-
Kostenlose Blue-Team-Werkzeuge: die wichtigsten Open-Source-Tools
Kostenlose Blue-Team-Werkzeuge: eine kuratierte Liste der wichtigsten quelloffenen und kostenlosen Tools, geordnet nach Aufgabe. Endpunkt und Logs (Sysmon, WEF, Wazuh, Velociraptor), Netzwerk (Zeek, Suricata, Wireshark, Security Onion), Erkennung…
-
Security Onion: Sensorplattform im Überblick
Security Onion bündelt Zeek, Suricata, Paketmitschnitte, Elastic und Fallmanagement zu einer Sensorplattform. Was drinsteckt, wie die Console den Analystenalltag abbildet, Installationsarten, Hardware und Platzierung, Grenzen und die Frage…
-
Velociraptor: Endpoint-Forensik und Hunting im ganzen Netz
Velociraptor stellt eine Frage an tausend Endpunkte und liefert die Antwort in Minuten. Wie Artefakte und VQL funktionieren, der Aufbau in einer Stunde, fünf Einsatzfälle von Triage bis…
-
Wazuh als Open-Source-SIEM und XDR: Einsatz, Grenzen, Einrichtung
Wazuh ist das Open-Source-SIEM, mit dem die meisten Blue Teams anfangen. Was es kann, wie es aufgebaut ist, die Einrichtung in vier Schritten inklusive der Windows-Kanäle, die fast…