Frank Neugebauer

Cybersicherheit mit Wazuh

Bedrohungen mit Open-Source-Software erkennen, analysieren und abwehren.
gebunden , 361 Seiten
ISBN 3446485031
EAN 9783446485037
Veröffentlicht August 2025
Verlag/Hersteller Hanser Fachbuchverlag
Leseprobe öffnen

Auch erhältlich als:

pdf eBook
49,99
49,99 inkl. MwSt.
Lieferbar innerhalb von 1-2 Wochen (Versand mit Deutscher Post/DHL)
Teilen
Beschreibung

Cybersicherheit mit Wazuh
- Open-Source-Power: Flexibel, skalierbar, kostenlos - mit starker Community-Unterstützung
- Kombinierte Einführung in SIEM, SOAR, MITRE ATT&CK und Cyber Kill Chain
- Praktische Use Cases zur Erkennung und Reaktion auf reale Bedrohungen
- Schritt für Schritt zur Wazuh-Testumgebung
- Für Einsteiger verständlich, für Profis tiefgehend; inklusive Tipps und Hinweisen auf Fallstricke
- Ihr exklusiver Vorteil: E-Book inside beim Kauf des gedruckten Buches
Die Open-Source-Sicherheitsplattform Wazuh kombiniert verschiedene Sicherheitsfunktionen wie Intrusion-Detection-Systeme (IDS), File Integrity Monitoring (FIM) und Vulnerability Management in einer einzigen Umgebung. Damit lassen sich bösartige Aktivitäten frühzeitig erkennen, Systeme auf unautorisierte Änderungen überprüfen und potenzielle Schwachstellen identifizieren - bevor sie ausgenutzt werden können.
Nach einer Einführung in die grundlegenden Konzepte und Fachbegriffe werden Sie Schritt für Schritt durch die praktische Anwendung von Wazuh und den Aufbau einer Testumgebung geführt. Sie bauen im Laufe des Buches ein kleines Netzwerk aus virtuellen Maschinen auf, das sowohl Wazuh als auch verschiedene Betriebssysteme wie Windows, Linux und macOS enthält. In dieser Testumgebung konfigurieren und verwenden Sie Wazuh in einem realistischen Szenario, um den vollen Funktionsumfang der Plattform kennenzulernen. Dabei erstellen Sie Ihre eigenen Abfragen, Decoder und Regeln.
Zahlreiche Use Cases veranschaulichen darüber hinaus typische Bedrohungsszenarien, die Sie mit Wazuh erkennen und beheben können. Themen sind u. a. Brute-Force-Angriffe, SQL-Injection-Attacken, Malware-Erkennung, die Überwachung von Docker-Containern und Firewall-Systemen wie pfSense.
AUS DEM INHALT
- Grundlagen der Netzwerküberwachung
- Eine eigene Testumgebung aufbauen
- Netzwerkmonitoring mit Wazuh
- Anwendungsfälle
- Effiziente Reaktion durch Automatisierung
- Lösungen zu den Kontrollfragen

Portrait

Frank Neugebauer ist seit über 25 Jahren in der IT-Sicherheit tätig und hat als Mitglied des Computer Emergency Response Teams der Bundeswehr maßgeblich an der Schwachstellenanalyse von Netzwerken der Bundeswehr mitgearbeitet. Unter anderem war er als Incident Handler im Zentrum für Cybersicherheit der Bundeswehr eingesetzt. Mittlerweile arbeitet er als externer Berater, bildet Cyberspezialisten für die Bundeswehr aus und schreibt Fachartikel für die Zeitschrift iX sowie Fachbücher. Er lebt und arbeitet in Euskirchen.

Das könnte Sie auch interessieren

Kristian Köhler
Softwaredesign und Entwurfsmuster
Gebund. Ausgabe
Lieferbar innerhalb von 1-2 Wochen
39,90
Johannes C. Hofmeister
Python Alles-in-einem-Band für Dummies
Taschenbuch
Sofort lieferbar
34,00
Dirk Becker
Einstieg in Linux Mint 22
Taschenbuch
Sofort lieferbar
29,90
Sofort lieferbar
19,99
Florian Horsch
3D-Druck für alle
Taschenbuch
Lieferbar innerhalb von 1-2 Wochen
29,99
Sofort lieferbar
19,95
Sofort lieferbar
14,95
Inga Strümke
Künstliche Intelligenz
Gebund. Ausgabe
Sofort lieferbar
24,90
Bernd Öggl
Git
Gebund. Ausgabe
Sofort lieferbar
39,90
Mareile Heiting
Windows 11
Taschenbuch
Sofort lieferbar
19,90