接續前面的內容先告訴一個小秘密,再告訴大家一個神奇的地方
Log路徑配置可使用Wildcard
第一個小祕密就是wazuh的log蒐集是可以用Wildcard的...
Active Directory (簡稱AD) 在內網網域環境中提供存儲各種物件資訊的服務,相關物件包含使用者(user)、群組(group)、電腦(compu...
什麼是 Command Injection ?
命令注入攻擊 ( Command Injection ) 也是一種 Injection Attack 不過它注入...
任何電腦系統、網路或應用程式都會有漏洞會被小心人士利用,今天不管是攻擊還是防護都需要知道漏洞的存在才能做出相應對策。弱點掃描就是必不可少的工具,不知道各位有沒有...
當我們談論網路安全,很多技術都被用來進行網路攻擊。以下是幾種常見的網路攻擊技巧:
Spoofing(偽冒):偽冒是一種攻擊方式,攻擊者嘗試假冒另一個系統或使...
接下來這個部分,我們要來談及一個很重要的核心內容而且,並不是對於Wazuh來說很重要而是從SIEM,從藍隊防禦,從安全的角度來說非常重要的部分就是撰寫警告的規則...