Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

99 total results found

The Hive installieren

FreeSOC - SOC basierend auf Open Source... The Hive - SIRP

Artikel folgt noch ...

The Hive einrichten

FreeSOC - SOC basierend auf Open Source... The Hive - SIRP

Artikel folgt noch ...

Cortex installieren

FreeSOC - SOC basierend auf Open Source... Cortex - Analyzer

Artikel folgt noch ...

IPv6

OPNsense

Anleitungen zur Aktivierung von IPv6.

Cortex einrichten

FreeSOC - SOC basierend auf Open Source... Cortex - Analyzer

Artikel folgt noch ...

Allgemein

OPNsense

Shuffle installieren

FreeSOC - SOC basierend auf Open Source... Shuffle - Automation Plattform

Artikel folgt noch ...

Shuffle einrichten

FreeSOC - SOC basierend auf Open Source... Shuffle - Automation Plattform

Artikel folgt noch ...

Workflow: Case in The Hive erstellen mit Daten aus Wazuh

FreeSOC - SOC basierend auf Open Source... Shuffle - Automation Plattform

Artikel folgt noch ...

Docker Container

KI Server

Möglicher Datenaustausch im FreeSOC

FreeSOC - SOC basierend auf Open Source... Einleitung

Der zentrale Datenbestand liegt im Wazuh - hier werden alle Daten hin geliefert. Hier benötigen Systemadministratoren und SOC Mitarbeiter Zugriffsrechte um ggf. Systeme hinzuzufügen oder zu entfernen. Die Daten werden überwacht und zur weiteren Auswertung an ...

Installation

KI Server

Wazuh an MISP anbinden

FreeSOC - SOC basierend auf Open Source... MISP - Malware Sharing Plattform

Artikel folgt noch ...

Basis VM einrichten

FreeSOC - SOC basierend auf Open Source...

Installieren eines Ubuntu 22.04 LTS Server als Minimalversion mit angepassten LVM Setup und aktivierten SSH Server. Anschließend aktualisieren: sudo apt update sudp apt upgrade sudo init 6 Sollte dies nicht der Wazuh Server werden, anschließend Wazuh Agen...

The Hive updaten

FreeSOC - SOC basierend auf Open Source... The Hive - SIRP

Bevor sie updaten, stellen sie bitte sicher das sie in aktuelles Backup haben oder ein Snapshot erstellt haben - sofern sie Virtualisierung nutzen. Loggen sie sich auf dem The Hive Server ein per SSH oder Console. Rest folgt noch ...

The Hive - bekannte Probleme

FreeSOC - SOC basierend auf Open Source... The Hive - SIRP

In der Version bis 5.0.23-1 hatte ich das Problem, das ich Cases und Alerts unter bestimmen Umständen nicht mehr löschen konnte. Dies wurde gemeldet und soll mit der Version 5.1.1. behoben sein.

Wazuh Agent installieren

FreeSOC - SOC basierend auf Open Source... Agent Installationen

Meldet euch im Wazuh an und wählt dann unter den Agents > Deploy Agent. Alternativ aber auch hier noch mal. Windows Wazuh Agent installieren: Invoke-WebRequest -Uri https://packages.wazuh.com/4.x/windows/wazuh-agent-4.6.0-1.msi -OutFile ${env.tmp}\wazuh-age...

Elastic Agent installieren

FreeSOC - SOC basierend auf Open Source... Agent Installationen

Elastic Agent installieren: $ProgressPreference = 'SilentlyContinue' Invoke-WebRequest -Uri https://artifacts.elastic.co/downloads/beats/elastic-agent/elastic-agent-8.10.4-windows-x86_64.zip -OutFile elastic-agent-8.10.4-windows-x86_64.zip Expand-Archive .\el...