Défense du SI

Détection et corrélation d'événements avec un IDS (Suricata) et un SIEM (Wazuh), mitigation automatisée, architecture Wazuh + Graylog.

Cas pratique

Détection d’evènements avec WAZUH

Cet article décrit plusieurs configurations possibles du SIEM Wazuh et notamment les possiblités d’exploitation directes des requêtes OpenSearch. La connaissance de Wazuh est un pr

octobre 2023

IDS, IPS & SIEM

Détecter les intrusions et corréler les événements : principes IDS/IPS, Suricata et ses jeux de règles, et l'étage SIEM.

Supervision du SI

NOC et SOC, détection et gestion des incidents, performance, capacité et audit de configuration — la supervision comme discipline d'exploitation.

Protection & Défense du SI

La vue d'ensemble qui relie tout : résilience, protection des accès locaux et distants, segmentation, IAM, mécanismes de défense, SOC & Blue Team.