Продолжаем разбираться с созданием правил в Wazuh! Во второй части цикла углубляемся в работу с тегами: time, mitre, var и другими. Изучаем, как задавать временные рамки для алертов, интегрировать MITRE ATT&CK для классификации угроз, а также использовать переменные для гибкой настройки правил. Практическая демонстрация тестирования в wazuh-logtest и анализ результатов в дашборде Wazuh. Подписывайтесь, чтобы не пропустить новые видео по настройке Wazuh! 🔗 Ссылки: 📖 Документация Wazuh: 📜 Синтаксис правил: #Wazuh #Кибербезопасность #Pensecfort #SIEM
Hide player controls
Hide resume playing