Configurer Wazuh (OSSEC) pour détecter efficacement les intrusions
Avec l'augmentation croissante des intrusions et les exigences en termes de conformité (RGPD ou autres), les DSI doivent redoubler d'attention pour détecter les attaques même les plus avancées. Des outils existent, très simples à déployer, mais dont l'efficacité dépend souvent de la qualité de configuration (définition de la base comportementale).
C'est le cas de Wazuh (OSSEC), outil Open source qu'on ne présente plus. Il nécessite néanmoins une personnalisation poussée pour être réellement efficace. Des règles sont certes déjà installées de base mais elles doivent être adaptées au contexte. C'est là toute la difficulté de cet outil malgré tout nécessaire pour le contrôle du durcissement des serveurs.
Pour y voir plus clair, Quentin Salingue, expert sécurité chez Claranet, nous apportera des conseils afin d'optimiser l'utilisation de cet outil et de remonter les alertes les plus pertinentes et les plus intéressantes à monitorer.
Déroulement :
- 18h00 : Contexte et Retour d'expérience
- 18h30 : Démo
- 18h45 : Questions & Réponses
- 19h00 : Place au Cocktail & Networking !
Bon à savoir
Principales infos
- 4 heures
- En personne
Lieu
Claranet
18-20 Rue du Faubourg du Temple
75011 Paris
Comment souhaitez-vous vous y rendre ?

