Skip to content

KMU-Incident-Response/ossec-sysmon

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

ossec-sysmon

A Ruleset to enhance detection capabilities of Ossec using Sysmon

Special thanks to @Hestat for the primary ossec-sysmon repository, which made this possible.

Einstiegspunkt

Für eine Übersicht über das gesamte KMU-Incident-Response Projekt, starte bitte bei KMU-Incident-Response.

Manuelle Installation von Rules

Die Regeln können über den universal Installer installiert werden.

  1. Login als Root auf dem zukünftigen Wazuh Server
  2. Installieren von vorbereiteten Regeln
curl -s https://raw.githubusercontent.com/KMU-Incident-Response/KMU-Basis-Logging/main/universal_installer/installer.sh | bash -s -- -o
  1. Login auf dem Web UI mit dem Elastic User und dem Passwort in der Shell ersichtlich

Packages

No packages published

Languages

  • Shell 100.0%