Привет, защитники! Во второй части цикла по Wazuh мы создаём кастомный декодер для логов PostgreSQL, чтобы отслеживать подключения, ошибки и запросы базы данных. Также разберём, как отредактировать дефолтный декодер auditd для улучшения парсинга системных логов. Узнайте, как настроить агента, преобразовать CSV-логи в Syslog и работать с кластером Wazuh! Документация Wazuh: Regex101: Создание алертов в Wazuh: настройка правил и декодеров для обнаружения угроз.Декодеры (часть1) Ссылка на декодер: #Wazuh #PostgreSQL #Auditd #Кибербезопасность #Pensecfort
Hide player controls
Hide resume playing