Rezension zum Buch

Ich freue mich sehr über die ausführliche Rezension meines Buchs „Cybersicherheit mit Wazuh“ auf YouTube. Ein großes Dankeschön an die beiden Rezensenten im Video! Man merkt, wie viel Zeit und Sorgfalt ihr investiert habt. Eure Besprechung ist gründlich, fair und vermittelt einen richtig guten Eindruck davon, was Leserinnen und Leser erwartet. Danke für diese wertschätzende Vorstellung. Wer mag, … Weiterlesen

Gezielte Rechtevergabe in Wazuh mit RBAC und Agentengruppen

Im Folgenden wird beschrieben, wie man in einem Szenario mit vier Agentengruppen in Wazuh die Zugriffsrechte so einrichtet, dass jeder Administrator nur die Agenten seiner Gruppe sieht  und je nach Rolle vollen Administrationszugriff oder nur Leserechte erhält. Dieses Vorgehen orientiert sich an der offiziellen Wazuh-Dokumentation zum Thema Role-Based Access Control (RBAC). Ein solches Szenario gewinnt in … Weiterlesen

Wazuh-Upgrade 4.12.0 zu 4.14.0 unter Ubuntu 24.04.1 LTS

Anleitung für Installationen mit einem einzelnen Indexer In dieser Anleitung führen Sie Schritt für Schritt ein Upgrade der zentralen Wazuh-Komponenten – also Indexer, Manager, Filebeat und Dashboard – von Version 4.12.0 auf 4.14.0 durch.Diese Anleitung gilt nur für Systeme mit einem einzelnen Indexer-Knoten. Wenn Sie ein Wazuh-Cluster mit mehreren Indexern betreiben, folgen Sie bitte der offiziellen Cluster-Anleitung in der Wazuh-Dokumentation. 1. Vorbereitung Bevor … Weiterlesen

Wazuh‑Syscheck bei dynamischen Dateien bändigen 

Datenbanken und Arbeitsverzeichnisse ändern sich oft im Sekundentakt. Bei Pi‑hole etwa rotiert die gravity.db regelmäßig, dazu kommen -wal‑ und -shm‑Dateien. Die Wazuh‑FIM meldet diese Änderungen fleißig – und erzeugt damit Rauschen. Ziel ist, diese Pfade zentral vom Manager aus auszunehmen oder stumm zu schalten und die Änderung nur auf die Agenten in einer bestimmten Gruppe anzuwenden. Wazuh bietet … Weiterlesen

Wazuh auf Raspberry Pi 4 installieren

Mit der Version 14.2.0 unterstützt Wazuh nun offiziell die ARM-Architektur – damit wird der Raspberry Pi 4 zu einer attraktiven Plattform für Heimanwender, die ihre Geräte und das Heimnetzwerk überwachen möchten. Auch wenn die Leistung eines Raspberry Pi 4 nicht mit großen Servern mithalten kann, ist sie für den privaten Einsatz in der Regel vollkommen … Weiterlesen