About Course
Wazuh adalah SIEM opensource yang sangat powerfull. Wazuh dapat dikonfigurasi sesuai dengan kebutuhan pengguna. Salah satu fitur yang diunggulkan Wazuh adalah XDR. Karena dengan XDR, Wazuh dapat melindungi endpoint secara realtime sekaligus menyediakan threat intelligence sesuai dengan log pemantuan wazuh-agent. Kapabilitas dari Wazuh XDR ini sangat berkaitan dengan kemampuan Wazuh untuk dapat di-integrasikan dengan berbagasi solusi maupun platform opensource lainnya. Course ini membahas kemampuan Wazuh sebagai XDR dengan memanfaatkan tools opensource seperti Alienvault IP DB, MISP Threat Intelligence, dan Virustotal.
Course Content
Wazuh Active Response
-
Flow chart active response
04:43 -
Konfigurasi dan praktikum active response
13:09