ! | Qalam | 5 серия
25:41
REAL or FAKE? #beatbox #tiktok
01:03
BeatboxJCOP
Рет қаралды 17 МЛН
Integrando Zabbix y Wazuh para mayor observabilidad
51:50
Imagunet
Рет қаралды 2,1 М.
Qué es un SIEM, cómo funciona y casos de uso
48:05
Palabra de hacker
Рет қаралды 18 М.
Creación de un SOC con Kali Purple
1:39:35
Academia de Ciberseguridad
Рет қаралды 3,7 М.
"El reto del billón de filas": Hacks para procesar más de 12GB en 2 segundos | #laFunción 9x16
1:01:07
CodelyTV - Redescubre la programación
Рет қаралды 68 М.
Aprende Docker ahora! curso completo gratis desde cero!
1:29:26
HolaMundo
Рет қаралды 817 М.
Tuna 🍣 ​⁠@patrickzeinali ​⁠@ChefRush
00:48
albert_cancook
Рет қаралды 145 МЛН