The Wazuh File Integrity Monitoring (FIM) Use case

แชร์
ฝัง
  • เผยแพร่เมื่อ 10 ก.พ. 2025

ความคิดเห็น • 85

  • @repairstudio4940
    @repairstudio4940 6 หลายเดือนก่อน +16

    Wazuh is awesome! You should do more Wazuh tutorials for those unfamiliar, it'd help save so many ppl's data.
    Absolutely wonderful video man, glad your part of the cyber security community! 🤘🏼😎

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน +4

      Thank you! I will definitely continue to provide tutorials for you all ❤️ thanks for watching.

    • @repairstudio4940
      @repairstudio4940 6 หลายเดือนก่อน

      @@MyDFIR Thank YOU! That's very much appreciated. 🙂

  • @deepaknarayanan3619
    @deepaknarayanan3619 6 หลายเดือนก่อน +7

    One of the most underrated youtuber in cybersecurity domain. Wishing you to reach more subscribers in future as these kinds of contents will be useful for many in this modern technology based society. Appreciate your consistency and determination on making these contents brother. Love from India ❤

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน +1

      Wow, thank you! That means a lot to me ❤️

  • @connerhaynes2197
    @connerhaynes2197 27 วันที่ผ่านมา

    I am just starting to configure and use Wazuh in our company and honestly this is one of the most informative and helpful video on YT I have ever seen. Really great information. Have to check out your other posts and we be happy to see more of this. Thank you so much!

    • @MyDFIR
      @MyDFIR  27 วันที่ผ่านมา +1

      Glad it was helpful! It was really fun making this video and there definitely will be more Wazuh content coming this year!

  • @ericgonzalez4120
    @ericgonzalez4120 28 วันที่ผ่านมา

    Excellent video. You did an amazing job explaining the features and do manage your voice/tone very well. Just subscribed to your channel. Yes, please add more Wazuh videos!

    • @MyDFIR
      @MyDFIR  28 วันที่ผ่านมา

      Thank you! I’m glad you found it helpful! I’ll keep the Wazuh content coming.

  • @JoycelynJack-rl6ve
    @JoycelynJack-rl6ve 5 หลายเดือนก่อน

    You just won a subscriber.
    This is just what i was looking for all over TH-cam.
    Please provide more on both ubuntu and windows os.
    💯🔥

    • @MyDFIR
      @MyDFIR  5 หลายเดือนก่อน

      Thank you!

  • @bigrigbutters187
    @bigrigbutters187 13 วันที่ผ่านมา

    Wow. This was a BANGER of a video! Thanks to the algorithm.

    • @MyDFIR
      @MyDFIR  13 วันที่ผ่านมา

      You’re awesome 💙 thanks for watching!!

  • @foxlarr
    @foxlarr 3 หลายเดือนก่อน +1

    Wazuh is super tool! Please, make more wazuh tutorials, and thank you for your videos!

    • @MyDFIR
      @MyDFIR  3 หลายเดือนก่อน +1

      More to come!

  • @hwakeyedgaming1751
    @hwakeyedgaming1751 หลายเดือนก่อน

    my man i got to learn so much in such a easy way
    would love to see more content like this..

    • @MyDFIR
      @MyDFIR  หลายเดือนก่อน +1

      Thanks! Stay tuned 💙

  • @SoCyber-n5k
    @SoCyber-n5k 6 หลายเดือนก่อน

    Great video. I got your class course, and I was used Wazuh as additional SiEm tool to monitor on top of Splunk. With the FMI I will have more conf on windows and other OS.
    Thank you again 🎉for

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Awesome!! Thanks for your support and I hope you learned a lot ❤️

    • @SoCyber-n5k
      @SoCyber-n5k 6 หลายเดือนก่อน

      @@MyDFIR I do I do

  • @arcvasquez64
    @arcvasquez64 2 หลายเดือนก่อน

    Great video! With simple to follow examples but very helpful. Keep it up!

    • @MyDFIR
      @MyDFIR  2 หลายเดือนก่อน

      Thanks, I appreciate it!

  • @TheHusola
    @TheHusola 6 วันที่ผ่านมา

    Great video 👍🏽 To build on this, seems you mentioned your client had AD in the environment, it would be great to see a video of how you could deploy agents to machines using group policy and how you update the OSSEC file remotely so that you don’t have to visit each machine individually.

    • @MyDFIR
      @MyDFIR  6 วันที่ผ่านมา

      Great suggestion, I'll add this to one of the videos to make in the future. I am sure many would benefit from seeing that!

  • @diegomed3364
    @diegomed3364 6 หลายเดือนก่อน

    Omg!! It was wanderfull. Hopefully you will include in your course

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Thanks!

  • @ravindrapillay4319
    @ravindrapillay4319 6 หลายเดือนก่อน +1

    Awesome job..excellent and clear to understand tutorial

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Glad it was helpful!

  • @blackcastlemanagementgroup
    @blackcastlemanagementgroup 6 หลายเดือนก่อน

    I am loving Wazuh!!!

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Glad to hear!!

  • @alexpizana6816
    @alexpizana6816 5 หลายเดือนก่อน

    Thank you very much! Amazing video man... I've learned a lot. More videos on Wazuh BTT🙂

    • @MyDFIR
      @MyDFIR  5 หลายเดือนก่อน

      My pleasure 💙

  • @leav.8874
    @leav.8874 หลายเดือนก่อน

    to add new agent:
    server management -> endpoints summary -> deploy new agent

  • @blackcastlemanagementgroup
    @blackcastlemanagementgroup 6 หลายเดือนก่อน

    Loved your video on FIM also!

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Glad you enjoyed it!

  • @ronniejust
    @ronniejust 6 หลายเดือนก่อน

    Thanks am learning something from uganda africa

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Nice!

  • @wanderer4x4
    @wanderer4x4 5 หลายเดือนก่อน

    Fantastic explanation!! Just subscribed 👍

    • @MyDFIR
      @MyDFIR  5 หลายเดือนก่อน +1

      Awesome, thank you!

  • @cyberkits93
    @cyberkits93 6 หลายเดือนก่อน

    nice sharing, please share it more

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Thanks for watching!

  • @JeffPedlow
    @JeffPedlow 6 หลายเดือนก่อน

    This is a great video, thanks for sharing. :)

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Thanks for watching!

  • @netSec360
    @netSec360 6 หลายเดือนก่อน

    Love to see your videos

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Thank you for watching ❤️

  • @ohlordvoldy
    @ohlordvoldy 6 หลายเดือนก่อน

    Thank you for this!!

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      You're so welcome!

  • @ianlondon2888
    @ianlondon2888 6 หลายเดือนก่อน

    An updated wazuh installation and configuration vid would be great. Particularly in docker

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Great idea!

  • @j.t.2190
    @j.t.2190 5 หลายเดือนก่อน

    This vid is gold! Ive been using wazuh on a virtual machine for awhile to learn it. Its been great. Specially when poking my windows machine with kali linux and then check wazuh dashboad

    • @MyDFIR
      @MyDFIR  5 หลายเดือนก่อน

      Glad it helped! I’ll definitely put that to the list

  • @CronicasDeRunaterra-rg9jt
    @CronicasDeRunaterra-rg9jt 2 หลายเดือนก่อน

    Muy interesante la verdad te agradezco mucho, tu contenido es de calidad, podrías explicar cómo puedo poner que estos eventos pasen a ser "alertas criticas"? hay alguna posibilidad?

  • @jimhall9290
    @jimhall9290 6 หลายเดือนก่อน

    This was great and very informative! More Wazuh content, please. This Wazuh update with FIM looks like a great monitoring tool. How does Wazuh compare with Lima Charlie? Which is a more comprehensive security tool and why? Thank you in advance for any info you can provide! 🙂

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Great question! They both have their pros and cons but the main difference here is that LimaCharlie is more modular if that makes sense. It can work with practically any tool. Wazuh is more of a complete solution if tuned/configured properly. If possible, I would use both tools :)

  • @joshuampere4327
    @joshuampere4327 6 หลายเดือนก่อน +1

    we need another project with wazuh and caldera

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Oooo 👀👀

  • @jainayrogeorge2924
    @jainayrogeorge2924 4 หลายเดือนก่อน

    More Wazuh content please, im trying to monitor a specific directory on mac but its not working

  • @greenpill810
    @greenpill810 6 หลายเดือนก่อน

    From today, you earned my subscription and I take you as my mentor. please accept me. I love the way you take your time to explain. I would want to implement wazuh in my present organization because we do not have a cyber security team and I would like to break into that space. we have a file server and a domain controller and 3 other member servers. My main question is, ON WHICH SERVER WOULD I INSTALL WAZUH. Hope to get a response.

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Ideally you would spin up another server dedicated to Wazuh.

  • @Loco4Waffles
    @Loco4Waffles 5 หลายเดือนก่อน

    Fantastic video! I do have two questions: If I have multiple endpoints, how do I easily add custom paths to monitor in FIM? Do I have to manually edit the ossec.conf in every endpoint? Second question: Instead of drilling down to look for an alert in a every single endpoint, does the fim alerts appear in the top/main dashboard?

    • @MyDFIR
      @MyDFIR  5 หลายเดือนก่อน

      You can use a centralized config file documentation.wazuh.com/current/user-manual/reference/centralized-configuration.html and use the alerts dashboard for an overview rather than drilling down into each host

  • @MrChino2627
    @MrChino2627 หลายเดือนก่อน

    Hello, this must be configured in each of the deployed agents. Is there a way to do this from the dashboard?

  • @oOMrYairOo
    @oOMrYairOo 14 วันที่ผ่านมา

    Great video,can you make tutorial how to push config files to agents? Becouse no it admin is gonna sit and config lets say 100 workstation one by one to monitor.

    • @MyDFIR
      @MyDFIR  14 วันที่ผ่านมา

      That is a great idea! In the meantime, I believe this documentation from Wazuh would be helpful: documentation.wazuh.com/current/user-manual/reference/centralized-configuration.html

  • @nullOwl
    @nullOwl 6 หลายเดือนก่อน

    Hey bro,can you do a video on how to integrate wazuh with slack to get real time alerts

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน +1

      Great idea, ill add that into my content list!

  • @Just_A_Tech.._
    @Just_A_Tech.._ 6 หลายเดือนก่อน

    👍

  • @nelosboss
    @nelosboss 6 หลายเดือนก่อน

    This is brilliant Steven...but the question I have is this...In a real life scenario how would you install the agent unto the pc to monitor it if it belongs to a staff or is there a way to automatically have it installed by default through active directory or something...Maybe through the office domain and all

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Ive seen this done via GPO, SCCM, or manually via remote support. Really depends on the organization. As per Wazuh documentation “If you are deploying Wazuh in a large environment, with a high number of servers or endpoints, keep in mind that this deployment might be easier using automation tools such as Puppet, Chef, SCCM, or Ansible.”

    • @nelosboss
      @nelosboss 6 หลายเดือนก่อน

      @@MyDFIR Okay...thanks alot brother

  • @alyx3135
    @alyx3135 6 หลายเดือนก่อน

    Hi,
    Would love to know how will you document for learning purposes after performing an attack such as using Atomic Red Team I followed your video and bought your roadmap thanks!

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Completely up to you! Some examples can be to create a step by step on how to setup/execute attacks and/or create a how to document on detecting the attacks you ran. Thanks for the support!

  • @jg1000c
    @jg1000c 6 หลายเดือนก่อน

    can all the fim configuration be done centrally in agent.conf? I'm guessing yes.

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Spot on!

  • @robinjames779
    @robinjames779 6 หลายเดือนก่อน

    Which siem tool best to learn for beginners?

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน +1

      Any free one that you can put your hands on :) Wazuh is great

  • @2005sty
    @2005sty 4 หลายเดือนก่อน

    How can i know if wazuh is compromised by hacker? The dashboard ce showed a few File deleted the wazuh manager host device.

  • @ferozeworld5234
    @ferozeworld5234 6 หลายเดือนก่อน

    I have one question ccna or comptia network+ which one is best for cybersecurity...

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Both are good and both are optional but you must at the very least, understand networking concepts.

  • @maximilian4171
    @maximilian4171 6 หลายเดือนก่อน

    Hello! Quick question, are you running all these methods inside a virtual machine? Cause i'm thinking of creating one through microsoft azure

    • @MyDFIR
      @MyDFIR  6 หลายเดือนก่อน

      Yup! Every lab video I use a VM as it’s easier for clean up when done.

    • @maximilian4171
      @maximilian4171 6 หลายเดือนก่อน

      @@MyDFIR alright, thank you. Will try doing this and exploring some more as an additional to my portfolio.

  • @phychmasher
    @phychmasher 3 วันที่ผ่านมา

    You can tell his story about Accounting X was fake immediately because the CEO would never call the Helpdesk.

    • @MyDFIR
      @MyDFIR  2 วันที่ผ่านมา

      They didn’t call the helpdesk, they called their IR hotline which is completely different and this is quite common for small firms especially if they are hit with ransomware. These IR hotlines are usually consulting firms and/or MSSPs that offer IR services.