-
Kostenlose Blue-Team-Werkzeuge: die wichtigsten Open-Source-Tools
Kostenlose Blue-Team-Werkzeuge: eine kuratierte Liste der wichtigsten quelloffenen und kostenlosen Tools, geordnet nach Aufgabe. Endpunkt und Logs (Sysmon, WEF, Wazuh, Velociraptor), Netzwerk (Zeek, Suricata, Wireshark, Security Onion), Erkennung…
-
WordPress-Sicherheit für Blue Teams: Plugins, Logs und die Update-Kette
WordPress-Sicherheit für Blue Teams: warum WordPress ein Plugin-Problem ist und nicht ein Core-Problem, wie man die Angriffsfläche über weniger und gepflegte Plugins verkleinert, den Zugang mit MFA absichert,…
-
Sysmon-Konfiguration in der Praxis: Filterlogik, Event-Typen, Tuning
Sysmon-Konfiguration in der Praxis: die Filterlogik über Ausschlüsse verstehen, mit einer gepflegten Referenzkonfiguration anfangen (SwiftOnSecurity, Neo23x0, sysmon-modular), die wichtigen Event-Typen mit dem, worauf es bei jedem ankommt, der…
-
MISP und TheHive: Threat Intel und Case Management aus einer Hand
MISP verwaltet und teilt Indikatoren, TheHive verwaltet Alarme, Fälle und Aufgaben, und beide sind für das Zusammenspiel gebaut. Was jedes tut, wie die Schleife von Alarm zu Indikator…
-
Wireshark für Blue Teams: die Filter, die im Vorfall zählen
Wireshark-Filter als Referenz für Blue Teams: rund dreißig Display-Filter nach Aufgabe, von DNS, HTTP und TLS bis zu seitlicher Bewegung, C2 und Datenabfluss. Dazu der Arbeitsablauf vom Mitschnitt…
-
Security Onion: Sensorplattform im Überblick
Security Onion bündelt Zeek, Suricata, Paketmitschnitte, Elastic und Fallmanagement zu einer Sensorplattform. Was drinsteckt, wie die Console den Analystenalltag abbildet, Installationsarten, Hardware und Platzierung, Grenzen und die Frage…
-
Velociraptor: Endpoint-Forensik und Hunting im ganzen Netz
Velociraptor stellt eine Frage an tausend Endpunkte und liefert die Antwort in Minuten. Wie Artefakte und VQL funktionieren, der Aufbau in einer Stunde, fünf Einsatzfälle von Triage bis…
-
Wazuh als Open-Source-SIEM und XDR: Einsatz, Grenzen, Einrichtung
Wazuh ist das Open-Source-SIEM, mit dem die meisten Blue Teams anfangen. Was es kann, wie es aufgebaut ist, die Einrichtung in vier Schritten inklusive der Windows-Kanäle, die fast…
-
Blue-Team-Homelab aufbauen: Sysmon, Wazuh, Zeek und ein Angreifer zum Üben
Ein Blue-Team-Homelab in fünf Schritten: Active Directory mit Absicht unsicher, Sysmon auf jedem Windows-System, Wazuh als SIEM, Zeek am Mirror-Port und Atomic Red Team als Angreifer. Mit Bauplan,…